บทบาทและความรับผิดชอบในการกำกับดูแลข้อมูล - DATAVERSITY

บทบาทและความรับผิดชอบในการกำกับดูแลข้อมูล – DATAVERSITY

โหนดต้นทาง: 2697199
บทบาทและความรับผิดชอบในการกำกับดูแลข้อมูลบทบาทและความรับผิดชอบในการกำกับดูแลข้อมูล

การกำกับดูแลข้อมูล แนวทางปฏิบัติที่เป็นทางการซึ่งดำเนินการและบังคับใช้นโยบายข้อมูลทั่วทั้งบริษัท ได้รับความนิยมอย่างมากในช่วงไม่กี่ปีที่ผ่านมา ในปี 2022 ลด 81.89% ของผู้เข้าร่วมในก DATAVERSITY® แนวโน้มในการจัดการข้อมูล (TDM) แบบสำรวจได้ใช้โปรแกรมการกำกับดูแลข้อมูลหรือวางแผนที่จะเริ่มต้น ถึงกระนั้น 54.63% ของผู้ตอบแบบสำรวจระบุว่าการขาดการกำกับดูแลข้อมูลเป็นความท้าทายในการจัดการข้อมูลที่สำคัญ ความชัดเจนที่ดีขึ้นเกี่ยวกับบทบาทและความรับผิดชอบรับประกันว่าจะประสบความสำเร็จมากขึ้นในการได้รับคุณค่าจาก การกำกับดูแลข้อมูล.

Bob Seiner ประธานและหัวหน้าของ KIK Consulting and Educational Services แนะนำให้รับเอากรอบความคิดที่ว่า “ทุกคนคือ ผู้ดูแลข้อมูล,” บุคคลที่มีความรับผิดชอบอย่างเป็นทางการสำหรับความสัมพันธ์กับข้อมูล ไม่ว่าจะเป็นการกำหนด การผลิต หรือการใช้ข้อมูลนั้น กุญแจสำคัญในการกำกับดูแลข้อมูลที่ดีคือการรู้ว่าบุคคลนั้นทำอะไรและต้องการอะไรในฐานะผู้ดูแลข้อมูล อ่านข้อมูลเพิ่มเติมเกี่ยวกับวิธีการสร้างและสนับสนุนบทบาทและความรับผิดชอบในการกำกับดูแลข้อมูลเหล่านี้

เปิดใช้งานบทบาทและความรับผิดชอบในการกำกับดูแลข้อมูล

Seiner เชื่อว่าองค์กรต่างๆ ได้เปรียบในการโน้มน้าวให้พนักงานยอมรับโดยการเปิดใช้งานบทบาทที่มีอยู่ก่อน แทนที่จะมอบหมายบทบาทเหล่านั้น ด้วยวิธีนี้ องค์กรจะตรวจสอบสิ่งที่มีอยู่ก่อนที่จะเพิ่มงานเพิ่มเติมที่พนักงานอาจมองว่าเป็นภาระ

บุคลากรหลายคนทำงานด้านการกำกับดูแลข้อมูลก่อนที่บริษัทจะกำหนดให้เป็นทางการ ตัวอย่างเช่น พนักงานทุกคนที่ทำงานกับข้อมูลด้านสุขภาพหรือการเงินมีหน้าที่ในการดูแลเมื่อใช้ข้อมูลดังกล่าวเพื่อให้เป็นไปตามกฎหมายของสหรัฐอเมริกา นอกจากนี้ สำนักงานรักษาความปลอดภัยยังสร้างและแจกจ่ายการฝึกอบรมเกี่ยวกับงานเหล่านี้เพื่อปกป้องข้อมูล

Seiner แนะนำให้รับบุคคลเหล่านี้ที่แสดงกิจกรรมที่มีอยู่ซึ่งควบคุมข้อมูลและรับทราบการมีส่วนร่วมของพวกเขาในการกำกับดูแลข้อมูลอย่างเป็นทางการ ในกระบวนการ ให้พวกเขาระบุตัวเองในแบบจำลองการกำกับดูแลข้อมูลหรือแผนภูมิตำแหน่ง

แม้จะมีบทบาทที่มีอยู่แล้วก็ตาม บางครั้งบริษัทก็ยังต้องการความรับผิดชอบเพิ่มเติมในการกำกับดูแลข้อมูล เช่น หน้าที่ในการรวมนโยบายทั่วทั้งองค์กร ดังนั้น กำหนดกิจกรรมใหม่และกำหนดโดยการขยายหรือสร้างบทบาทใหม่ในบริษัท นอกจากนี้ ชี้แจงความคาดหวังใดๆ รวมถึง:

  • พวกเขาจะต้องให้เวลาเท่าไหร่?
  • พวกเขาจะพบกันบ่อยแค่ไหน?
  • เป็นบทบาทของกลุ่มหรือรายบุคคล?
  • รายงานตำแหน่งใคร
  • ตำแหน่งนี้ประสานงานกับใคร?

กำหนดบทบาทและความรับผิดชอบในการกำกับดูแลข้อมูล 

เมื่อผู้นำธุรกิจเข้าใจวิธีการรับทราบบทบาทและความรับผิดชอบด้านการกำกับดูแลข้อมูลที่มีอยู่ และสัมผัสประสบการณ์เล็กน้อยในการเพิ่มความรับผิดชอบใหม่ พวกเขาสามารถเข้าใจการดำเนินงานด้านการกำกับดูแลข้อมูลและวิธีการดำเนินการได้ดีขึ้น Bob Seiner ได้สร้าง "แบบจำลองการปฏิบัติงานของบทบาทและความรับผิดชอบ" เพื่อเป็นแนวทางเพิ่มเติมแก่บริษัทเหล่านั้น

ลูกค้าของเขาใช้ไดอะแกรมของเขาเป็นจุดเริ่มต้นและพบว่ามีประโยชน์ ดูภาพด้านล่าง:

เครดิตภาพ: ที่ปรึกษา KIK

ในภาพ บทบาทการกำกับดูแลข้อมูลครอบคลุมสี่ระดับของการส่งมอบที่คาดหวังและความรับผิดชอบ: ผู้บริหาร กลยุทธ์ ยุทธวิธี และปฏิบัติการ นอกจากนี้ กลุ่มเหล่านี้ยังมีโครงสร้างการสนับสนุนที่ดูแลและให้คำแนะนำ ทำให้งานด้านการกำกับดูแลข้อมูลทั่วทั้งองค์กรสามารถจัดการได้มากขึ้น

ระดับผู้บริหาร

บทบาทระดับผู้บริหารรวมถึงความเป็นผู้นำใน C-suite ที่ด้านบนสุดขององค์กร Seiner กล่าวว่าบุคคลในระดับผู้บริหารสนับสนุน สนับสนุน และเข้าใจการกำกับดูแลข้อมูลและกำหนดความสำเร็จโดยรวมและแรงฉุด  

โดยทั่วไปแล้ว ผู้จัดการเหล่านี้จะประชุมกันเป็นระยะๆ โดยเป็นส่วนหนึ่งของคณะกรรมการควบคุมเพื่อให้ครอบคลุมสิ่งที่เกิดขึ้นในองค์กรอย่างกว้างๆ ดังนั้นพวกเขาจึงเพิ่มการกำกับดูแลข้อมูลเป็นรายการโฆษณา Seiner แนะนำ ผู้จัดการอาวุโสเหล่านี้มีหน้าที่รับผิดชอบในการทำความเข้าใจและสนับสนุนการกำกับดูแลข้อมูล พวกเขาติดตามความคืบหน้าของการกำกับดูแลข้อมูลผ่านการรายงานโดยตรงและการสื่อสารจากผู้ที่อยู่ในระดับกลยุทธ์

ระดับกลยุทธ์

ผู้ที่อยู่ในระดับกลยุทธ์จะเป็นตัวแทนของแต่ละสายงานธุรกิจ และโดยทั่วไปจะจัดตั้งสภาการกำกับดูแลข้อมูล แผงนี้มีการประชุมเป็นประจำและกำหนดนโยบายข้อมูล 

จากข้อมูลของ Seiner สมาชิกเชิงกลยุทธ์มีหน้าที่รับผิดชอบในการเรียนรู้เกี่ยวกับการกำกับดูแลข้อมูล รายงานต่อระดับผู้บริหารเกี่ยวกับโปรแกรม รับรู้ถึงกิจกรรมและความคิดริเริ่มด้านการกำกับดูแลข้อมูล และเข้าร่วมการประชุมหรือส่งทางเลือกอื่น

นอกจากนี้ กลุ่มนี้มีอำนาจในการตัดสินใจอย่างทันท่วงทีเกี่ยวกับนโยบายการกำกับดูแลข้อมูลและวิธีการบังคับใช้ ความสามารถเหล่านี้ทำให้มีบทบาทเชิงกลยุทธ์ในการจัดการ ปัญหาการกำกับดูแลข้อมูล นำโดยผู้ที่อยู่ในระดับยุทธวิธีและทำการตัดสินใจขั้นสุดท้ายเกี่ยวกับการยกระดับเหล่านั้น

บทบาทเชิงกลยุทธ์ยังสื่อสารกับเพื่อนร่วมงานและผู้จัดการเกี่ยวกับวิธีการทำงานของการกำกับดูแลข้อมูลสำหรับองค์กรและอนาคต นอกจากนี้ ทีมนี้ยังรับผิดชอบต่อมูลค่าโดยรวม

ระดับยุทธวิธี

ผู้เชี่ยวชาญเฉพาะเรื่อง (SMEs) ที่รับผิดชอบข้อมูลทั่วทั้งหน่วยธุรกิจประกอบด้วยหมวดหมู่ยุทธวิธี Seiner แนะนำให้คิดว่าพวกเขาเป็น "ผู้อำนวยความสะดวกสำหรับการแก้ปัญหาข้ามหน่วยธุรกิจเกี่ยวกับคำจำกัดความของข้อมูล การผลิต และการใช้งาน"

สมาชิกเชิงกลยุทธ์อาจสามารถตัดสินใจเกี่ยวกับปัญหาการกำกับดูแลข้อมูลและนำคำแนะนำไปใช้ได้ ทั้งนี้ขึ้นอยู่กับองค์กร อย่างไรก็ตาม หากพวกเขาไม่มีอำนาจนั้น SME จำเป็นต้องยกระดับปัญหาไปสู่ระดับกลยุทธ์และตรวจสอบให้แน่ใจว่าพวกเขาได้รับการจัดทำเป็นเอกสารอย่างดี ด้วยโซลูชันการกำกับดูแลข้อมูลใด ๆ ความเกี่ยวข้องของ SME กับหน่วยธุรกิจจึงเป็นเรื่องรอง

Jimm Johnson ผู้จัดการฝ่ายกำกับดูแลข้อมูลของ HireRight อธิบายว่า สี่ฟังก์ชั่นเพิ่มเติมสำหรับ SME:

  • การรักษาและแบ่งปันความรู้วงในเกี่ยวกับ “กระบวนการข้อมูลสถาบัน” โดยการฝึกสอนหรือฝึกอบรมผู้อื่น
  • จับคู่กฎและมาตรฐานสำหรับการบำรุงรักษาการกำกับดูแลข้อมูลกับความต้องการทางธุรกิจ 
  • การใช้กฎและมาตรฐานการกำกับดูแลข้อมูลเพื่อให้ตรงหรือเกินเกณฑ์ที่ยอมรับได้ คุณภาพของข้อมูล
  • ช่วยเหลือผู้อื่นและสร้างการยอมรับเมื่อองค์กรริเริ่มโครงการใหม่ๆ 

เอสเอ็มอีที่ประสบความสำเร็จมีลักษณะทางเทคนิค สังคม และความเป็นผู้นำที่แข็งแกร่งเมื่อครอบคลุมความรับผิดชอบเหล่านี้ โดยทั่วไปแล้วทักษะและประสบการณ์ของผู้คนจะครอบคลุมธุรกิจและไอที โดยเชื่อมโยงข้อมูลที่เรียบง่ายและซับซ้อนเข้าด้วยกัน นอกจากนี้ ผู้ที่อยู่ในระดับยุทธวิธีจะกระตุ้นให้องค์กรนำพฤติกรรมใหม่ๆ มาใช้โดยการสร้างความตื่นเต้นด้วยข้อมูล

ระดับปฏิบัติการ

ตามที่ Seiner อธิบายว่า “กลุ่มปฏิบัติการครอบคลุมทุกคนที่งานมีผลกระทบต่อข้อมูลขององค์กร พนักงานทุกคนและผู้ดูแลข้อมูลที่เป็นตาและหูของข้อมูล” 

พนักงานทุกคนมีส่วนร่วมในการรับรองคำจำกัดความและคุณค่าของข้อมูลที่ดี ปฏิบัติตามกฎเพื่อระบุและจัดประเภทการเข้าถึงข้อมูล ระบุและจัดทำเอกสารเกี่ยวกับปัญหาด้านกฎระเบียบเกี่ยวกับข้อมูล แลกเปลี่ยนความรู้กับเพื่อนร่วมงานและผู้จัดการ และสื่อสารข้อกำหนดทางธุรกิจใหม่/ที่เปลี่ยนแปลงไปยังหน่วยธุรกิจที่ได้รับผลกระทบและ ข้อกังวลสำหรับผู้ที่อยู่ในระดับยุทธวิธี

ความรับผิดชอบในการดำเนินงานจะแตกต่างกันไปขึ้นอยู่กับว่ามีผู้กำหนด ผลิต หรือใช้ข้อมูลขององค์กรหรือไม่ ผู้ที่อยู่ในระดับปฏิบัติการอาจมีตำแหน่งที่แตกต่างจากผู้ดูแลข้อมูล ดังที่ Seiner กล่าว พวกเขาต้องตระหนักว่า “หากพวกเขากำลังดูแลและปกป้องข้อมูล พวกเขาก็จะดูแลข้อมูลและต้องรับผิดชอบต่อกิจกรรมด้านข้อมูลของพวกเขา”

ระดับการสนับสนุน

สมาชิกฝ่ายสนับสนุนดำเนินโปรแกรมการกำกับดูแลข้อมูลพร้อมกับความช่วยเหลือจากพันธมิตร พวกเขาอาจประกอบด้วยคนไม่กี่คนใน Data Governance Office (DGO) หรือผู้ดูแลระบบ เช่น CDO 

Seiner เน้นว่าเป็น หัวหน้าฝ่ายกำกับดูแลข้อมูล หรือผู้จัดการ บทบาทนี้มีความสำคัญอย่างยิ่งต่อการบรรลุธรรมาภิบาลข้อมูล แม้ว่าในที่สุดทีมโปรแกรมจะปรากฏตัวเพื่อกำหนดวิธีการสร้างการกำกับดูแลข้อมูล แต่ก็ไม่มีทรัพยากรและฟังก์ชันการทำงานเหมือนกับ DGO ที่จะมีส่วนร่วมในกิจกรรมการพัฒนาโปรแกรมการกำกับดูแลข้อมูลทั้งหมดและอำนวยความสะดวกในการประชุมสภาการกำกับดูแลข้อมูลและทีมเพื่อแก้ไขปัญหา

นอกจากนี้ DGO หรือผู้ดูแลระบบจะรายงานผลลัพธ์ (เช่น เมตริกคุณภาพข้อมูลหรือการปรับใช้การกำกับดูแลข้อมูล) ในระดับกลยุทธ์ พวกเขาทำงานร่วมกับพันธมิตรที่ลงทุนในกิจกรรมการกำกับดูแลข้อมูล ซึ่งอาจรวมถึง:

  • Security
  • เทคโนโลยีสารสนเทศ (ไอที)
  • ผู้จัดการโครงการ (PMO) 
  • ทีมกำกับดูแลและปฏิบัติตามกฎระเบียบ
  • ตรวจสอบ/กฎหมาย
  • การสื่อสารองค์กร
  • ทรัพยากรบุคคล (HR)

คิดว่าพันธมิตรเป็นส่วนหนึ่งของทีมวางแผนการกำกับดูแลที่ใหญ่ขึ้น ซึ่งการกำกับดูแลข้อมูลเป็นส่วนหนึ่งของบทบาทของพวกเขาและต้องการการสนับสนุนจาก DGO หรือผู้ดูแลระบบ

การกำหนดบทบาทและความรับผิดชอบในการกำกับดูแลข้อมูล

ไม่ใช่ทุกบริษัทที่มีทรัพยากรหรือโครงสร้างที่เหมือนกันสำหรับบทบาทและความรับผิดชอบในการกำกับดูแลข้อมูล ตัวอย่างเช่น องค์กรขนาดเล็กอาจไม่มีสำนักงานสื่อสารองค์กรหรือกลุ่มใดกลุ่มหนึ่งที่แสดงความรับผิดชอบเชิงกลยุทธ์และยุทธวิธี บุคคลคนเดียวรับบทบาททั้งสองแทน

Seiner รับทราบถึงความแตกต่างเหล่านี้และสนับสนุนให้องค์กรปรับแต่งรูปแบบการดำเนินงานตามบทบาทและความรับผิดชอบตามความจำเป็น อย่างไรก็ตาม เขาแนะนำให้รักษาความเป็นเจ้าของข้อมูลกับนักธุรกิจทุกคน และคงรูปแบบที่สอดคล้องกันเมื่อแก้ไขไดอะแกรมของเขา 

นอกจากนี้ เขาแนะนำให้รักษารูปแบบที่คล้ายกันโดยใช้ระยะห่างของแต่ละระดับในพีระมิดของเขาเพื่อระบุสถานะของการตัดสินใจโดยตรงกับข้อมูลของบริษัท นอกจากนี้เขายังแนะนำให้รักษาสีที่สอดคล้องกันสำหรับแต่ละกลุ่ม เพื่อที่ว่าเมื่อมีการดึงระดับออกมานำเสนออีกครั้ง ผู้ชมสามารถระบุได้

สรุป

การให้บุคคลที่เหมาะสมเข้ามามีส่วนร่วมในกิจกรรมที่เหมาะสมจะช่วยเพิ่มความสำเร็จให้กับบริษัทด้วยการกำกับดูแลข้อมูล ในหลายกรณี บทบาทและความรับผิดชอบเกี่ยวกับการกำกับดูแลข้อมูลมีอยู่แล้วแต่จำเป็นต้องได้รับการยอมรับ 

รับทราบบทบาทและความรับผิดชอบใหม่ก่อนที่จะมอบหมายงานให้กับพวกเขา ตรวจสอบให้แน่ใจว่าพวกเขามีความคาดหวังและการสนับสนุนที่ชัดเจนจาก DGO ผู้ดูแลระบบ หรือการจ่ายเงินที่อัปเดตเพื่อรับภาระงานเพิ่มเติม

ด้วยการสนับสนุนที่เหมาะสม บทบาทและความรับผิดชอบในการกำกับดูแลข้อมูลจะทำงานในสี่ระดับ: ผู้บริหาร กลยุทธ์ ชั้นเชิง และระดับปฏิบัติการ ในขณะที่แต่ละกลุ่มในรูปแบบการดำเนินงานของบทบาทและความรับผิดชอบทำหน้าที่สำคัญ องค์กรสามารถเปลี่ยนรายละเอียดให้เหมาะกับความต้องการได้ 

รูปภาพที่ใช้ภายใต้ลิขสิทธิ์จาก Shutterstock.com

ประทับเวลา:

เพิ่มเติมจาก ข้อมูล