Data Governance
Entwicklung und Implementierung eines Data Governance Frameworks für Ihr Unternehmen
Wir müssen klare Verantwortlichkeiten für Dateneigentümer definieren, besonders für kritische Produktionsdaten.
Ein Data Governance Board sollte eingerichtet werden, um unternehmensweite Standards zu entwickeln und durchzusetzen.
Data Governance Framework
Strukturierter Ansatz zur Verwaltung und Steuerung von Daten im Unternehmen
Vision & Ziele
Das Data Governance Framework von Industrie SE zielt darauf ab, einen strukturierten und konsistenten Umgang mit Daten im gesamten Unternehmen zu gewährleisten, um die Datenqualität zu verbessern, Compliance-Anforderungen zu erfüllen und datengetriebene Entscheidungen zu ermöglichen.
- Daten als strategische Unternehmensressource
- Klare Verantwortlichkeiten für Datenqualität
- Standardisierte Prozesse für Datenmanagement
- Transparenz und Nachvollziehbarkeit
- Compliance und Datenschutz by Design
- Governance-Struktur und Organisation
- Rollen und Verantwortlichkeiten
- Richtlinien und Standards
- Prozesse und Verfahren
- Tools und Technologien
- Metriken und Monitoring
Framework-Struktur
Nächste Schritte
- Finalisierung der Governance-Struktur
- Dokumentation aller Rollen und Verantwortlichkeiten
- Entwicklung von Datenqualitätsrichtlinien
Geschäftsziele & Data Governance
Das Data Governance Framework ist eng mit den strategischen Zielen von Industrie SE verknüpft und unterstützt diese direkt:
Verbesserung der Datenqualität und -verfügbarkeit für Prozessoptimierung und Effizienzsteigerungen in der Produktion.
Optimierung der Lieferkette und Bestandsmanagement durch zuverlässige und aktuelle Daten.
Verbesserung der Produktqualität durch datengestützte Qualitätskontrolle und -prognose.
Alignment mit der Datenstrategie
Das Governance Framework bildet das Fundament für die erfolgreiche Umsetzung der Datenstrategie von Industrie SE und unterstützt alle identifizierten Use Cases.
Rollen & Verantwortlichkeiten
Definition und Zuweisung von Rollen und Verantwortlichkeiten im Data Governance Framework
Hauptverantwortlichkeiten
- Strategische Ausrichtung der Data Governance
- Priorisierung von Governance-Initiativen
- Ressourcenzuweisung und Budgetierung
- Überwachung der Governance-Implementierung
- Eskalationsinstanz für Governance-Konflikte
Mitglieder
Hauptverantwortlichkeiten
- Entwicklung und Umsetzung der Datenstrategie
- Leitung des Data Governance Programms
- Förderung einer datengetriebenen Kultur
- Alignment von Daten- und Geschäftszielen
- Reporting an die Geschäftsführung
Besetzt durch
Dr. Markus Klein
m.klein@industrie-se.com
Hauptverantwortlichkeiten
- Verantwortung für Qualität und Integrität der Daten
- Definition von Datenstandards und -richtlinien
- Entscheidungen über Datenzugriff und -nutzung
- Priorisierung von Datenqualitätsmaßnahmen
- Abstimmung mit Business-Stakeholdern
Datendomänen & Verantwortliche
Richtlinien & Standards
Dokumentation und Verwaltung von Datenrichtlinien und -standards
Beschreibung
Diese Richtlinie definiert die Anforderungen an die Datenqualität und legt Prozesse zur Sicherstellung und Verbesserung der Datenqualität fest.
Schlüsselinhalte
- Definition von Datenqualitätsdimensionen
- Rollen und Verantwortlichkeiten für Datenqualität
- Prozesse zur Messung und Überwachung der Datenqualität
- Eskalationsprozesse bei Qualitätsproblemen
- Kontinuierliche Verbesserung der Datenqualität
Verantwortlich
Chief Data Officer
Beschreibung
Diese Richtlinie definiert die Anforderungen an die Datensicherheit und legt Maßnahmen zum Schutz von Daten vor unbefugtem Zugriff, Verlust oder Manipulation fest.
Schlüsselinhalte
- Klassifizierung von Daten nach Schutzbedarf
- Zugriffskontrollen und Berechtigungsmanagement
- Verschlüsselung und sichere Übertragung von Daten
- Sicherheitsaudits und -überwachung
- Incident Response bei Sicherheitsvorfällen
Verantwortlich
Data Security Officer
Beschreibung
Diese Richtlinie definiert die Anforderungen an den Datenschutz und legt Maßnahmen zur Einhaltung der DSGVO und anderer Datenschutzgesetze fest.
Schlüsselinhalte
- Umgang mit personenbezogenen Daten
- Einwilligungsmanagement
- Datenschutz-Folgenabschätzungen
- Rechte der betroffenen Personen
- Datenschutzvorfälle und Meldepflichten
Verantwortlich
Datenschutzbeauftragter
Beschreibung
Diese Richtlinie definiert die Anforderungen an das Metadatenmanagement und legt Prozesse zur Erfassung, Verwaltung und Nutzung von Metadaten fest.
Schlüsselinhalte
- Metadatenmodell und -standards
- Prozesse zur Erfassung und Pflege von Metadaten
- Business Glossary und Datenkatalogsierung
- Datenherkunft und Lineage
- Metadaten-Governance
Verantwortlich
Data Governance Manager
Compliance & Datenschutz
Überwachung und Sicherstellung der Einhaltung von Datenschutz- und Compliance-Anforderungen
Offene Compliance-Maßnahmen
Aktualisierung der Datenschutz-Folgenabschätzung
Die Datenschutz-Folgenabschätzung für die Verarbeitung von Produktionsdaten muss aktualisiert werden.
Implementierung von Datenzugriffs-Audits
Die Audit-Trails für Datenzugriffe müssen für alle kritischen Datenquellen implementiert werden.
Datenschutzbeauftragter
Dr. Michael Hoffmann
m.hoffmann@industrie-se.com
Data Security Officer
Lisa Wagner
l.wagner@industrie-se.com
Compliance Officer
Julia Schneider
j.schneider@industrie-se.com
Compliance-Status
Industrie SE hat die meisten Anforderungen der DSGVO umgesetzt. Es gibt noch einige offene Punkte, die in den nächsten Monaten adressiert werden müssen.
Anforderungen
Verzeichnis von Verarbeitungstätigkeiten
Ein vollständiges Verzeichnis aller Datenverarbeitungstätigkeiten wurde erstellt und wird regelmäßig aktualisiert.
Datenschutzerklärungen
Datenschutzerklärungen für alle relevanten Prozesse und Anwendungen wurden erstellt und werden regelmäßig aktualisiert.
Datenschutz-Folgenabschätzung
Die Datenschutz-Folgenabschätzung für die Verarbeitung von Produktionsdaten muss aktualisiert werden, um neue Verarbeitungsprozesse zu berücksichtigen.
Betroffenenrechte
Prozesse zur Wahrung der Betroffenenrechte (Auskunft, Berichtigung, Löschung, etc.) wurden implementiert und getestet.
Datenschutzvorfälle
Ein Prozess zur Erkennung, Meldung und Bearbeitung von Datenschutzvorfällen wurde implementiert und getestet.