EPSOHQ
Anexo II.2 — Gobernanza y cumplimiento normativoVerificado 12 Aug 2026

Gobernanza de datos y cumplimiento normativo

Derechos de decisión, custodia, titularidad, responsabilidad sobre la calidad, evaluación de la madurez y marco normativo de la UE en materia de datos.

Formación independiente. Prevalecen la convocatoria oficial y las comunicaciones de EPSO.Abrir el anuncio oficial
Los 13 módulos

Resumen

Derechos de decisión, custodia, titularidad, responsabilidad sobre la calidad, evaluación de la madurez y marco normativo de la UE en materia de datos.

Estado del módulo

  • Área: Anexo II.2 — Gobernanza y cumplimiento
  • Última verificación: 2026-08-12
  • Alcance: Formación independiente de EPSOHQ adaptada al Anexo II; prevalecen la convocatoria oficial y los mensajes dirigidos a los candidatos.

Principios de gobernanza y cumplimiento

La gobernanza de datos asigna autoridad y responsabilidad sobre las decisiones relativas a los datos. Es un modelo operativo, no la compra de un catálogo. Un comité resuelve las prioridades entre distintos ámbitos; los propietarios siguen siendo responsables de los activos de datos definidos; los administradores de datos coordinan las definiciones, las reglas de calidad y la resolución de incidencias; los custodios técnicos aplican los controles.

Principios esenciales para el examen:

  • El propietario de los datos responde de las decisiones sobre un activo de datos, mientras que el responsable de su administración coordina sus definiciones, calidad y uso en la práctica diaria.
  • Los derechos de decisión en materia de gobernanza deben identificar quién propone, aprueba, ejecuta, supervisa y eleva cada tipo de decisión sobre los datos.
  • Una política de datos establece la intención y las normas obligatorias, mientras que una norma técnica permite comprobarlas mediante requisitos específicos.
  • La rendición de cuentas por la calidad de los datos corresponde al proceso operativo y al propietario de los datos, incluso cuando un equipo técnico gestiona las herramientas de validación.
  • Una evaluación de madurez requiere capacidades y pruebas definidas; un mero inventario de herramientas no demuestra la madurez de la gobernanza.
  • El RGPD se aplica al tratamiento de datos personales, mientras que los datos anonimizados quedan fuera de su ámbito únicamente cuando las personas no son razonablemente identificables.
  • El Reglamento de Gobernanza de Datos establece las condiciones para la intermediación de datos, la reutilización de datos protegidos del sector público y el altruismo de datos; no crea un derecho general de acceso a todos los datos.
  • El Reglamento de Datos regula el acceso equitativo a los datos y su uso, incluidos los datos de productos conectados y determinadas situaciones de acceso de las empresas a los datos por parte de las administraciones públicas.
  • La Directiva sobre datos abiertos regula la reutilización de la información del sector público y de los conjuntos de datos de alto valor, con sujeción a su ámbito de aplicación y a las restricciones legales.
  • El cumplimiento desde el diseño convierte los requisitos jurídicos y éticos en arquitectura, procesos, controles, pruebas y revisiones sujetas a rendición de cuentas.

Utilice un ciclo de control: identifique las obligaciones, vincúlelas con el tratamiento y los activos, diseñe controles preventivos y de detección, designe responsables, recopile pruebas, compruebe su eficacia y subsane las deficiencias. Las listas de requisitos normativos no son controles. Un programa maduro explica cómo un requisito modifica en la práctica el acceso, la conservación, el intercambio, la calidad o la transparencia.

Referencias principales: