CIO关注:数据治理成功的六个步骤(下)

 
   | |

导读:任何成功的数据治理计划的第一个步骤就是,要在本企业找到CEO可以授权的人,然后让该人负责项目的具体实施。没有什么能取代强有力的领导。

关键词:保护数据 数据治理 CIO

 
正在加载数据...

  以下是每家公司为了确保数据治理成功所应采取的六个简单步骤。

  第一步:落实合适的人员负责治理。

  任何成功的数据治理计划的第一个步骤就是,要在本企业找到CEO可以授权的人,然后让该人负责项目的具体实施。没有什么能取代强有力的领导。

  数据治理是涉及人事的一个难题,这需要在许多不同的利益相关者之间达成共识。因而,在本企业里面选定这样的领导人是一项重要工作。治理官员一旦选定下来,就要成立由企业的利益相关者组成的治理委员会,制订监管政策、向CEO及董事会报告进度。

  第二步:调查清楚所处环境。

  一旦选定了领导小组,就要调查当前情形,并清查不同部门在不同领域的当前最佳实践。领导小组需要越过独立系统看待问题,而企业数据治理评估方法对这项工作来说必不可少。这有助于比较本企业的数据治理计划目前处于什么状态,并且提供了一份路线图以便确定以后的目标。

  第三步:制订数据治理策略。

  数据治理评估之后,治理委员会就应当考虑制订远景,希望公司的数据治理实践在接下来的几年达到何种地步,根据这种需求为未来制订远景。委员会应当向后规划,并且制订切合实际的里程碑和项目计划来填补相关的缺口。具体办法就是制订关键绩效指标来跟踪进度,并且向CEO和董事会提交年度报告来证实成果。

  第四步:算出数据价值

  要是公司不知道数据的价值,它们就无法提高、保护或者评估数据对账本底线的价值。数据不是一种普通商品,而是像水龙头里出来的水——对生命至关重要,又往往被人们认为是理所当然的。你要是不知道某物的价格,就无法算出它的价值。

  如果你想算出数据的价值,就要根据用户权限和IT服务的效用,为数据建立内部市场。当本企业的每个人都在直接付费获取IT服务和数据时,数据的价值就成了公司价目表上的一部分。

  第五步:算出风险概率。

  知道数据在过去是如何使用和滥用的,这有助于了解数据在将来会如何被危及和披露。每家企业都有一些原因、如一些事件和损失在独立系统、层次体系和商业报告中消失。这些数据已经可供使用,却没有被大多数企业所使用。收集这些数据,与其意义联系起来,并研究长期的损失趋势,这可以帮助任何企业把风险管理转变成基于事实的商业智能方法,从而可分析过去事件、预测未来损失、改变当前的政策要求,为未来改善风险缓解策略。

  第六步:密切关注控制措施的效果。

  数据治理很大程度上涉及企业的组织行为。企业每天在变化,因而它们的数据、价值及风险也在迅速变化。遗憾的是,大多数企业每年对自己只评估一次。要是公司无法改变组织控制措施来满足每天或者每周出现的需求,也就谈不上变化治理。

  数据治理比简单的安全、可控管理或者风险管理复杂得多。它包括所有这些及其他方面。这是一门新的综合学科,把一家企业的独立系统结合起来,重新定义数据的价值和保护机制。这涉及企业如何使用数据来造福及保护自己。由于媒体在大肆报道数据安全事件,数据治理也就成了每位CIO今年工作内容的一部分。

  为了管理风险,企业必须管理数据的使用,并确保实施行之有效的治理,办法就是落实一贯的方法,把支持决策过程的企业最佳实践和技术记入文档。保护企业信息、使用质量得到改进的数据,这将有助于公司不但确保审计人员和监控人员的满意,还能留住客户、带来新的商业机遇。

  链接

  国内80%以上的大中企业已经实现财务电算化,但企业数据的有效利用率却不足7%。

  在企业内部数据库中也存在大量的数据,尽管它们是以不同属性、不同结构散落在不同的系统中,多数也是准确的,但也有一部分数据是相互矛盾或不准确的,使用这样的数据肯定会造成误差。因此,对数据的质量管理就变得十分重要。

  无论是数据的移植、合并还是质量管理及同步,从技术角度来看,处理起来并不复杂,既可以通过建立统一的平台集中来进行数据治理,也可以针对其重要性分段处理。如今,一些企业已经意识到数据质量对企业的重要意义,尤其是电信、金融行业对数据质量的要求十分严格,因此有效治理数据对于它们的意义不仅是合理利用IT资源,更是直接反映在经济效益上,所以数据治理已成为这些企业搭建信息系统的重点。有些企业也会对数据质量进行定期维护和管理,但就目前而言,通过手工进行数据治理的国内企业居多。随着企业规模扩大、市场竞争加剧、人力资源成本越来越昂贵,单纯依靠人工提升数据质量势必会影响企业IT投入的回报,进而甚至可能影响企业的发展。因此从长远看,应该通过统一的数据管理平台对数据进行规范。

原文出处:http://www.enet.com.cn/article/2009/0318/A20090318447624.shtml
 
来源:eNet    
 
 
 
 
 

数据安全与保护

 
数据泄露和其它另外的威胁和挑战,例如丢失的笔记本,也突出了对安全更大的需求。但是当对企业的笔记电脑和上存储的数据进行保护的时候,IT经理应该记住什么呢?
 
本文介绍了Oracle数据库内部安全威胁的严重性。调查指出,令人不安的“内部安全性问题”继续作为Oracle IT部门的一个主要威胁。
 
Eckes表示,建设能完全支持实现无纸化基础架构的最大难题在于实现网络冗余——不完全受控的灾难恢复梯级;而最简单的部分则是CTCA设施中的局域网网络。
 
在部署NAC时,还有一些其他的因素和经验需要注意,这些都是通过对几个主要的NAC供应商及他们的客户进行采访之后总结出来的:
 
使用网络访问控制(NAC)技术可以在网络入口处检查学生们的计算机状态,将病毒和威胁阻挡在外。作为一个我们采访过的学术性机构,谁不想在自己的网络上使用NAC呢?

热门技术手册排行

 

BI实际上是帮助企业提高决策能力和运营能力的概念、方法、过程以及软件的集合,其主要目标是将企业所掌握的信息转换成竞争优势,提高企业决策能力、决策效率、决策准确性。随着信息化的发展,商业智能( busissness inteligence )越来越多地成为关注的焦点。本手册介绍商业智能在企业应用中的一些常见问题。

 

ITIL(IT Infrastructure Library)是CCTA(英国国家计算机和电信局)于20世纪80年代末开发的一套IT服务管理标准库,它把英国各个行业在IT管理方面的最佳实践归纳起来变成规范,IT基础设施库(ITIL)旨在帮助CIO和其他IT专业人员改善其IT组织的流程。ITIL的第3版在这一概念基础上继续扩展,对于如何进行这些流程给出了指导意见。ITIL是公司的一个具有价值的资产,它可以改善公司外部和内部的IT流程,提高IT效率等。

 

本专题侧重介绍六西格玛定义、六西格玛的使用成本和节约成本、我们可以用到有关六西格玛的哪些技术和工具、定义六西格玛Black Belt,此外还概述了六西格玛的是如何改善客户服务的以及和Lean西格玛之间的区别。

 

2009年CIO如何转变IT外包的发展方向?怎样从IT外包提供商那里获取最大的利润?丑闻笼罩下如何预防IT外包遭遇风险?在本次专题中专家一一进行了分析。

 

现在CIO已经成了一个热门话题,政府、企业以及学术界都对CIO这个话题投入了广泛的关注。CIO应该是连接组织业务和IT的重要纽带,他既要负责IT的供给,又要负责IT的需求。CIO的这样一种角色,决定了CIO既要懂技术,又要懂业务,同时CIO作为组织层面的领导者还必须具备领导能力。本手册中提供了一些小测试,如果你已经是CIO,本测试集可以帮你进行企业IT管理;如果你不是CIO,本测试集可以帮你检查你离CIO还有多远。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录