数据治理是信息技术服务中的重要环节,它涉及到数据的采集、存储、处理、分析、共享等方面,需要保障数据的完整性、准确性、可用性和安全性。GB/T 34960.5-2018《信息技术服务 治理 第5部分:数据治理规范》从数据治理的角度出发,提出了一系列要求和建议,以指导信息技术服务机构开展数据治理工作。
该标准主要包括以下内容:
1. 数据治理的基本原则和目标。该部分介绍了数据治理的基本原则,包括合规性、可靠性、安全性、可用性、可追溯性、可控性等,同时明确了数据治理的目标,即保障数据的质量、安全和价值。
2. 数据治理的组织架构和职责。该部分规定了数据治理的组织架构和职责,包括数据治理委员会、数据治理办公室、数据治理管理员等,明确了各个职责部门的职责和权限。
3. 数据治理的流程和方法。该部分介绍了数据治理的流程和方法,包括数据采集、数据存储、数据处理、数据分析、数据共享等环节,同时提出了数据治理的方法和工具,如数据清洗、数据挖掘、数据分析等。
4. 数据治理的安全保障。该部分重点介绍了数据治理的安全保障措施,包括数据加密、数据备份、数据恢复、数据审计等,以保障数据的安全性和可靠性。
5. 数据治理的监督和评估。该部分规定了数据治理的监督和评估机制,包括内部审计、外部审计、数据治理评估等,以保障数据治理的有效性和合规性。
相关标准
GB/T 35273-2017 信息技术服务 治理 术语和定义
GB/T 35274-2017 信息技术服务 治理 体系要求
GB/T 35275-2017 信息技术服务 治理 评价指南
GB/T 35276-2017 信息技术服务 治理 实施指南
GB/T 35277-2017 信息技术服务 治理 测评指南