Prezentare generală
Drepturi decizionale, administrare responsabilă, asumarea responsabilității, răspundere pentru calitate, evaluarea maturității și ansamblul legislației UE privind datele.
Starea modulului
- •Domeniu: Anexa II.2 — Guvernanță și conformitate
- •Ultima verificare: 2026-08-12
- •Arie de acoperire: Pregătire EPSOHQ independentă, corelată cu Anexa II; anunțul oficial și mesajele adresate candidaților prevalează.
Principii de guvernanță și conformitate
Guvernanța datelor atribuie autoritatea și responsabilitatea pentru deciziile privind datele. Este un model operațional, nu achiziționarea unui catalog. Un consiliu stabilește prioritățile între domenii; proprietarii rămân responsabili pentru activele de date definite; administratorii de date coordonează definițiile, regulile de calitate și soluționarea problemelor; custozii tehnici pun în aplicare controalele.
Principii esențiale pentru examen:
- •Proprietarul datelor răspunde pentru deciziile privind un activ de date, în timp ce responsabilul cu administrarea datelor coordonează definițiile, calitatea și utilizarea acestuia în activitatea curentă.
- •Drepturile decizionale în materie de guvernanță trebuie să identifice cine propune, aprobă, pune în aplicare, monitorizează și escaladează fiecare categorie de decizii privind datele.
- •O politică privind datele stabilește intenția și regulile obligatorii, în timp ce un standard permite verificarea acestor reguli prin cerințe specifice.
- •Răspunderea pentru calitatea datelor revine procesului operațional și proprietarului datelor, chiar și atunci când o echipă tehnică gestionează instrumentele de validare.
- •O evaluare a maturității necesită capabilități și dovezi clar definite; simplul inventar al instrumentelor nu demonstrează maturitatea guvernanței.
- •GDPR se aplică prelucrării datelor cu caracter personal, în timp ce datele anonimizate nu intră sub incidența sa numai atunci când persoanele nu pot fi identificate în mod rezonabil.
- •Actul privind guvernanța datelor creează condiții pentru intermedierea datelor, reutilizarea datelor protejate din sectorul public și altruismul în materie de date; acesta nu creează un drept general de acces la toate datele.
- •Actul privind datele reglementează accesul echitabil la date și utilizarea echitabilă a acestora, inclusiv datele generate de produse conectate și anumite situații de acces al autorităților publice la datele deținute de întreprinderi.
- •Directiva privind datele deschise reglementează reutilizarea informațiilor din sectorul public și a seturilor de date cu valoare ridicată, sub rezerva domeniului său de aplicare și a restricțiilor legale.
- •Conformitatea integrată din faza de proiectare transpune cerințele juridice și etice în arhitectură, procese, controale, dovezi și mecanisme de revizuire cu responsabilități clare.
Folosiți o buclă de control: identificați obligațiile, corelați-le cu activitățile de prelucrare și cu activele, concepeți controale preventive și de detectare, desemnați responsabilii, colectați dovezi, testați eficacitatea și remediați lacunele. Listele de cerințe normative nu constituie controale. Un program matur explică modul în care o cerință modifică efectiv accesul, păstrarea, partajarea, calitatea sau transparența.
Referințe principale: