Hoy muchas organizaciones deben estar preguntándose qué es el gobierno de datos dado que cada vez más están gestionando miles de miles de datos de clientes o usuarios. Además, con los temas de ciberseguridad y riesgos asociados comienza a circular la duda sobre el alcance de este concepto y las responsabilidades dentro de las organizaciones.
Para asumir un desafío de esta naturaleza se hace necesario identificar por dónde partir. Lo primero será realizar y elaborar una política aprobada por el directorio, luego hay que desarrollar e implementar procedimientos operativos para la ejecución de la política elaborada. Pero no todos los procedimientos a desarrollar serán nuevos, por lo que habrá que modificar algunos de los ya existentes. Por ejemplo, si las compañías ya han aprobado sus políticas de seguridad de la información y han desarrollado procedimientos sobre esta materia, es posible que sea necesario modificarlos dado que el gobierno del dato también incorpora un componente de seguridad del dato.
Los procedimientos más relevantes que una organización debe tener en cuenta en relación al gobierno de datos son:
• Elaborar procedimientos para la identificación y clasificación del dato.
• Generar procedimientos para medir la calidad del dato.
• Elaborar procedimiento para garantizar la trazabilidad del dato.
El de la clasificación del dato es un gran reto, particularmente por que muchas instituciones los tienen dispersos es decir en diversas unidades, con múltiples entradas y salidas. Esto requiere un gran esfuerzo para las organizaciones para gestionar un los datos que poseen, pero además, deben generar una cultura en la organización entorno al valor y responsabilidad del dato.
para tratar de medir la calidad real de los datos. Pero, como se verá, esa calidad se está
midiendo con respecto a una serie de controles establecidos por el responsable del dato. Y,
de partida, estas mediciones tienen una serie
de limitaciones.