一、數(shù)據(jù)治理概述 以規(guī)范的方式來管理企業(yè)的數(shù)據(jù)資產(chǎn)已經(jīng)被廣泛接受和認(rèn)可,但還需要組織架構(gòu)、原則、過程和規(guī)則,以確保數(shù)據(jù)管理的各項(xiàng)職能得到正確的履行。由于數(shù)據(jù)管理切入的視角和側(cè)重點(diǎn)不同,業(yè)界常見的對數(shù)據(jù)治理的定義已經(jīng)在幾十種,到目前為止還未形成一個統(tǒng)一標(biāo)準(zhǔn)的定義。其中,DAMA(國際數(shù)據(jù)管理協(xié)會)、ISACA(國際信息系統(tǒng)審計(jì)和控制協(xié)會)、DGI(國際數(shù)據(jù)治理研究所)、IBM數(shù)據(jù)治理委員會和Gartner公司等權(quán)威機(jī)構(gòu)提出的定義最具代表性,并被不同類型的企業(yè)接受和認(rèn)可。其中,以DAMA給出的數(shù)據(jù)治理定義最為業(yè)界所接受。 DAMA對數(shù)據(jù)治理定義:數(shù)據(jù)治理(Data Governance,DG)是指對數(shù)據(jù)資產(chǎn)管理行使權(quán)力和控制的活動集合(計(jì)劃、監(jiān)督和執(zhí)行)。 根據(jù)數(shù)據(jù)治理的定義,數(shù)據(jù)治理的目標(biāo)為:在管理數(shù)據(jù)資產(chǎn)的過程中,確保數(shù)據(jù)的相關(guān)決策始終是正確、及時和有前瞻性的,確保數(shù)據(jù)管理活動始終處于規(guī)范、有序和可控的狀態(tài),確保數(shù)據(jù)資產(chǎn)得到正確有效的管理,并最終實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)價值的最大化。 數(shù)據(jù)治理必須遵循過程和遵守規(guī)范,過程主要是用于描述治理的方法和步驟,它應(yīng)該是正式、書面、可重復(fù)、可循環(huán)和可優(yōu)化的。數(shù)據(jù)治理應(yīng)該遵循標(biāo)準(zhǔn)的、成熟的、獲得廣泛認(rèn)可的過程,并且嚴(yán)格遵守相關(guān)規(guī)范。在數(shù)據(jù)治理的生命周期里,過程和規(guī)范要高度契合,缺一不可,只有這樣數(shù)據(jù)治理才會具有較強(qiáng)的約束性和紀(jì)律性,并始終保持正確的方向。 綜上所述,數(shù)據(jù)治理本質(zhì)上就是:對企業(yè)數(shù)據(jù)進(jìn)行有效管理和利用的評估、指導(dǎo)和監(jiān)督,通過高質(zhì)量的數(shù)據(jù)不斷創(chuàng)新數(shù)據(jù)服務(wù),從而實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)價值最大化,為企業(yè)數(shù)字化轉(zhuǎn)型提供強(qiáng)勁動力,為企業(yè)創(chuàng)造數(shù)字化價值。 數(shù)據(jù)治理與數(shù)據(jù)管理的關(guān)系是建立在治理與管理關(guān)系基礎(chǔ)之上的。治理和管理屬于完全不同的活動:治理負(fù)責(zé)對管理活動進(jìn)行評估、指導(dǎo)和監(jiān)督,而管理根據(jù)治理所做的決策來具體計(jì)劃、建設(shè)和運(yùn)營。 大數(shù)據(jù)治理也屬于數(shù)據(jù)治理范疇,是數(shù)據(jù)治理的新情況、新領(lǐng)域、新階段。大數(shù)據(jù)治理是對組織的大數(shù)據(jù)利用進(jìn)行評估、指導(dǎo)和監(jiān)督的體系框架。它通過制定戰(zhàn)略方針、建立組織架構(gòu)、明確職責(zé)分工等,實(shí)現(xiàn)大數(shù)據(jù)的風(fēng)險可控、安全合規(guī)、績效提升和價值創(chuàng)造,并提供不斷創(chuàng)新的數(shù)據(jù)服務(wù)。因此,數(shù)據(jù)治理的方法論(如治理的原則、過程、框架和成熟度模型等)大部分也適用于大數(shù)據(jù)治理。當(dāng)然,考慮到大數(shù)據(jù)的特殊性,在某些管理域就要做適當(dāng)?shù)恼{(diào)整。 二、典型數(shù)據(jù)治理框架介紹 1、國際標(biāo)準(zhǔn)化組織ISO38500治理框架 國際標(biāo)準(zhǔn)組織于2008年推出第一個IT治理的國際標(biāo)準(zhǔn):ISO38500, 它的出標(biāo)志著IT 治理從概念模糊的探討階段進(jìn)入了正確認(rèn)識的發(fā)展階段,而且也標(biāo)志著信息化正式進(jìn)入IT 治理時代。ISO38500提出了IT治理框架(包括目標(biāo)、原則和模型),并認(rèn)為該框架同樣適用于數(shù)據(jù)治理領(lǐng)域。 在目標(biāo)方面,ISO38500認(rèn)為IT治理的目標(biāo)就是促進(jìn)組織高效、合理地利用IT。 在原則方面,ISO38500定義了IT治理的六個基本原則:職責(zé)、策略、采購、績效、符合和人員行為,這些原則闡述了指導(dǎo)決策的推薦行為,每個原則描述了應(yīng)該采取的措施,但并未說明如何、何時及由誰來實(shí)施這些原則。 在模型方面,ISO38500認(rèn)為組織的領(lǐng)導(dǎo)者應(yīng)重點(diǎn)關(guān)注三項(xiàng)核心任務(wù):一是評估現(xiàn)在和將來的IT利用情況,二是對治理準(zhǔn)備和實(shí)施的方針和計(jì)劃做出指導(dǎo),三是建立“評估→指導(dǎo)→監(jiān)督”的循環(huán)模型,如下圖所示。 2、國際數(shù)據(jù)管理協(xié)會(DAMA) 數(shù)據(jù)治理框架 國際數(shù)據(jù)管理協(xié)會(DAMA International)首先總結(jié)了數(shù)據(jù)管理的十大功能,主要包括數(shù)據(jù)治理、數(shù)據(jù)架構(gòu)管理、數(shù)據(jù)開發(fā)、數(shù)據(jù)操作管理、數(shù)據(jù)安全管理、參考數(shù)據(jù)和主數(shù)據(jù)管理、數(shù)據(jù)倉庫和商務(wù)智能管理,并把數(shù)據(jù)治理放在核心位置;然后,詳細(xì)闡述了數(shù)據(jù)治理的七大環(huán)境要素,即目標(biāo)和原則、活動、主要交付物、角色和責(zé)任、技術(shù)、實(shí)踐和方法、組織和文化;最終建立起十大功能和七大環(huán)境要素之間的對應(yīng)關(guān)系,認(rèn)為數(shù)據(jù)治理的重點(diǎn)就是解決十大功能與七大環(huán)境要素之間的匹配問題。 DAMA認(rèn)為數(shù)據(jù)治理是對數(shù)據(jù)資產(chǎn)管理行使權(quán)力和控制,包括規(guī)劃、監(jiān)控和執(zhí)行。它還對數(shù)據(jù)治理和IT治理進(jìn)行了區(qū)分:IT治理的對象是IT投資、IT應(yīng)用組合和IT項(xiàng)目組合,而數(shù)據(jù)治理的對象是數(shù)據(jù)。
3、國際數(shù)據(jù)治理研究所(DGI) 數(shù)據(jù)治理框架 國際數(shù)據(jù)治理研究所(Data Governance Institute,DGI)認(rèn)為數(shù)據(jù)治理不同于IT治理,應(yīng)建立獨(dú)立的數(shù)據(jù)治理理論體系。DGI從組織、規(guī)則、流程三個層面,總結(jié)了數(shù)據(jù)治理的十大關(guān)鍵要素,創(chuàng)新地提出了DGI數(shù)據(jù)治理框架。DGI框架以一種非常直觀的方式,展示了十個基本組件間的邏輯關(guān)系,形成了一個從方法到實(shí)施的自成一體的完整系統(tǒng)。組件按職能劃分為三組:規(guī)則與協(xié)同工作規(guī)范、人員與組織結(jié)構(gòu)、流程。 4、IBM 數(shù)據(jù)治理框架 IBM數(shù)據(jù)治理委員會結(jié)合數(shù)據(jù)的特性,針對性地提出了數(shù)據(jù)治理的成熟度模型。在構(gòu)建數(shù)據(jù)治理統(tǒng)一框架方面,提出了數(shù)據(jù)治理的要素模型,并認(rèn)為業(yè)務(wù)目標(biāo)或成果是數(shù)據(jù)治理的最關(guān)鍵命題。在要素模型中,有三個促成因素會影響業(yè)務(wù)目標(biāo)實(shí)現(xiàn),即組織結(jié)構(gòu)和認(rèn)知度、政策和數(shù)據(jù)相關(guān)責(zé)任者;在促成因素之外,必須重點(diǎn)關(guān)注數(shù)據(jù)治理的核心要素和支撐要素,具體包括數(shù)據(jù)質(zhì)量管理、信息生命周期管理、信息安全和隱私、數(shù)據(jù)架構(gòu)、分類和元數(shù)據(jù),以及審計(jì)、日志和報告。 5、國際信息系統(tǒng)審計(jì)和控制協(xié)會(ISACA)數(shù)據(jù)治理框架 國際信息系統(tǒng)審計(jì)和控制協(xié)會(ISACA)的COBIT5是面向過程的信息系統(tǒng)審計(jì)和評價標(biāo)準(zhǔn),是國際公認(rèn)的權(quán)威信息技術(shù)管理和控制框架。COBIT5提出了數(shù)據(jù)治理的五項(xiàng)基本原則:滿足利益相關(guān)者需求、端到端覆蓋企業(yè)、采用單一集成框架、啟用一種綜合的方法、區(qū)分治理與管理。在基本原則的基礎(chǔ)上,COBIT5詳細(xì)闡述了相關(guān)數(shù)據(jù)治理理論,包括數(shù)據(jù)治理的利益相關(guān)者、促成因素、范圍、治理和管理的關(guān)鍵領(lǐng)域等。 COBIT5提出的數(shù)據(jù)治理理論是一種原則驅(qū)動的方法論,通過五項(xiàng)基本原則推演出數(shù)據(jù)治理的完整體系,使企業(yè)能夠建立一個有效的治理與管理框架。 6、Gartner數(shù)據(jù)治理體系框架 Gartner提出了一個數(shù)據(jù)管理參考架構(gòu),描述了數(shù)據(jù)管理的所有構(gòu)成要素及要素間的層級關(guān)系,數(shù)據(jù)治理和信息管理僅是該架構(gòu)的組成部分。 同時,Gartner還建立了一個數(shù)據(jù)治理與信息管理的要素模型來描述支撐數(shù)據(jù)治理方案的基本要素,該模型包含四個部分:規(guī)范、規(guī)劃、構(gòu)建和運(yùn)行,它適用于實(shí)施數(shù)據(jù)治理計(jì)劃的任何組織。 7、DCMM數(shù)據(jù)治理體系框架 DCMM(Data Management Capability Maturity Assessment Model,數(shù)據(jù)管理能力成熟度評估模型)是我國首個數(shù)據(jù)管理領(lǐng)域國家標(biāo)準(zhǔn),將組織內(nèi)部數(shù)據(jù)能力劃分為八個重要組成部分,描述了每個組成部分的定義、功能、目標(biāo)和標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)適用于信息系統(tǒng)的建設(shè)單位,應(yīng)用單位等進(jìn)行數(shù)據(jù)管理時候的規(guī)劃,設(shè)計(jì)和評估。也可以作為針對信息系統(tǒng)建設(shè)狀況的指導(dǎo)、監(jiān)督和檢查的依據(jù)。 DCMM國家標(biāo)準(zhǔn)結(jié)合數(shù)據(jù)生命周期管理各個階段的特征,按照組織、制度、流程、技術(shù)對數(shù)據(jù)管理能力進(jìn)行了分析、總結(jié),提煉出組織數(shù)據(jù)管理的八大過程域,并對每項(xiàng)能力域進(jìn)行了二級過程項(xiàng)(28個過程項(xiàng))和發(fā)展等級的劃分(5個等級)以及相關(guān)功能介紹和評定指標(biāo)(441項(xiàng)指標(biāo))的制定。 數(shù)據(jù)戰(zhàn)略:數(shù)據(jù)戰(zhàn)略規(guī)劃、數(shù)據(jù)戰(zhàn)略實(shí)施、數(shù)據(jù)戰(zhàn)略評估; 數(shù)據(jù)治理:數(shù)據(jù)治理組織、數(shù)據(jù)制度建設(shè)、數(shù)據(jù)治理溝通; 數(shù)據(jù)架構(gòu):數(shù)據(jù)模型、數(shù)據(jù)分布、數(shù)據(jù)集成與共享、元數(shù)據(jù)管理; 數(shù)據(jù)應(yīng)用:數(shù)據(jù)分析、數(shù)據(jù)開放共享、數(shù)據(jù)服務(wù); 數(shù)據(jù)安全:數(shù)據(jù)安全策略、數(shù)據(jù)安全管理、數(shù)據(jù)安全審計(jì); 數(shù)據(jù)質(zhì)量:數(shù)據(jù)質(zhì)量需求、數(shù)據(jù)質(zhì)量檢查、數(shù)據(jù)質(zhì)量分析、數(shù)據(jù)質(zhì)量提升; 數(shù)據(jù)標(biāo)準(zhǔn):業(yè)務(wù)數(shù)據(jù)、參考數(shù)據(jù)和主數(shù)據(jù)、數(shù)據(jù)元、指標(biāo)數(shù)據(jù); 數(shù)據(jù)生存周期:數(shù)據(jù)需求、數(shù)據(jù)設(shè)計(jì)和開放、數(shù)據(jù)運(yùn)維、數(shù)據(jù)退役。 三、綜述 通過對以上七個典型數(shù)據(jù)治理框架進(jìn)行分析可以看出,國際、國內(nèi)數(shù)據(jù)治理的主要成果在兩個方面取得突破:一是數(shù)據(jù)治理的范圍或關(guān)鍵域;二是數(shù)據(jù)治理的原則和促進(jìn)因素。雖然眾多的國際研究機(jī)構(gòu)在數(shù)據(jù)治理領(lǐng)域進(jìn)行了廣泛研究和探索,也貢獻(xiàn)了大量卓有成效的研究成果,但成果之間卻存在一定的差異和矛盾。因此,企業(yè)在開展數(shù)據(jù)治理工作的時候,最好將現(xiàn)有成果進(jìn)行研究整合,結(jié)合企業(yè)自己的特點(diǎn),引入專業(yè)數(shù)據(jù)治理公司或?qū)<?,?gòu)建統(tǒng)一的原則、促成因素、關(guān)鍵域和框架,形成可落地的數(shù)據(jù)治理框架和數(shù)據(jù)治理方案,只有這樣才能形成企業(yè)數(shù)據(jù)治理的驅(qū)動力,有效發(fā)揮企業(yè)數(shù)據(jù)資產(chǎn)的價值,引領(lǐng)企業(yè)在數(shù)字化轉(zhuǎn)型的道路上前進(jìn)、前進(jìn)、前前進(jìn)! 歡迎加入數(shù)據(jù)管理者 |
|