ГОСТ Р 70289—2022
Поскольку данные имеют стоимость, они также несут в себе риск для организации. Кроме того,
могут быть ограничения на использование данных, налагаемые законами, нормативными актами, нор
мами общества или самой организацией.
Категории
данных
Очистка данных
Управление мета
данными
Обеспечение
целостности
Гарантия качества
Происхождение
данных
Данныекон
тента клиента
CSC: взависи
мости от вариан
та использова
ния
CSC: взависимо
сти от варианта
использования
CSC: взависимо
сти от варианта
использования
CSC: взависимо
сти от варианта
использования
CSC: взависимо
сти от варианта
использования
Производные
данные
CSP: полити
ки операций и
аудита
CSP: полити ки
операций,
безопасности и
аудита
CSP: полити ки
операций,
безопасности и
аудита
CSP: аудит
CSP: процесс,
технические
меры (например,
блокчейн)
Данные CSP
CSP: операции и
безопасность
CSP: операции и
безопасность
CSP: операции и
безопасность
CSP: аудит
CSP: взависимо
сти от варианта
использования
Данные учет
ной записи
CSP: обязатель
ный
CSP: обязатель
ный
CSP: обязатель
ный
CSP: аудит
CSP: процесс,
технические
меры (например,
блокчейн)
Рисунок 9 — Пример использования таксономии данных для получения политик качества данных
В [4] представлено руководство по созданию исчерпывающего контрольного списка рекомендаций
для руководящего органа при разработке структуры корпоративного управления данными для данной
организации. Этот контрольный список обеспечивает максимальное использование данных в рамках
организации с учетом уровня приемлемых рисков, а также внешних и внутренних ограничений.
Таким образом, структура корпоративного управления данными определяет стратегию данных,
которая в свою очередь поддерживает и влияет на общую политику организации.
Необходимо определить общую стратегию данных и поддерживающую структуру руководства с
учетом [5], в котором приведено «то, что руководящий орган организации ожидает и требует от группы по
управлению данными, чтобы быть уверенным в том, что руководящие принципы ИТ могут быть реа
лизованы и соблюдаются в отношении данных и их использования организацией». Механизм достиже
ния этой гарантии заключается в том, что группа управления данными должна работать с руководящим
органом для разработки политик управления данными, согласования и поддержки стратегии данных, как
показано на рисунке 10.
Политики данных, реализованные группой управления данными, должны применяться ко всей
совокупности данных, используемых организацией, включая данные, которые покупаются, продаются,
передаются, обрабатываются, хранятся и т. д. Политики данных должны быть согласованы с другими
связанными сданными политиками и практиками, описанными в настоящем стандарте, таким образом
часть приведенной выше диаграммы может быть расширена для того, чтобы охватить спецификации
использования данных, как показано на рисунке 11.
У поставщика облачной службы есть организационная цель и стратегии достижения этой цели,
из которых можно получить стратегию данных, а также политики, поддерживающие использование дан
ных. Спецификации использования данных могут быть созданы с учетом этих политик. Такие специфи
кации использования будут согласованы с общими бизнес-целями поставщика облачной службы.
24