Gouvernance des données

 

Une politique de gouvernance des données est un ensemble documenté de lignes directrices visant à garantir que les données et les informations d’une organisation sont gérées de manière cohérente et utilisées correctement. Ces lignes directrices comprennent généralement des politiques individuelles pour la qualité, l’accès, la sécurité, la confidentialité et l’utilisation des données, ainsi que des rôles et des responsabilités pour la mise en œuvre de ces politiques et le contrôle de leur conformité.

Une politique de gouvernance des données doit énoncer les principes, les pratiques et les normes que les dirigeants de l’organisation ont jugé nécessaires pour garantir que l’organisation dispose de données de haute qualité et que ses actifs de données sont protégés. Le groupe chargé d’élaborer la politique, appelé comité de gouvernance des données ou conseil de gouvernance des données, est principalement composé de dirigeants d’entreprise et d’autres propriétaires de données.

Le document de politique créé par ce groupe définit clairement la structure de gouvernance des données que l’équipe de direction, les responsables et les employés doivent suivre dans leurs activités quotidiennes.

Une politique de gouvernance des données décrit officiellement la manière dont le traitement et la gestion des données doivent être effectués pour garantir que les données de l’entreprise sont exactes, accessibles, cohérentes et protégées. La politique établit également qui est responsable des informations dans diverses circonstances et précise quelles procédures doivent être utilisées pour les gérer. En outre, elle peut intégrer des principes de gestion des risques et d’éthique des données afin de réduire les problèmes commerciaux potentiels liés à l’utilisation des données.

Une politique de gouvernance des données est un document vivant, ce qui signifie qu’elle est flexible et peut être rapidement modifiée en fonction de l’évolution des besoins. Une politique de gouvernance des données efficace nécessite une approche transversale de la gestion de l’information et la contribution de la direction générale, des finances, des technologies de l’information (TI) et d’autres responsables des données au sein de l’organisation.

Importance d’une politique de gouvernance des données

L’importance d’une politique de gouvernance des données est directement liée à l’importance d’un solide programme de gouvernance des données et à la valeur des données elles-mêmes.

À partir du 20e siècle et de manière accélérée au 21e siècle, les données sont devenues l’un des actifs les plus précieux détenus par la plupart, sinon la totalité, des organisations.

Pendant cette période, les données ont commencé à alimenter les décisions tactiques et stratégiques.

Elles ont également alimenté les initiatives d’automatisation, de machine learning et d’intelligence artificielle, les données étant transmises à ces technologies pour leur apprendre à exécuter correctement les processus et les opérations.

Les données ont également permis la création de nouveaux produits et services. Par exemple, les fabricants ont découvert qu’ils pouvaient utiliser leurs actifs de données pour analyser la performance de leurs produits et prédire quand ils auront besoin d’une maintenance programmée en fonction des habitudes d’utilisation des clients, ce qui leur permet de vendre des services d’analyse prédictive et prescriptive ainsi que des services de maintenance préventive basés sur l’analyse des données.

En fait, le  » rapport 2019 State of Data Management  » a révélé que la gouvernance des données figurait parmi les cinq principales initiatives stratégiques des organisations mondiales en 2019.

Cependant, les données ne constituent un atout précieux que si elles sont pertinentes par rapport aux besoins et aux objectifs de l’organisation et si elles sont exactes et disponibles de manière cohérente dans le temps et dans toute l’organisation.

À ce titre, les organisations ont reconnu la nécessité de gouverner leurs données. Elles ont donc créé les comités ou les équipes de gouvernance des données susmentionnés afin d’établir des politiques complètes pour leurs programmes de données d’entreprise, qui détaillent la manière dont les données seront collectées, stockées, utilisées et protégées.

Les personnes qui doivent participer au processus d’élaboration de ces politiques sont les responsables des questions juridiques, de la conformité et des risques, les responsables de la sécurité et de l’informatique, les chefs d’unité commerciale et le directeur des données ou, à défaut, le responsable ou le cadre chargé de superviser les données de l’entreprise.

Ces comités doivent déterminer qui est responsable des données, de leur sécurité, de leur intégrité et de leur utilisation.

Les comités doivent également identifier les exigences réglementaires qui s’appliquent aux données et au programme de données de l’organisation, ainsi que ce que ces exigences impliquent pour la conformité de l’entreprise.

Enfin, les comités doivent identifier les risques associés aux actifs de données et aux programmes de données de leur organisation, par exemple si une mauvaise qualité des données peut perturber les processus opérationnels ou si l’exposition de données sensibles constitue une violation de la réglementation.

Développer une politique de gouvernance des données
Une fois ces évaluations effectuées, le comité de gouvernance des données doit utiliser ses conclusions pour élaborer des directives et des procédures qui, si elles sont suivies, garantissent que l’entreprise dispose du programme de données envisagé par le comité.

Une politique bien rédigée crée un cadre de gouvernance qui garantit ce qui suit :

  • le niveau approprié de surveillance des actifs de données de l’organisation en fonction de leur valeur et de leur risque, tel que déterminé par le comité de gouvernance des données ;
    une gestion cohérente, efficiente et efficace des actifs de données dans l’ensemble de l’organisation et au fil du temps ; et
  • les niveaux de protection et de sécurité appropriés pour les différentes catégories de données, tels qu’établis par l’équipe de gouvernance.

Une politique bien articulée permet également de s’assurer que la structure de gouvernance des données de l’entreprise soutient la vision stratégique de l’organisation pour son programme de données, que l’objectif soit d’exploiter les données pour glaner des informations qui génèrent de nouveaux revenus ou d’utiliser les données pour fournir de nouveaux services ou pour alimenter la transformation numérique de manière plus générale.

De nombreux comités de gouvernance sélectionnent l’un des cadres stratégiques de gouvernance des données disponibles afin d’identifier les éléments qu’ils doivent aborder et de déterminer les normes et les lignes directrices qui répondront aux besoins de leur organisation. En général, dans le cadre de l’élaboration et de la finalisation d’une politique de gouvernance des données, les conseils de gouvernance des données devront également identifier les rôles responsables de la gestion et de l’application des directives énoncées dans la politique.

Structure de la politique de gouvernance des données

Bien que chaque politique doive être adaptée aux besoins uniques de l’entreprise, elle doit généralement comprendre les éléments suivants :

  • l’inventaire des sources de données au sein de l’organisation ;
    les objectifs du programme de gouvernance des données de l’organisation et les mesures permettant de déterminer le succès ;
  • les postes au sein de l’organisation qui superviseront les éléments du programme de gouvernance ;
  • les attentes en matière de qualité des données et de gestion du cycle de vie des données, ainsi que les attentes en matière d’intégrité et d’intégration des données ;
  • les paramètres permettant d’établir quels rôles peuvent accéder à quels éléments de données — en d’autres termes, les informations concernant l’accès aux données ;
    des détails sur l’utilisation acceptable des données ;
  • les différentes catégories de données selon qu’elles sont sensibles, confidentielles ou accessibles au public, ainsi que les niveaux de sécurité et de protection requis à ces différents niveaux ; et
  • les lois et règlements qui doivent être respectés et ce que la conformité signifie pour le programme de données de l’organisation.

Une fois élaborée, la politique doit être soutenue par un programme de gestion des données et un programme de data management. Elle peut également être alignée sur d’autres processus de gestion de l’entreprise, tels que la gestion des processus d’affaires (BPM) et la gestion des risques d’entreprise (ERM).

Modèles de politique de gouvernance des données

Bien que des modèles de politique soient disponibles pour aider les organisations à organiser leur approche de la création de leur propre politique de gouvernance des données, certains conseillers ont mis en garde contre le fait de s’y fier – ou de s’y fier exclusivement – car une politique solide et bien conçue doit être unique à chaque organisation, en tenant compte des éléments suivants :

  • la vision de l’organisation pour son programme de gouvernance des données ;
  • la structure du programme, y compris les rôles et les responsabilités ;
  • les normes et les directives en matière de données, ainsi que les procédures et les programmes permettant de les appliquer, afin d’atteindre les objectifs de l’organisation en matière de gouvernance des données ; et
  • la manière dont l’adhésion à la politique sera contrôlée, mesurée et corrigée, ainsi que le moment où la politique doit être revue et la manière dont elle doit être mise à jour.

Articles connexes

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

TESTEZ LA PERFORMANCE DIGITALE DE VOTRE SITE EN 5 MINUTES, CLIQUEZ ICI :
parcours-performance-digitale
parcours-performance-digitale
CONTACTEZ-NOUS
Une question, une campagne media à lancer ?
Vous êtes au bon endroit !
WINDOWS SERVER
VOUS AVEZ AIMÉ
COVID-19