DAMA 數(shù)據(jù)管理模型
國際數(shù)據(jù)管理協(xié)會(DAMA),推出的DMBOK2(數(shù)據(jù)管理知識體系)對于企業(yè)數(shù)據(jù)治理體系的建設(shè)有一定的指導(dǎo)性。注:DAMA 是數(shù)據(jù)管理協(xié)會的簡稱,是一個全球性數(shù)據(jù)管理和業(yè)務(wù)專業(yè)志愿人士組成的非營利協(xié)會,致力于數(shù)據(jù)管理的研究和實踐。DAMA-DMBOK定義了10各職能域,用于指導(dǎo)組織的數(shù)據(jù)管理職能和數(shù)據(jù)戰(zhàn)略的評估工作,并建議和指導(dǎo)剛起步的組織去實施和提升數(shù)據(jù)管理。
數(shù)據(jù)治理:數(shù)據(jù)資產(chǎn)管理的權(quán)威性和控制性活動(規(guī)劃、監(jiān)視和強制執(zhí)行),數(shù)據(jù)治理是對數(shù)據(jù)管理的高層計劃與控制。
數(shù)據(jù)架構(gòu)管理:定義企業(yè)的數(shù)據(jù)需求,并設(shè)計藍(lán)圖以便滿足這一需求。該職能包括在所有企業(yè)架構(gòu)環(huán)境中,開發(fā)和維護企業(yè)數(shù)據(jù)架構(gòu),同時也開發(fā)和維護企業(yè)數(shù)據(jù)架構(gòu)與應(yīng)用系統(tǒng)解決方案、企業(yè)架構(gòu)實施項目之間的關(guān)聯(lián)。
數(shù)據(jù)開發(fā):為滿足企業(yè)的數(shù)據(jù)需求、設(shè)計、實施、與維護解決方案,也就是系統(tǒng)開發(fā)生命周期(SDLC)中以數(shù)據(jù)為主的活動,包括數(shù)據(jù)建模、數(shù)據(jù)需求分析、設(shè)計、實施和維護數(shù)據(jù)庫中數(shù)據(jù)相關(guān)的解決方案。
數(shù)據(jù)操作管理:對于結(jié)構(gòu)化的數(shù)據(jù)資產(chǎn)在整個數(shù)據(jù)生命周期(從數(shù)據(jù)的產(chǎn)生、獲取到存檔和清除)進行的規(guī)劃、控制與支持。
數(shù)據(jù)安全管理:規(guī)劃、開發(fā)和執(zhí)行安全政策與措施,提供適當(dāng)?shù)纳矸菀源_認(rèn)、授權(quán)、訪問與審計。
參考數(shù)據(jù)和主數(shù)據(jù)管理:規(guī)劃、實施和控制活動,以確保特定環(huán)境下的數(shù)值的“黃金版本”。
數(shù)據(jù)倉庫和商務(wù)智能管理:規(guī)劃、實施與控制過程,給知識工作者們在報告,查詢和分析過程中提供數(shù)據(jù)和技術(shù)支持。
文檔和內(nèi)容管理:規(guī)劃、實施和控制在電子文件和物理記錄(包括文本、圖形、圖像、聲音及音像)中發(fā)現(xiàn)的數(shù)據(jù)儲存,保護和訪問問題。
元數(shù)據(jù)管理:為獲得高質(zhì)量的、整合的元數(shù)據(jù)而進行的規(guī)劃、實施與控制活動。
數(shù)據(jù)質(zhì)量管理:運用質(zhì)量管理的技術(shù)來衡量、訪問、提高和確保使用數(shù)據(jù)適當(dāng)性的規(guī)劃、實施與控制活動。
ISO 數(shù)據(jù)治理模型
國際標(biāo)準(zhǔn)組織ISO于2008年推出第一個IT治理的國際標(biāo)準(zhǔn):ISO38500,它是第一個IT 治理國際標(biāo)準(zhǔn),它的出臺不僅標(biāo)志著IT 治理從概念模糊的探討階段進入了一個正確認(rèn)識的發(fā)展階段,而且也標(biāo)志著信息化正式進入IT 治理時代。這一標(biāo)準(zhǔn)將促使國內(nèi)外一直爭論不休的IT治理理論得到統(tǒng)一,也會促使我國在引導(dǎo)信息化科學(xué)方面發(fā)揮重要作用。
該標(biāo)準(zhǔn)目前已更新到ISO/IEC 38505-1版本。ISO38505-1 標(biāo)準(zhǔn)是我國專家參與編制的具有里程碑意義的國際標(biāo)準(zhǔn),目前已全面啟動。本次研討會意在介紹數(shù)據(jù)治理國際標(biāo)準(zhǔn)體系和認(rèn)證過程,以及數(shù)據(jù)治理、數(shù)據(jù)安全治理等國內(nèi)一些咨詢公司、廠商的技術(shù)和落地實踐經(jīng)驗。
ISO38505-1模型用于評估、決定和監(jiān)管的模型,具體是指評估數(shù)據(jù)的公司戰(zhàn)略與商業(yè)模式、數(shù)據(jù)負(fù)責(zé)人、技術(shù)工具的使用和流程改變以及數(shù)據(jù)共享需求等內(nèi)容;決定是針對最優(yōu)化的數(shù)據(jù)投資、面向風(fēng)險偏好的管理數(shù)據(jù)風(fēng)險、各層級的數(shù)據(jù)保管人委派機制。數(shù)據(jù)治理制度設(shè)計、執(zhí)行與審計重要的是在于劃分?jǐn)?shù)據(jù)治理責(zé)任域。通過數(shù)據(jù)治理責(zé)任域結(jié)合數(shù)據(jù)價值、風(fēng)險和約束進行評估,最終形成數(shù)據(jù)治理報告。其中,數(shù)據(jù)價值包括數(shù)據(jù)質(zhì)量、時效性、體量和語境;數(shù)據(jù)風(fēng)險包括風(fēng)險管理、數(shù)據(jù)分類和安全性;約束主要是法律法規(guī)、組織策略等內(nèi)容。
ISO38505-1模型提出了數(shù)據(jù)治理框架(包括目標(biāo)、原則和模型)。在目標(biāo)方面,ISO38505-1認(rèn)為數(shù)據(jù)治理的目標(biāo)就是促進組織高效、合理地利用組織數(shù)據(jù)資源;在原則方面,ISO38505-1定義了數(shù)據(jù)治理的六個基本原則:職責(zé)、策略、采購、績效、符合和人員行為,這些原則闡述了指導(dǎo)決策的推薦行為,每個原則描述了應(yīng)該采取的措施,但并未說明如何、何時及由誰來實施這些原則;在模型方面,ISO38505-1認(rèn)為組織的領(lǐng)導(dǎo)者應(yīng)重點關(guān)注三個核心任務(wù):明確了數(shù)據(jù)治理的意義、治理主體的職責(zé)、數(shù)據(jù)治理的監(jiān)督機制,二是對治理準(zhǔn)備和實施的方針和計劃作出指導(dǎo),三是進一步明確數(shù)據(jù)治理的“E(評估)-D(指導(dǎo))-M(監(jiān)督)”方法論。
DGI 數(shù)據(jù)治理模型
國際數(shù)據(jù)治理研究所(DGI)于2004年推出了DGI數(shù)據(jù)治理框架,為企業(yè)數(shù)據(jù)做出決策和采取行動的復(fù)雜活動提供新方法。該框架考慮數(shù)據(jù)戰(zhàn)略專家,數(shù)據(jù)治理專業(yè)人員,業(yè)務(wù)利益相關(guān)者和IT領(lǐng)導(dǎo)者共同關(guān)注的如何管理數(shù)據(jù),實現(xiàn)數(shù)據(jù)價值,最小化成本和復(fù)雜性,管理風(fēng)險以及確保遵守不斷增長的決策的決策法律,法規(guī)和其他要求。提出企業(yè)在操作層面進行數(shù)據(jù)治理的框架體系,包括數(shù)據(jù)治理的概念、內(nèi)容、流程和方法等,促進數(shù)據(jù)管理活動更加規(guī)范有序、高效權(quán)威。DGI認(rèn)為數(shù)據(jù)治理主要涉及“政策、標(biāo)準(zhǔn)、策略”、數(shù)據(jù)質(zhì)量、“隱私、遵從性、安全”、“架構(gòu)、集成”、數(shù)據(jù)倉庫和商業(yè)智能、管理協(xié)調(diào)領(lǐng)域方面內(nèi)容。
DGI數(shù)據(jù)治理模型,采用5W1H法則進行設(shè)計,分為組織架構(gòu)、規(guī)則條例、治理流程三個層面。5W1H在數(shù)據(jù)治理模型中的應(yīng)用:WHO,數(shù)據(jù)利益相關(guān)者;WHAT,數(shù)據(jù)治理的作用;WHEN,何時開展數(shù)據(jù)治理;WHERE,數(shù)據(jù)治理位于何處(當(dāng)前的成熟度級別);WHY,為什么需要數(shù)據(jù)治理框架;HOW,如何開展數(shù)據(jù)治理。
組織層面,7-9組件將相關(guān)人員分為數(shù)據(jù)利益相關(guān)者、數(shù)據(jù)治理辦公室和數(shù)據(jù)專員,對應(yīng)的是框架中的人員職責(zé)(who)。
規(guī)則層面,前6個組件分別為愿景使命、重點區(qū)域(目標(biāo)、評估標(biāo)準(zhǔn)、資金戰(zhàn)略)、數(shù)據(jù)規(guī)則與定義、決策權(quán)、職責(zé)和控制;其中愿景使命回答了為什么(why)進行數(shù)據(jù)治理的問題,其他組件負(fù)責(zé)規(guī)定數(shù)據(jù)治理的具體規(guī)則(what)。
流程層面,最后一個組件是數(shù)據(jù)治理過程(how),同時設(shè)定了數(shù)據(jù)治理項目的典型時間節(jié)點安排(when)。
Gartner 數(shù)據(jù)治理模型
高德納公司—Gartner對于數(shù)據(jù)治理的定義:“數(shù)據(jù)治理”(Data Governance)是“一種技術(shù)支持的學(xué)科,其中業(yè)務(wù)和IT協(xié)同工作,以確保企業(yè)共享的主數(shù)據(jù)資產(chǎn)的一致性、準(zhǔn)確性、管理性、語義一致性和問責(zé)制”。Gartner認(rèn)為數(shù)據(jù)治理對于數(shù)據(jù)管理計劃是必不可少的,同時控制不斷增長的數(shù)據(jù)量以改善業(yè)務(wù)成果。越來越多的組織意識到數(shù)據(jù)治理是必要的,但是他們?nèi)狈嵤┢髽I(yè)范圍的治理計劃的經(jīng)驗,具有實際的、切實的結(jié)果。Gartner提出了數(shù)據(jù)治理與信息管理的參考模型,將數(shù)據(jù)治理分為四個部分:規(guī)范、計劃、建設(shè)和運營。Gartner數(shù)據(jù)治理模型的四個部分定義了企業(yè)數(shù)據(jù)治理的四個階段重點應(yīng)關(guān)注的內(nèi)容。
規(guī)范。主要是數(shù)據(jù)治理的規(guī)劃階段,定義數(shù)據(jù)戰(zhàn)略、確定數(shù)據(jù)管理策略、建立數(shù)據(jù)管理組織以及進行數(shù)據(jù)治理的學(xué)習(xí)和培訓(xùn),并對企業(yè)數(shù)據(jù)域進行梳理和建模,明確數(shù)據(jù)治理的范圍及數(shù)據(jù)的來源去向。
計劃。數(shù)據(jù)治理計劃是在規(guī)劃基礎(chǔ)之上進行數(shù)據(jù)治理的需求分析,分析數(shù)據(jù)治理的影響范圍和結(jié)果,并理清數(shù)據(jù)的存儲位置和元數(shù)據(jù)語義。
建設(shè)。設(shè)計數(shù)據(jù)模型、構(gòu)建數(shù)據(jù)架構(gòu)、制定數(shù)據(jù)治理規(guī)范,搭建數(shù)據(jù)治理平臺,落實數(shù)據(jù)標(biāo)準(zhǔn)。
運營。建立長效的數(shù)據(jù)治理運營機制,堅持執(zhí)行數(shù)據(jù)質(zhì)量監(jiān)控和實施,數(shù)據(jù)訪問審計與報告常態(tài)化,實施完整的數(shù)據(jù)全生命周期管理。
ISACA 數(shù)據(jù)治理模型
ISACA是國際信息系統(tǒng)審計和控制協(xié)會的簡稱。ISACA制定COBIT是是IT治理的一個開放性標(biāo)準(zhǔn)。目前已成為國際上公認(rèn)的最先進、最權(quán)威的信息技術(shù)管理和控制的標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)體系已在世界一百多個國家的重要組織與企業(yè)中運用,指導(dǎo)這些組織有效利用信息資源,有效地管理與信息相關(guān)的風(fēng)險。COBIT是一個基于IT治理概念的、面向IT建設(shè)過程的IT治理實現(xiàn)指南和審計標(biāo)準(zhǔn)。
滿足利益相關(guān)者需要—企業(yè)的存在就是通過在實現(xiàn)收益、優(yōu)化風(fēng)險和運用資源之間維持一種平衡,從而為其利益相關(guān)者創(chuàng)造價值。ISACA數(shù)據(jù)治理模型并不僅僅只關(guān)注“IT 功能”,而且還視信息及相關(guān)技術(shù)為資產(chǎn),這種資產(chǎn)就像任何其他資產(chǎn)一樣,可由企業(yè)內(nèi)任何人予以處理。
ISACA數(shù)據(jù)治理模型從是從企業(yè)愿景和使命、策略與目標(biāo)、商業(yè)利益和具體目標(biāo)出發(fā),通過對治理過程中人的因素、業(yè)務(wù)流程的因素和技術(shù)的因素進行融合和規(guī)范,提升數(shù)據(jù)管理的規(guī)范性、標(biāo)準(zhǔn)化、合規(guī)性,保證數(shù)據(jù)質(zhì)量。這一過程中,ISACA認(rèn)為,要實現(xiàn)數(shù)據(jù)治理的目標(biāo)企業(yè)應(yīng)在人力、物力、財力給予相應(yīng)的支持,同時進行全員數(shù)據(jù)治理的相關(guān)培訓(xùn)和培養(yǎng),通過管理指標(biāo)的約束和企業(yè)文化的培養(yǎng)雙重作用,使相關(guān)人員具備數(shù)據(jù)思維和數(shù)據(jù)意識,是企業(yè)數(shù)據(jù)治理成功落地的關(guān)鍵。值得一提的是ISACA在2016年3月收購了全球人力、流程和技術(shù)最佳實踐推動領(lǐng)域的領(lǐng)導(dǎo)者CMMI研究所,CMMI的DMM(數(shù)據(jù)管理成熟度模型)對ISACA數(shù)據(jù)治理模型起到一個相互補充的作用,有利于ISACA數(shù)據(jù)治理模型的推廣。
IBM 數(shù)據(jù)治理模型
IBM數(shù)據(jù)治理模型,分為成果、支持條件、核心規(guī)程和支持規(guī)程四個層次。
成果是數(shù)據(jù)治理計劃的預(yù)期結(jié)果,通常致力于降低風(fēng)險和價值創(chuàng)造。數(shù)據(jù)風(fēng)險管理和規(guī)格性是用來確定數(shù)據(jù)治理與風(fēng)險管理的關(guān)聯(lián)度及合規(guī)性,用來量化、跟蹤、避免或轉(zhuǎn)移風(fēng)險。價值創(chuàng)造是通過有效的數(shù)據(jù)治理,實現(xiàn)數(shù)據(jù)資產(chǎn)化幫助組織創(chuàng)造更大的價值。
支持條件。組織機構(gòu)與意識,數(shù)據(jù)治理需要建立相應(yīng)的組織機構(gòu)(例如:數(shù)據(jù)治理委員會、數(shù)據(jù)治理工作組等),并安排的全職的人員開展數(shù)據(jù)治理工作,同時,需要建立起數(shù)據(jù)治理的相關(guān)制度并且獲得高管的重視。管理工作,制定數(shù)據(jù)質(zhì)量控制的規(guī)程和制度,用來管理數(shù)據(jù)以實現(xiàn)數(shù)據(jù)資產(chǎn)的增值和風(fēng)險控制。策略,組織應(yīng)在數(shù)據(jù)戰(zhàn)略層面設(shè)置明確的目標(biāo)的方向。
核心規(guī)程。數(shù)據(jù)質(zhì)量管理,提升數(shù)據(jù)質(zhì)量,保障數(shù)據(jù)的一致性、準(zhǔn)確性和完整性的各種方法。信息生命周期管理,對各種類型數(shù)據(jù),如:結(jié)構(gòu)化數(shù)據(jù)、非結(jié)構(gòu)化數(shù)據(jù)、半結(jié)構(gòu)化數(shù)據(jù)全生命周期管理的相關(guān)策略、流程和分類。信息安全與隱私,在數(shù)據(jù)資產(chǎn)包含,減低數(shù)據(jù)安全風(fēng)險的各種策略、實踐和控制方法。
支持規(guī)程。數(shù)據(jù)架構(gòu),指系統(tǒng)體系結(jié)構(gòu)設(shè)計,支持向適當(dāng)?shù)挠脩籼峁┖头峙鋽?shù)據(jù)。分類與元數(shù)據(jù),通過元數(shù)據(jù)的技術(shù),對組織的業(yè)務(wù)元數(shù)據(jù)、技術(shù)元數(shù)據(jù)進行梳理,形成數(shù)據(jù)資產(chǎn)的統(tǒng)一資源目錄。審計記錄與報告,指數(shù)據(jù)合規(guī)性、內(nèi)部控制、數(shù)據(jù)管理審計相關(guān)的一系列管理流程和應(yīng)用。
HESA 數(shù)據(jù)治理模型
HESA 是英國高等教育統(tǒng)計局(Higher Education Statistics Agency )的簡稱。HESA)是英國收集、分析和傳播高等教育定量信息的官方機構(gòu),提出了下圖所示的數(shù)據(jù)治理模型 。
HESA認(rèn)為數(shù)據(jù)治理的范圍和范圍必須包括:1、確保數(shù)據(jù)安全且管理良好,從而遏制組織面臨的風(fēng)險。2、作為持續(xù)改進計劃的一部分,防止和糾正數(shù)據(jù)中的錯誤。3、衡量數(shù)據(jù)質(zhì)量并提供監(jiān)測和評估的數(shù)據(jù)質(zhì)量改進框架。4、定義標(biāo)準(zhǔn)以記錄數(shù)據(jù)及其在組織內(nèi)的使用。5、擔(dān)任重要數(shù)據(jù)相關(guān)問題/變更的升級和決策機構(gòu)。這些加起來是“公平訪問所有人的數(shù)據(jù)”的概念。這支撐了數(shù)據(jù)被視為組織資產(chǎn)的概念,而不是孤島。
HESA為教育機構(gòu)的數(shù)據(jù)治理定義了四個角色,其職責(zé)分別是:
數(shù)據(jù)受托,對數(shù)據(jù)管理和報告的戰(zhàn)略協(xié)調(diào)負(fù)責(zé),該職位由高級管理人員執(zhí)行。數(shù)據(jù)受托人發(fā)揮治理作用,確保數(shù)據(jù)管理活動得到優(yōu)化,以便與戰(zhàn)略和運營目標(biāo)保持一致并提供支持。
數(shù)據(jù)所有者,對定義的數(shù)據(jù)域的適用性或目的負(fù)責(zé),此角色主要由這些職能的主管執(zhí)行。有關(guān)數(shù)據(jù)所有者的建議,請參閱數(shù)據(jù)所有權(quán)模板。數(shù)據(jù)負(fù)責(zé)人發(fā)揮治理作用,確保其域內(nèi)的數(shù)據(jù)(無論存儲在何處)適合代表大學(xué)的運營和戰(zhàn)略使用。
數(shù)據(jù)管理員,負(fù)責(zé)數(shù)據(jù)區(qū)域內(nèi)定義的數(shù)據(jù)集的定義和質(zhì)量,該角色的重點將是定義數(shù)據(jù)的含義,并確定相關(guān)的數(shù)據(jù)質(zhì)量檢查和控制,以保持?jǐn)?shù)據(jù)質(zhì)量符合組織的運營和戰(zhàn)略需求。
數(shù)據(jù)使用者,負(fù)責(zé)定義他們需要哪些數(shù)據(jù)以及使這些數(shù)據(jù)具有足夠質(zhì)量的用途,此角色主要由具有數(shù)據(jù)要求的各個職能部門執(zhí)行,此角色也可由高級系統(tǒng)所有者(業(yè)務(wù))執(zhí)行,其中數(shù)據(jù)支持操作流程。該角色的重點是輸入定義所需數(shù)據(jù),設(shè)置業(yè)務(wù)規(guī)則和質(zhì)量標(biāo)準(zhǔn)。
HESA 數(shù)據(jù)治理模型需要對個別組織進行修改,因此應(yīng)該被視為組織數(shù)據(jù)治理的一個起點。無論選擇哪種模型,數(shù)據(jù)治理都必須被視為整個組織的共享服務(wù)。它沒有獨立運作或被一個或多個功能區(qū)域忽略的價值。數(shù)據(jù)治理的大部分成功只能由資深供應(yīng)商自上而下進行梳理,并形成體系。
Information Builders 數(shù)據(jù)治理模型
Information Builders是美國一家軟件與咨詢公司,致力于幫助組織構(gòu)建信息系統(tǒng),以形成巨大的競爭優(yōu)勢。公司強調(diào),創(chuàng)建一個模型確保數(shù)據(jù)的保密性、質(zhì)量和完整性,是數(shù)據(jù)治理的核心價值,這對于滿足內(nèi)外部要求 如財務(wù)報告、合規(guī)性和隱私權(quán)等 至關(guān)重要。數(shù)據(jù)治理通過加強監(jiān)督,根除風(fēng)險,有效地將政策與業(yè)務(wù)戰(zhàn)略相結(jié)合。而采用可重復(fù)的漸進式方法使任何規(guī)模的組織均可實施,適應(yīng)其短期或長期需求和預(yù)算的實用且經(jīng)過證實的策略。
Information Builders數(shù)據(jù)治理模型是一個簡易可重復(fù)的過程由該模型可知,對于大多數(shù)組織而言,采取漸進式方法是實現(xiàn)業(yè)務(wù)價值并建立數(shù)據(jù)治理可持續(xù)發(fā)展計劃的實用方式,從而避免在治理過程中過猶不及。
與其他模型不同的是,Information Builders 在構(gòu)建模型的同時,配以 7 個步驟輔助實施,確保有效的數(shù)據(jù)治理:
①優(yōu)先考慮業(yè)務(wù)改善領(lǐng)域;
②最大化信息資產(chǎn)的可用性;
③創(chuàng)建并分配角色、職責(zé);
④完善和確保信息資產(chǎn)的完整性;
⑤建立問責(zé)制;
⑥以主數(shù)據(jù)文化為基礎(chǔ)
⑦制定流程改進反饋機制。
在某種意義上Information Builders構(gòu)建的數(shù)據(jù)治理模型,更強調(diào)數(shù)據(jù)治理的流程,是對數(shù)據(jù)申請、審批的管理和使用過程的約束。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。