数据及系统所有者(data and system owner)

高级管理层是最终负责的後果和底线。但是,活动和任务是根据某些标准(例如,RACI矩阵,负责,负责,谘询和告知的缩写)在组织中分配和分配给各种角色和个人的。
问责制应唯一地分配和追溯,同时责任可以分担。Harold在他的评论中指出了问责制的关键思想,如下所示:
https://ithelp.ithome.com.tw/upload/images/20201215/20132160GxzDt6hTNb.jpg

Scrum产品负责人(Scrum Product Owner)
例如,《Scrum指南2020》中指定的产品负责人的责任:
. 产品负责人负责使Scrum团队的工作所产生的产品价值最大化。
. 产品负责人还负责有效的产品积压管理。
. 产品负责人是一个人,而不是委员会。

所有权和责任制(Ownership and Accountability)
为了避免玩怪游戏,所有权和责任感是解决方案。数据所有者负责 数据分类, 保护(与系统所有者协作)和 结果。他或她可以将责任委托给数据管理员或数据托管人,但不能委托或转移责任。
https://ithelp.ithome.com.tw/upload/images/20201215/201321606YqdgNaZMC.jpg
问责与责任(Accountability and Responsibility)
问责制是决策的唯一权限,是对结果的最终责任,而责任是执行决策的责任。问责制对於个人或当事方是唯一的,不能共享,而可以分担责任以共同实施决策。
所有者拥有“问责制”而不是“拥有”权。客户资料的数据所有者应对数据泄露负责。数据泄露背後有成千上万的故事,藉口和理由。作为首席执行官,数据所有者是您追踪问责制的唯一且最佳的窗口。

职责和权限(Responsibilities and Authorities)
在使用RACI矩阵分配数据治理计划中的角色和职责时,至关重要的是让 一个和一个 角色对一项任务负责。如果高级管理层将职责下放给下属,则也应授予权限。
参考
. CISSP实践问题– 20200707
. 责任分配矩阵

资料来源: Wentz Wu QOTD-20201211


<<:  免费创建2020年圣诞贺卡

>>:  Gulp 图片压缩 DAY91

[C#] 取得证交所台股价格的 3 种实用方法(附范例下载)

想要在网路上取得台股最新的股价有许多种方式,其中一种免费的方式就是直接向证交所网站取得股价资料,这次...

纯手工打造UART间的资料清洗工具II - 在一个档案中同时存取两个UART的方法

笔者相信有很多在玩UART的朋友一定也会遇到跟笔者一样的问题,希望可以同时去存取两个UART。 但在...

Day5 Game Frontend

今天我们来了解一下 Game Frontend 这个须由我们实作的部件,在 Open-Match 所...

那些被忽略但很好用的 Web API / Battery

低电量~低~低~电量~ 吕士轩-低电量 今天要分享的也是一个使用情境偏少的 API,但如果你有想要...

Chapter5 终於要来从零打造-Canvas网页游戏-之行前说明书

前言 其实我算蛮容易分心的,说好要搞流程图,结果都在打code;说好要做游戏,结果都在搞动画;虽然列...