Najważniejsze informacje
Uprawnienia decyzyjne, nadzór nad danymi, odpowiedzialność właścicielska, odpowiedzialność za jakość, ocena dojrzałości oraz unijne ramy prawne dotyczące danych.
Status modułu
- •Ścieżka: Załącznik II.2 — Zarządzanie i zgodność z przepisami
- •Ostatnia weryfikacja: 2026-08-12
- •Zakres: Niezależne szkolenie EPSOHQ zgodne z załącznikiem II; rozstrzygające są oficjalne ogłoszenie i wiadomości dla kandydatów.
Zasady zarządzania i zgodności z przepisami
Ład danych określa uprawnienia i odpowiedzialność za decyzje dotyczące danych. Jest to model operacyjny, a nie zakup katalogu. Rada rozstrzyga kwestie priorytetów międzydomenowych; właściciele pozostają odpowiedzialni za określone zasoby danych; opiekunowie danych koordynują definicje, reguły jakości i rozwiązywanie problemów; administratorzy techniczni obsługują mechanizmy kontrolne.
Zasady, które warto znać na egzaminie:
- •Właściciel danych odpowiada za decyzje dotyczące zasobu danych, natomiast opiekun danych koordynuje jego definicje, jakość i wykorzystanie w codziennej praktyce.
- •Uprawnienia decyzyjne w zakresie ładu danych muszą wskazywać, kto proponuje, zatwierdza, wdraża, monitoruje i eskaluje każdą kategorię decyzji dotyczących danych.
- •Polityka danych określa obowiązkowe założenia i reguły, natomiast standard umożliwia ich weryfikację poprzez konkretne wymagania.
- •Odpowiedzialność za jakość danych spoczywa na właścicielu procesu biznesowego i właścicielu danych, nawet jeśli narzędzia walidacyjne obsługuje zespół techniczny.
- •Ocena dojrzałości wymaga określonych zdolności i dowodów; sam wykaz narzędzi nie świadczy o dojrzałości ładu danych.
- •RODO ma zastosowanie do przetwarzania danych osobowych, natomiast dane zanonimizowane pozostają poza jego zakresem tylko wtedy, gdy nie można w rozsądny sposób zidentyfikować osób.
- •Akt w sprawie zarządzania danymi ustanawia warunki pośrednictwa w zakresie danych, ponownego wykorzystywania chronionych danych sektora publicznego oraz altruizmu danych; nie ustanawia ogólnego prawa dostępu do wszystkich danych.
- •Akt w sprawie danych reguluje sprawiedliwy dostęp do danych i ich wykorzystywanie, w tym danych z produktów skomunikowanych oraz niektórych przypadków dostępu podmiotów publicznych do danych będących w posiadaniu przedsiębiorstw.
- •Dyrektywa w sprawie otwartych danych reguluje ponowne wykorzystywanie informacji sektora publicznego i zbiorów danych o wysokiej wartości, z uwzględnieniem jej zakresu i zgodnych z prawem ograniczeń.
- •Zgodność wbudowana w projekt przekłada wymogi prawne i etyczne na architekturę, procesy, mechanizmy kontrolne, dowody i przeglądy prowadzone przez osoby ponoszące odpowiedzialność.
Należy stosować pętlę kontrolną: zidentyfikować obowiązki, powiązać je z procesami przetwarzania i zasobami, zaprojektować zapobiegawcze i wykrywające mechanizmy kontrolne, wskazać właścicieli, gromadzić dowody, testować skuteczność oraz usuwać luki. Wykazy regulacji nie są mechanizmami kontrolnymi. Dojrzały program wyjaśnia, w jaki sposób dany wymóg faktycznie zmienia zasady dostępu, przechowywania, udostępniania, jakości lub przejrzystości.
Główne źródła: