Resumen
Derechos de decisión, custodia, titularidad, responsabilidad sobre la calidad, evaluación de la madurez y marco normativo de la UE en materia de datos.
Estado del módulo
- •Área: Anexo II.2 — Gobernanza y cumplimiento
- •Última verificación: 2026-08-12
- •Alcance: Formación independiente de EPSOHQ adaptada al Anexo II; prevalecen la convocatoria oficial y los mensajes dirigidos a los candidatos.
Principios de gobernanza y cumplimiento
La gobernanza de datos asigna autoridad y responsabilidad sobre las decisiones relativas a los datos. Es un modelo operativo, no la compra de un catálogo. Un comité resuelve las prioridades entre distintos ámbitos; los propietarios siguen siendo responsables de los activos de datos definidos; los administradores de datos coordinan las definiciones, las reglas de calidad y la resolución de incidencias; los custodios técnicos aplican los controles.
Principios esenciales para el examen:
- •El propietario de los datos responde de las decisiones sobre un activo de datos, mientras que el responsable de su administración coordina sus definiciones, calidad y uso en la práctica diaria.
- •Los derechos de decisión en materia de gobernanza deben identificar quién propone, aprueba, ejecuta, supervisa y eleva cada tipo de decisión sobre los datos.
- •Una política de datos establece la intención y las normas obligatorias, mientras que una norma técnica permite comprobarlas mediante requisitos específicos.
- •La rendición de cuentas por la calidad de los datos corresponde al proceso operativo y al propietario de los datos, incluso cuando un equipo técnico gestiona las herramientas de validación.
- •Una evaluación de madurez requiere capacidades y pruebas definidas; un mero inventario de herramientas no demuestra la madurez de la gobernanza.
- •El RGPD se aplica al tratamiento de datos personales, mientras que los datos anonimizados quedan fuera de su ámbito únicamente cuando las personas no son razonablemente identificables.
- •El Reglamento de Gobernanza de Datos establece las condiciones para la intermediación de datos, la reutilización de datos protegidos del sector público y el altruismo de datos; no crea un derecho general de acceso a todos los datos.
- •El Reglamento de Datos regula el acceso equitativo a los datos y su uso, incluidos los datos de productos conectados y determinadas situaciones de acceso de las empresas a los datos por parte de las administraciones públicas.
- •La Directiva sobre datos abiertos regula la reutilización de la información del sector público y de los conjuntos de datos de alto valor, con sujeción a su ámbito de aplicación y a las restricciones legales.
- •El cumplimiento desde el diseño convierte los requisitos jurídicos y éticos en arquitectura, procesos, controles, pruebas y revisiones sujetas a rendición de cuentas.
Utilice un ciclo de control: identifique las obligaciones, vincúlelas con el tratamiento y los activos, diseñe controles preventivos y de detección, designe responsables, recopile pruebas, compruebe su eficacia y subsane las deficiencias. Las listas de requisitos normativos no son controles. Un programa maduro explica cómo un requisito modifica en la práctica el acceso, la conservación, el intercambio, la calidad o la transparencia.
Referencias principales: