CDGA|数据治理中数据如何分类分级呢?
数据分类是数据管理的第一步,如果企业不对数据进行分类分级,就谈不上数据治理和数据保护,甚至都不会清楚企业到底有哪些数据,更别说要了解哪些是敏感数据,以及他们都存储在什么位置了。
除此之外,数据分类分级的重要性还体现在: 1、数据查询、管理和保护 数据分类通过提供一定的原则和流程来识别和标记企业的数据,明确数据的位置并对其敏感度进行识别的定义,支持企业对数据的查询、管理或实施保护。 2、提高数据安全,满足合规要求 通过数据分类分级,方便企业对数据实施保护措施来降低数据的泄露风险,加强对数据隐私的保护。 3、提升业务运营效率,降低业务风险 从数据的创建到销毁,数据分类分级可以帮助企业确保有效地管理、保护、存储和使用数据资产,赋能业务运营,提升运营效率,降低业务风险。
【专家观点】
岳建伟老师:数据分类分级是提升企业运营能力良方,既能为业务赋能,也能降低企业的合规性风险。
【数据分类的方法】
为帮助企业建立一套适用、科学的分类体系,您可能需要对整个企业数据进行评估,包括数据的价值,敏感数据的风险等,数据分类应搞清楚的问题,包括: 关键性:数据对于企业日常运营和业务的重要程度? 可用性:企业能够及时获取和访问所需数据吗,所访问的数据是否可靠? 敏感性:如果数据被泄露,对业务的潜在影响是什么? 完整性:数据在存储或传输过程中有丢失或被篡改的情况吗,对业务的影响有多大? 合规性:按照法规、公司制度、监管要求或行业标准数据需要存档或保留多长时间? 在对组织数据进行充分摸底后,根据数据管理和使用的要求,从业务出发进行类别的划分,不同的组织、不同的业务场景,数据的分类方式就不同,为满足企业不同的业务需要,可能需要建立多套数据分类体系。
【数据分级的方法】
当企业使用过于复杂或太过随意的数据分级流程时,往往会数据管理陷入越来越混乱的境地。数据分级并不一定很复杂。事实上,最佳的数据分级实践是创建将数据按照敏感程度或受影响的程度划分成3~4个等级即可。然后,再根据企业的特定数据、合规性要求或其他业务需求添加更细粒度的级别。 数据分类分级成功需要依靠专业的数据治理人才,然而,目前专业的数据人才还是比较缺乏。 为了解决社会对数据管理人才的紧迫需求,规范化数字要素市场,推进政府数据开放共享、提升社会数据资源价值、加强数据资源整合和安全保护三项要求,DAMA中国决定建立一个长期的“数据人才”成长计划,面向个人开展培训认证。 为了便于国内广大数据从业者学习相关认证,DAMA中国以国际数据管理协会(简称“DAMA国际”) DAMA数据管理知识体系为基础,结合国内实际需求,对DAMA国际数据管理专业人员认证( CDMP )的考试语言、考试形式、考试内容、证书类型等进行了适当本地化重构。 重构后认证考试分为数据治理工程师( CDGA )和数据治理专家( CDGP ),DAMA中国承担认证考试命题工作,并定期组织中文考试,对考试通过者由DAMA中国颁发认证证书。 证书有效期为三年,获得CDGA认证才能申请CDGP认证考试。
【报考要求】
CDGA:专科及以上学历获得者; CDGP:(*先获得CDGA证书才可以报考CDGP) ·博士学位获得者; ·硕士学位获得后,从事IT相关工作1年以上者; ·本科毕业后,从事IT相关工作3年以上者; ·专科毕业后,从事IT相关工作5年以上者。
|