Aperçu
Droits décisionnels, gestion responsable, propriété, responsabilité en matière de qualité, évaluation de la maturité et cadre législatif européen relatif aux données.
Statut du module
- •Volet : Annexe II.2 — Gouvernance et conformité
- •Dernière vérification : 2026-08-12
- •Portée : Formation indépendante d’EPSOHQ alignée sur l’annexe II ; l’avis officiel et les messages adressés aux candidats font foi.
Principes de gouvernance et de conformité
La gouvernance des données définit l’autorité et la responsabilité relatives aux décisions concernant les données. Il s’agit d’un modèle opérationnel, et non de l’achat d’un catalogue. Un comité arbitre les priorités transversales entre les domaines ; les propriétaires restent responsables des actifs de données définis ; les gestionnaires de données coordonnent les définitions, les règles de qualité et la résolution des problèmes ; les dépositaires techniques mettent en œuvre les contrôles.
Principes à maîtriser pour l’examen :
- •Le propriétaire des données est responsable des décisions relatives à un actif de données, tandis que l’intendant des données coordonne ses définitions, sa qualité et son utilisation dans la pratique quotidienne.
- •Les droits décisionnels en matière de gouvernance doivent préciser qui propose, approuve, met en œuvre, surveille et fait remonter chaque catégorie de décision relative aux données.
- •Une politique des données énonce les intentions et règles obligatoires, tandis qu’une norme rend ces règles vérifiables au moyen d’exigences précises.
- •La responsabilité de la qualité des données incombe au processus métier et au propriétaire des données, même lorsqu’une équipe technique exploite les outils de validation.
- •Une évaluation de la maturité nécessite des capacités et des éléments probants clairement définis ; un simple inventaire des outils ne démontre pas la maturité de la gouvernance.
- •Le RGPD s’applique au traitement des données à caractère personnel, tandis que les données anonymisées n’en relèvent que lorsque les personnes ne sont pas raisonnablement identifiables.
- •Le règlement sur la gouvernance des données établit les conditions applicables à l’intermédiation de données, à la réutilisation de données protégées du secteur public et à l’altruisme en matière de données ; il ne crée pas un droit général d’accès à toutes les données.
- •Le règlement sur les données régit l’accès équitable aux données et leur utilisation, notamment les données issues de produits connectés et certaines situations d’accès des entreprises aux administrations publiques.
- •La directive sur les données ouvertes régit la réutilisation des informations du secteur public et des ensembles de données de forte valeur, sous réserve de son champ d’application et des restrictions légales.
- •La conformité dès la conception traduit les exigences juridiques et éthiques en architecture, processus, contrôles, éléments probants et réexamen placé sous une responsabilité clairement définie.
Appliquez une boucle de contrôle : recensez les obligations, associez-les aux traitements et aux actifs, concevez des contrôles préventifs et de détection, désignez les responsables, recueillez les éléments probants, testez l’efficacité et corrigez les lacunes. Les listes d’exigences réglementaires ne constituent pas des contrôles. Un programme mature explique comment une exigence modifie concrètement l’accès, la conservation, le partage, la qualité ou la transparence.
Références principales :