¿Qué es la gobernanza de la información?

La gobernanza de la información es cada vez más esencial para la gestión de riesgos y el cumplimiento normativo, pero ¿qué implica?

Cabecera del blog sobre la gobernanza de la información

¿Gestionar y proteger los datos vitales de la empresa? Es fundamental para mitigar los riesgos y cumplir la normativa. Entonces, ¿qué impulsa esa necesidad y cuáles son los diversos componentes de una iniciativa de gobernanza de la información?

¿La base y el alma de la empresa moderna? Los datos y la información. ¿La cantidad que generan las empresas? Crece a un ritmo alucinante, ¿y gestionar ese diluvio de datos? Es una tarea igual de grande, con numerosos aspectos.

Sólo dos de las complejidades de la gestión de datos a las que tienen que hacer frente las empresas...

Afrontar las tres V: Cada vez más empresas dependen de los macrodatos, que se definen por tres vectores clave: volumen, variedad y velocidad. volumen, variedad y velocidad. Cada uno cada uno de ellos está creciendo por sí solo. Una mala gestión de cualquiera de ellos puede tener consecuencias peligrosas:

Facebook, por ejemplo, almacena más de 250.000 millones de fotografías, pertenecientes a más de 2.000 millones de usuarios, junto con un tesoro de otros datos sobre ellos. Pero la red social sufrió un grave daño a su reputación en 2018 cuando el público se enteró de cómo permitía a otras empresas utilizar datos personales. Y resulta que la mayoría de la gente no es consciente de cómo Facebook categoriza sus datos personales... y no se siente cómoda con ello.

Trabajadores desplazados: Cada vez más empleados, partes interesadas y clientes están dispersos en más lugares que nunca. Es posible que quieran o necesiten acceder a los archivos y datos de una empresa para hacer su trabajo. Es un reto especialmente complicado si se trata de una empresa grande o global.

Es un hecho que cada vez más trabajadores trabajan a distancia, en una amplia gama de dispositivos. y seguridad de los datos:

  • El número de empleados de empresas estadounidenses que trabajan desde casa aumentó 140% entre 2005 y 2018.
  • ¿Cuántos trabajan desde casa al menos la mitad del tiempo? 4,3 millones.
  • Durante 2015-2016, el número de teletrabajadores se disparó 11.7%.

¿Para qué sirve entonces la gobernanza de la información?

En primer lugar, definámoslo. El gobierno de la información es el enfoque estratégico de una empresa para gestionar la información esencial para sus operaciones. Ya sea digital, en papel, archivada o en otros formatos.

El gobierno de la información puede consistir en una variedad de políticas, procedimientos, controles, formación y tecnologías, todos ellos orientados a ayudar a una empresa a satisfacer diferentes demandas: de reguladores, autoridades legales, clientes, accionistas u otras partes interesadas.

¿Cuál es el equilibrio? Un CIO o profesional de la gestión de datos tiene que considerar el uso adecuado de los datos y la información frente a las normas reglamentarias y de seguridad. Al final, tienen que extraer una serie de resultados de su programa de gobierno de la información:

¿El coste de un regulador por un mal gobierno de los datos?

Con arreglo al RGPD, los fallos en el mantenimiento de registros podrían suponer para una empresa una sanción de hasta 10 millones de euros o el 2% de sus ingresos brutos globales, según cuál sea el importe más elevado.

  • Debe potenciar el cumplimiento legal y la mitigación de riesgos
  • Debe aumentar la transparencia operativa
  • Debería reducir la probabilidad, las instancias y los costes de las sanciones reglamentarias y de las diligencias judiciales.
  • Tiene que maximizar el valor de los datos para la empresa

¿Qué disciplinas componen el "gobierno de la información"?

La gobernanza de la información corporativa no es una arquitectura sencilla, ni mucho menos, si se quiere que funcione. Cualquier programa exitoso de gobierno de la información se compone de un buen número de piezas móviles. He aquí algunas de ellas, pero no es una lista completa...

Acceda a
Gobernanza

Es la práctica de controlar el acceso a los datos y eliminar los accesos innecesarios para mitigar los riesgos. Por ejemplo, los empleados pueden acceder a información que no necesitan para hacer su trabajo, o pueden intentar acceder a ella a través de canales no seguros. En la sanidad, los servicios financieros u otros sectores muy regulados, imponer una gobernanza del acceso no es sólo proteger la información de la competencia o la política interna: es un mandato de cumplimiento normativo.

Gestión de contenidos empresariales

Se trata de la estrategia y la práctica de gestionar la captura, el almacenamiento y la entrega de datos y contenidos mediante el uso de tecnologías adecuadas, lo que permite a una empresa controlar y dar sentido a todos sus datos no estructurados, donde y cuando existan dentro de la organización. Sin ECM, los datos y documentos pueden acabar en silos, dispersos en distintos formatos a través de diferentes dispositivos, o perderse por completo.

Auditoría
Senderos

Las pistas de auditoría -también llamadas registros de auditoría- son cruciales para satisfacer tanto las revisiones internas como las normativas, ya que su ausencia puede resultar ruinosa, especialmente en sectores muy regulados. Se trata de registros cronológicos que documentan la cadena de actividades implicadas en un determinado programa, flujo de trabajo, operación o evento, y también deben llevar adjuntos activos relevantes como documentos, correos electrónicos, registros de reuniones, etc.

Conozca a su cliente (KYC)

CSC es un término y una buena práctica que se aplica, en particular, a la normativa bancaria y contra el blanqueo de dinero en el sector de los servicios financieros. Se trata del proceso de verificación de la identidad de los clientes, así como de la evaluación del riesgo de posibles problemas penales o legales en esa relación.

Fuente única de la verdad

También se conoce como SSOT, y consiste en estructurar las arquitecturas de datos de modo que todos y cada uno de los elementos de datos -un contrato, por ejemplo- se almacene una sola vez, de modo que sea la única versión válida y actualizada. Normalmente, el almacenamiento se realiza en un único repositorio de datos centralizado, evitando copias duplicadas o "desnormalizadas", de modo que todo el mundo en la empresa trabaje únicamente a partir de los mismos datos autorizados.

Consulte en la página la lista completa de disciplinas que entran dentro de la gobernanza de la información, ¿Qué es el gobierno de la información?