数据和系统所有者(Data and System Owners)

如果未识别数据,则无法分配数据所有者。仅在识别,定位并清点数据之後才分配数据所有者。此外,在整个组织内进行数据清单管理需要协调,监督和领导。一个人或一个管理者不能做到这一点。
https://ithelp.ithome.com.tw/upload/images/20210118/20132160yeNFoA0JHS.jpg
-数据和系统所有者

问责制(Accountability)
问责制是指人们为某人做某事,并在情况发生时合理承担後果的责任。最好的安排是将问责制分配给一个并且只有一个人; 委员会或小组不是问责制的好选择。
问责制是个人拥有的,是在情况已发生之後进行的事情。Springg HR最近发表的一篇文章解释说,问责制实际上是报告(或考虑)事件,任务和经验的能力和/或义务。它有做的回应能力,过失责任,法律责任和汇报的预期对特定结果。从本质上讲,这是个人选择响应并获得已分配给他们的任务结果所有权的方式。
资料来源:KATE DAGHER

资料拥有者(Data Owner)
所有权带来责任。数据所有者对数据安全性结果负责,并负责1)根据数据的业务价值对数据进行分类,以及2)与系统所有者和其他利益相关者协作以确定安全性要求和相应的保护机制。
数据所有者通常是管理团队的成员,有权并拥有最终决定权,并能很好地了解业务和运营,以评估数据的业务价值并将其分类。

数据清单(Data Inventory)
*数据清单是带有元数据的数据集列表,该元数据描述了它们的内容,来源,许可和其他有用信息。
*甲数据集是涉及一个共同的话题或被策划为共同的数据的集合 的目的。数据集在格式和结构方面具有一致的标准。数据集可以包含“原始数据”,分析结果或派生信息。
*带注释的数据集列表可以帮助您有效地定位,管理,使用和共享数据。它提供的上下文可以帮助用户理解为什麽收集数据,包含数据,如何管理数据以及将数据提供给他人使用的方式。
资料来源:蒂姆·比尔

数据库存流程(Data Inventory Process)
以下是GovEx Labs的数据清单流程示例:
. 步骤1:建立监督机构
. 步骤2:确定数据清单范围和计划
. 步骤3:根据库存计划对数据资产进行分类
. 步骤4:数据库存质量检查
. 步骤5:启动数据优先级划分工作

参考
. “人”与“人”
. 权力与权威之间的区别
. 如何进行数据盘点
. 如何创建数据清单
. 数据清单指南
. 数据清单:您有什麽?
. 任命Matthew Graviss博士为首席数据官
. 什麽是首席数据官?通过数据创造业务价值的领导者

资料来源: Wentz Wu QOTD-20210105


<<:  【课程推荐】2021/3/6~3/7 ISTQB Certified Tester 软件测试工程师(Foundation Level)国际认证班

>>:  我最喜欢的五个认证

Day.5 深入理解连结之符号解析

在上一篇文章中,我们熟悉了可重定位文件和可执行文件,我们继续学习连节操作的具体步骤---「符号解析」...

Day3:Security Group 简介与布建

在AWS SA间流传着一句俗谚:「SG/NACL锁的好,资安没烦恼」。很多在用AWS的用户常常分不清...

JavaScript入门 Day04_变数宣告

嘿各位,今天要说的是 JavaScript 的变数宣告 为什麽昨天说像变魔法呢~ 因为只要使用变数宣...

网页选择器-30天学会HTML+CSS,制作精美网站

在写网页样式时,最重要的就是选择器的使用,写得好容易理解,修改没烦恼,也可以让网页快速呈现效果。以下...

Day22 Istio

由於 Open-Match 在 service 与 service 之间,是建议使用 gRPC 进行...