數(shù)據(jù)安全治理:
數(shù)據(jù)治理是一種“制度化”過(guò)程,所謂制度化是執(zhí)行一個(gè)“正式批準(zhǔn)”的體系,,該體系包括明確的價(jià)值目的,、遵從的規(guī)范和落實(shí)個(gè)治理責(zé)任的組織機(jī)構(gòu)。數(shù)據(jù)安全治理以“人”與數(shù)據(jù)為中心,,通過(guò)平衡業(yè)務(wù)需求與風(fēng)險(xiǎn),,制定數(shù)據(jù)安全策略,對(duì)數(shù)據(jù)分級(jí)分類(lèi),,對(duì)數(shù)據(jù)的全生命周期進(jìn)行管理,,從技術(shù)到產(chǎn)品、從策略到管理,,提供完整的產(chǎn)品與服務(wù)支撐,。
可以從不同的視角來(lái)了解數(shù)據(jù)治理的基本內(nèi)涵:
目的:確保數(shù)據(jù)作為一種滿足業(yè)務(wù)需要的資產(chǎn)(從數(shù)據(jù)到數(shù)據(jù)資產(chǎn))
風(fēng)險(xiǎn):致力于消除/降低數(shù)據(jù)資產(chǎn)的風(fēng)險(xiǎn),包括法規(guī)依從性風(fēng)險(xiǎn),、質(zhì)量風(fēng)險(xiǎn),、安全風(fēng)險(xiǎn)等。
收益:設(shè)置數(shù)據(jù)管理投入的正確方向,,以獲得更好的回報(bào),。
內(nèi)容:明確作為企業(yè)資產(chǎn)的數(shù)據(jù)主體、建立圍繞這些主體的權(quán)責(zé)體系
過(guò)程:覆蓋數(shù)據(jù)的完整生命周期管理
實(shí)施:自上而下,、面向企業(yè)整體范圍的數(shù)據(jù)策略和高層規(guī)范,。
Gartner提出,數(shù)據(jù)安全治理不僅僅是一套用工具組合的產(chǎn)品級(jí)解決方案,,是從決策層到技術(shù)層,,從管理制度到工具支撐,自上而下貫穿整個(gè)組織架構(gòu)的完整鏈條,。組織內(nèi)的各個(gè)層級(jí)之間需要對(duì)數(shù)據(jù)安全治理的目標(biāo)和宗旨取得共識(shí),,確保采取合理和適當(dāng)?shù)拇胧杂行У姆绞奖Wo(hù)信息資源,。