體系認證:企業(yè)必備資質(zhì)
管理體系是從質(zhì)量管理的概念發(fā)展起來的,并傳承了質(zhì)量管理的精華。過程方法、PDCA循環(huán),風(fēng)險思維等管理理念在管理體系中得到了充分體現(xiàn)。一個組織針對某個特定領(lǐng)域管理的深度和廣度,會依據(jù)自身的需求來確定。當需要對一個特定領(lǐng)域?qū)嵤┫到y(tǒng)化管理時,組織若按照一個特定管理體系標準的要求實施管理,這無疑是一種全面、有效和高效的選擇。
體系認證
- 知識產(chǎn)權(quán)合規(guī)管理體系
- 數(shù)據(jù)治理管理體系
- 數(shù)據(jù)管理成熟度評估(DCMM)
- 信息安全管理體系
- 社會責(zé)任管理體系(SA8000)
- 醫(yī)療器械質(zhì)量管理體系
- 道路汽車網(wǎng)絡(luò)安全管理體系
- 信息技術(shù)服務(wù)管理體系
- 能源管理體系
- 職業(yè)健康安全管理體系
- 食品安全管理體系
- 環(huán)境管理體系
- 質(zhì)量管理體系
- HACCP管理體系
- 業(yè)務(wù)連續(xù)性管理體系
- HSE管理體系
- 供應(yīng)鏈安全管理體系
- 合規(guī)管理體系
- 反賄賂管理體系
- 資產(chǎn)管理體系
- 企業(yè)誠信管理體系
- 隱私信息管理體系
- 云服務(wù)信息安全管理體系
- 公有云中個人可識別信息保護管理體系
- 個人可識別信息保護管理體系
數(shù)據(jù)治理管理體系
數(shù)字化轉(zhuǎn)型的浪潮帶來新的時代紅利,企業(yè)需要通過數(shù)據(jù)治理實現(xiàn)數(shù)據(jù)價值釋放,提升企業(yè)的決策能力和市場競爭力。面對海量數(shù)據(jù),在確保數(shù)據(jù)安全和合規(guī)的前提下有效利用數(shù)據(jù)、提升數(shù)據(jù)資產(chǎn)的價值成為數(shù)據(jù)治理機構(gòu)的迫切需求。
ISO 38505是全球首個針對組織數(shù)據(jù)治理的管理體系,代表了數(shù)據(jù)治理的國際通行要求。
該標準旨在通過對數(shù)據(jù)資產(chǎn)進行控制的活動和過程的集合,對數(shù)據(jù)的獲取、處理和使用進行監(jiān)督管理。
通過數(shù)據(jù)治理,能使數(shù)據(jù)從混亂到有序,幫助企業(yè)實現(xiàn)數(shù)據(jù)資產(chǎn)價值最大化,為組織的數(shù)字化轉(zhuǎn)型奠基和賦能,并拓展數(shù)字化應(yīng)用的空間。
該標準由中國發(fā)起,并于2017年獲得國際標準化組織批準并正式發(fā)布,是我國對國際標準的重要貢獻。
ISO38505是通用性標準,面向組織中的數(shù)據(jù)治理機構(gòu),無論組織類型、規(guī)?;蛩鶎傩袠I(yè),如電信、IT、金融、交通、教育、醫(yī)療、研究機構(gòu)、制造業(yè)等各行各業(yè)。
ISO38505為數(shù)據(jù)治理機構(gòu)在評估、指導(dǎo)和監(jiān)督其組織在處置和使用數(shù)據(jù)時提供原則、定義和模型。并明確了數(shù)據(jù)治理的任務(wù)、實施導(dǎo)則和應(yīng)用,具體包括:
1)數(shù)據(jù)治理機構(gòu)的責(zé)任和監(jiān)督機制;
2)責(zé)任、戰(zhàn)略、獲取、績效、合規(guī)、人員行為的六大數(shù)據(jù)治理原則。
3)數(shù)據(jù)采集、存儲、報告、決策、發(fā)布、處置的數(shù)據(jù)責(zé)任域。
4)數(shù)據(jù)治理的EDM模型——“E (評估)-D(指導(dǎo)) -M(監(jiān)督)”。
5)基于“價值、風(fēng)險和約束”數(shù)據(jù)特性的治理導(dǎo)則。
6)數(shù)據(jù)責(zé)任矩陣及其應(yīng)用方法。
認證范圍
ISO 38505是通用性標準,面向組織中的數(shù)據(jù)治理機構(gòu),無論組織類型、規(guī)?;蛩鶎傩袠I(yè),如電信、IT、金融、交通、教育、醫(yī)療、研究機構(gòu)、制造業(yè)等各行各業(yè)。
申請條件
1.申請組織應(yīng)具有明確的法律地位;
2.申請組織已依據(jù)ISO 38505建立并運行了數(shù)據(jù)治理體系,并至少有效運行3個月以上;
3.申請組織至少進行了一次完整的內(nèi)部審核和管理評審;
4.申請組織需提供認證相關(guān)的材料,這些材料需要涵蓋戰(zhàn)略、組織架構(gòu)和職責(zé)、制度、流程等,并涵蓋數(shù)據(jù)采集、存儲、報告、決策、發(fā)布、處置等環(huán)節(jié)。
5.申請組織近一年來應(yīng)未發(fā)生過嚴重的數(shù)據(jù)安全、信息安全等方面不合格/不合規(guī)事件;未因負面情況收到相關(guān)監(jiān)管部門處罰或媒體報告,或發(fā)生后已經(jīng)分析不合格/不合規(guī)的原因、來源、針對不合格/不合規(guī),并采取了糾正和糾正措施“整改關(guān)閉并消除了影響的,組織應(yīng)就此內(nèi)容作出書面承諾或說明,否則不予受理。
6.申請組織近一年未因負面情況而被其他相關(guān)認證機構(gòu)撤銷認證證書。
資料清單
組織基本資料:包括營業(yè)執(zhí)照副本、聯(lián)系方式等。
數(shù)據(jù)治理戰(zhàn)略資料:數(shù)據(jù)治理戰(zhàn)略、數(shù)據(jù)治理政策(如數(shù)據(jù)分類分級)等相關(guān)資料。
數(shù)據(jù)治理組織和人員資料:組織架構(gòu)圖、崗位職責(zé)說明書等。
數(shù)據(jù)治理制度、流程資料:涵蓋數(shù)據(jù)收集、存儲、報告、決策、分發(fā)、處置的全部數(shù)據(jù)責(zé)任域的相關(guān)資料。
數(shù)據(jù)安全和數(shù)據(jù)合規(guī)資料:包括數(shù)據(jù)安全、數(shù)據(jù)合規(guī)相關(guān)的風(fēng)險評估、合規(guī)義務(wù)識別、應(yīng)對措施等的相關(guān)資料。
數(shù)據(jù)治理技術(shù)與工具資料:包括數(shù)據(jù)治理技術(shù)架構(gòu)、系統(tǒng)、工具相關(guān)資料。
數(shù)據(jù)治理績效評估資料:如包括關(guān)鍵績效指標體系(數(shù)據(jù)質(zhì)量、事件響應(yīng))、數(shù)據(jù)治理績效評估報告等的相關(guān)材料。