體系認(rèn)證:企業(yè)必備資質(zhì)
管理體系是從質(zhì)量管理的概念發(fā)展起來的,并傳承了質(zhì)量管理的精華。過程方法、PDCA循環(huán),風(fēng)險(xiǎn)思維等管理理念在管理體系中得到了充分體現(xiàn)。一個(gè)組織針對(duì)某個(gè)特定領(lǐng)域管理的深度和廣度,會(huì)依據(jù)自身的需求來確定。當(dāng)需要對(duì)一個(gè)特定領(lǐng)域?qū)嵤┫到y(tǒng)化管理時(shí),組織若按照一個(gè)特定管理體系標(biāo)準(zhǔn)的要求實(shí)施管理,這無疑是一種全面、有效和高效的選擇。
體系認(rèn)證
- 知識(shí)產(chǎn)權(quán)合規(guī)管理體系
- 數(shù)據(jù)合規(guī)管理體系
- 數(shù)據(jù)治理管理體系
- 數(shù)據(jù)管理成熟度評(píng)估(DCMM)
- 信息安全管理體系
- 社會(huì)責(zé)任管理體系(SA8000)
- 醫(yī)療器械質(zhì)量管理體系
- 道路汽車網(wǎng)絡(luò)安全管理體系
- 信息技術(shù)服務(wù)管理體系
- 能源管理體系
- 職業(yè)健康安全管理體系
- 食品安全管理體系
- 環(huán)境管理體系
- 質(zhì)量管理體系
- HACCP管理體系
- 業(yè)務(wù)連續(xù)性管理體系
- HSE管理體系
- 供應(yīng)鏈安全管理體系
- 合規(guī)管理體系
- 反賄賂管理體系
- 資產(chǎn)管理體系
- 企業(yè)誠信管理體系
- 隱私信息管理體系
- 云服務(wù)信息安全管理體系
- 公有云中個(gè)人可識(shí)別信息保護(hù)管理體系
- 個(gè)人可識(shí)別信息保護(hù)管理體系
數(shù)據(jù)治理管理體系
數(shù)字化轉(zhuǎn)型的浪潮帶來新的時(shí)代紅利,企業(yè)需要通過數(shù)據(jù)治理實(shí)現(xiàn)數(shù)據(jù)價(jià)值釋放,提升企業(yè)的決策能力和市場(chǎng)競(jìng)爭(zhēng)力。面對(duì)海量數(shù)據(jù),在確保數(shù)據(jù)安全和合規(guī)的前提下有效利用數(shù)據(jù)、提升數(shù)據(jù)資產(chǎn)的價(jià)值成為數(shù)據(jù)治理機(jī)構(gòu)的迫切需求。
ISO 38505是全球首個(gè)針對(duì)組織數(shù)據(jù)治理的管理體系,代表了數(shù)據(jù)治理的國(guó)際通行要求。
該標(biāo)準(zhǔn)旨在通過對(duì)數(shù)據(jù)資產(chǎn)進(jìn)行控制的活動(dòng)和過程的集合,對(duì)數(shù)據(jù)的獲取、處理和使用進(jìn)行監(jiān)督管理。
通過數(shù)據(jù)治理,能使數(shù)據(jù)從混亂到有序,幫助企業(yè)實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)價(jià)值最大化,為組織的數(shù)字化轉(zhuǎn)型奠基和賦能,并拓展數(shù)字化應(yīng)用的空間。
該標(biāo)準(zhǔn)由中國(guó)發(fā)起,并于2017年獲得國(guó)際標(biāo)準(zhǔn)化組織批準(zhǔn)并正式發(fā)布,是我國(guó)對(duì)國(guó)際標(biāo)準(zhǔn)的重要貢獻(xiàn)。
ISO38505是通用性標(biāo)準(zhǔn),面向組織中的數(shù)據(jù)治理機(jī)構(gòu),無論組織類型、規(guī)?;蛩鶎傩袠I(yè),如電信、IT、金融、交通、教育、醫(yī)療、研究機(jī)構(gòu)、制造業(yè)等各行各業(yè)。
ISO38505為數(shù)據(jù)治理機(jī)構(gòu)在評(píng)估、指導(dǎo)和監(jiān)督其組織在處置和使用數(shù)據(jù)時(shí)提供原則、定義和模型。并明確了數(shù)據(jù)治理的任務(wù)、實(shí)施導(dǎo)則和應(yīng)用,具體包括:
1)數(shù)據(jù)治理機(jī)構(gòu)的責(zé)任和監(jiān)督機(jī)制;
2)責(zé)任、戰(zhàn)略、獲取、績(jī)效、合規(guī)、人員行為的六大數(shù)據(jù)治理原則。
3)數(shù)據(jù)采集、存儲(chǔ)、報(bào)告、決策、發(fā)布、處置的數(shù)據(jù)責(zé)任域。
4)數(shù)據(jù)治理的EDM模型——“E (評(píng)估)-D(指導(dǎo)) -M(監(jiān)督)”。
5)基于“價(jià)值、風(fēng)險(xiǎn)和約束”數(shù)據(jù)特性的治理導(dǎo)則。
6)數(shù)據(jù)責(zé)任矩陣及其應(yīng)用方法。
認(rèn)證范圍
ISO 38505是通用性標(biāo)準(zhǔn),面向組織中的數(shù)據(jù)治理機(jī)構(gòu),無論組織類型、規(guī)?;蛩鶎傩袠I(yè),如電信、IT、金融、交通、教育、醫(yī)療、研究機(jī)構(gòu)、制造業(yè)等各行各業(yè)。
申請(qǐng)條件
1.申請(qǐng)組織應(yīng)具有明確的法律地位;
2.申請(qǐng)組織已依據(jù)ISO 38505建立并運(yùn)行了數(shù)據(jù)治理體系,并至少有效運(yùn)行3個(gè)月以上;
3.申請(qǐng)組織至少進(jìn)行了一次完整的內(nèi)部審核和管理評(píng)審;
4.申請(qǐng)組織需提供認(rèn)證相關(guān)的材料,這些材料需要涵蓋戰(zhàn)略、組織架構(gòu)和職責(zé)、制度、流程等,并涵蓋數(shù)據(jù)采集、存儲(chǔ)、報(bào)告、決策、發(fā)布、處置等環(huán)節(jié)。
5.申請(qǐng)組織近一年來應(yīng)未發(fā)生過嚴(yán)重的數(shù)據(jù)安全、信息安全等方面不合格/不合規(guī)事件;未因負(fù)面情況收到相關(guān)監(jiān)管部門處罰或媒體報(bào)告,或發(fā)生后已經(jīng)分析不合格/不合規(guī)的原因、來源、針對(duì)不合格/不合規(guī),并采取了糾正和糾正措施“整改關(guān)閉并消除了影響的,組織應(yīng)就此內(nèi)容作出書面承諾或說明,否則不予受理。
6.申請(qǐng)組織近一年未因負(fù)面情況而被其他相關(guān)認(rèn)證機(jī)構(gòu)撤銷認(rèn)證證書。
資料清單
組織基本資料:包括營(yíng)業(yè)執(zhí)照副本、聯(lián)系方式等。
數(shù)據(jù)治理戰(zhàn)略資料:數(shù)據(jù)治理戰(zhàn)略、數(shù)據(jù)治理政策(如數(shù)據(jù)分類分級(jí))等相關(guān)資料。
數(shù)據(jù)治理組織和人員資料:組織架構(gòu)圖、崗位職責(zé)說明書等。
數(shù)據(jù)治理制度、流程資料:涵蓋數(shù)據(jù)收集、存儲(chǔ)、報(bào)告、決策、分發(fā)、處置的全部數(shù)據(jù)責(zé)任域的相關(guān)資料。
數(shù)據(jù)安全和數(shù)據(jù)合規(guī)資料:包括數(shù)據(jù)安全、數(shù)據(jù)合規(guī)相關(guān)的風(fēng)險(xiǎn)評(píng)估、合規(guī)義務(wù)識(shí)別、應(yīng)對(duì)措施等的相關(guān)資料。
數(shù)據(jù)治理技術(shù)與工具資料:包括數(shù)據(jù)治理技術(shù)架構(gòu)、系統(tǒng)、工具相關(guān)資料。
數(shù)據(jù)治理績(jī)效評(píng)估資料:如包括關(guān)鍵績(jī)效指標(biāo)體系(數(shù)據(jù)質(zhì)量、事件響應(yīng))、數(shù)據(jù)治理績(jī)效評(píng)估報(bào)告等的相關(guān)材料。