Tópicos técnicos

O que é governança da informação?

Ilustração de itens de TI com foco em um ponto de interrogação

Visão geral

A governança de informações é o desenvolvimento de uma estrutura de decisão e responsabilidade que define o comportamento aceitável na criação, avaliação, uso, compartilhamento, armazenamento, arquivamento e exclusão de informações. Ela abrange as políticas, os padrões, os processos, as métricas e as funções que orientam o uso eficiente e eficaz das informações para que uma organização atinja seus objetivos. O termo governança de informações é amplo o suficiente para funcionar como um termo razoavelmente abrangente. Entretanto, isso também significa que a definição desse termo está aberta a debates. Dessa forma, também é possível ouvir termos semelhantes que se referem a disciplinas e tecnologias semelhantes. Isso inclui Gerenciamento do ciclo de vida dos dados, Governança de dados e Gerenciamento de informações.

A governança de informações reconhece as informações como um ativo estratégico que deve estar sujeito à coordenação e à supervisão de alto nível. Isso garante a responsabilidade, a integridade, a preservação e a proteção das informações em toda a empresa e, como disciplina, visa a tratar a tarefa de forma holística, removendo silos e fragmentação, melhorando o ROI da tecnologia e dos recursos necessários para gerenciar as informações.

OpenTextA gama de soluções da Microsoft que dão suporte a essa disciplina tem o rótulo de Gerenciamento e Governança de Informações. Essa frase amplia a definição para considerar dois elementos estrategicamente críticos da governança eficaz das informações, ou seja, os dados e os funcionários.

Governança da informação

Por que a governança da informação é importante?

A governança de informações (ou gerenciamento e governança de informações - veja acima) é uma disciplina emergente, portanto, ainda há algum debate sobre a função que ela desempenha na empresa. No entanto, um programa de governança de informações bem implementado deve gerar, no mínimo, os seguintes benefícios para a empresa.

  • Dados acionáveis e gerenciáveis: as organizações têm a oportunidade estratégica e a responsabilidade de analisar seus dados e mantê-los seguros durante todo o ciclo de vida das informações.
  • Apoiar os objetivos, as prioridades e as necessidades da empresa de acordo com a cultura organizacional e os recursos disponíveis.
  • Aumente a produtividade facilitando a colaboração inteligente por meio do compartilhamento de informações. Os funcionários de toda a organização trabalham com a mesma versão de um documento em tempo real.
  • Garantir a conformidade com leis, regulamentos, padrões do setor, procedimentos internos e descobertas legais. Minimizar o risco de não conformidade, como censura, penalidades, processos judiciais, perda de reputação e perda financeira.
  • Aprimore os recursos de análise de informações. Acesse as informações de que você precisa com mais rapidez e facilidade, pois elas são mais bem classificadas, suportadas e protegidas.
  • Melhore o ROI dos sistemas de business intelligence.
  • Estabelecer estrutura, controle e consistência sobre os processos e sistemas terceirizados.
  • Aumentar a conscientização da equipe sobre os principais princípios e políticas de gerenciamento de informações.
  • Minimizar as violações, mantendo as informações seguras e protegidas.
  • Basear as decisões da organização nas necessidades de informação e não na tecnologia disponível.
  • Melhorar a agilidade organizacional. Dar aos principais tomadores de decisão uma perspectiva de toda a empresa que reconheça o impacto em outras partes interessadas.

Governança da informação vs. governança de dados

Os termos governança de informações e governança de dados são frequentemente usados de forma intercambiável. Entretanto, eles não se referem exatamente à mesma coisa. Compreender as diferenças entre eles é fundamental para o desenvolvimento de uma abordagem eficaz para o gerenciamento de informações corporativas.

Governança da informação

A governança da informação é uma ampla gama de atividades que abrange todos os aspectos da informação dentro da organização. Ela é orientada pelos negócios, pela legislação e pela conformidade. Os componentes da governança de informações incluem categorização, definição do uso das informações, gerenciamento de acesso, gerenciamento de registros, manuseio de documentos, ciclo de vida das informações, remoção (disposição) segura, eDiscovery, segurança cibernética e, sim, governança de dados. Nesse sentido, a governança de dados é um subconjunto da governança de informações.

Os profissionais de governança da informação são especializados em gerenciamento de registros, privacidade, colaboração, descoberta e disposição.

Governança de dados

A governança de dados concentra-se no armazenamento, na transferência e na integridade dos ativos de dados. Ela é orientada pela TI e envolve linhagem de dados, segurança de dados, prevenção de perda de dados, níveis de serviço de dados e gerenciamento de dados mestres. É uma disciplina mais estabelecida do que a governança de informações.

Os especialistas em governança de dados têm competência em modelagem de dados, arquitetura de dados, integração de dados, privacidade de dados e gerenciamento de dados mestres.

A governança eficaz de dados é um componente essencial da governança de informações corporativas. Entretanto, uma boa governança de dados não garante, por si só, uma boa governança de informações. O gerenciamento de informações de uma organização está no seu melhor quando há uma colaboração forte e frutífera entre as equipes de governança de informações e de governança de dados.


O que é um software de governança da informação?

O software de govern ança de informações fornece as ferramentas automatizadas de que a organização precisa para atender às vastas demandas de governança de informações. Identificar, analisar, adotar e implementar o software certo é fundamental para a realização dos objetivos de governança da informação.

O software de governança de tecnologia da informação geralmente inclui soluções de automação de processos e fluxos de trabalho que digitalizam os elementos repetitivos e mundanos da governança de informações.


O que é uma estrutura de governança da informação?

O objetivo de uma estrutura de governança de tecnologia da informação é estabelecer a abordagem da organização em relação ao gerenciamento de informações em um contexto comercial, legal e normativo. Uma estrutura eficaz abrange as seguintes áreas.

Escopo e estatuto

Estabelecer o escopo do programa de governança de informações. Defina os procedimentos que regem a criação, o compartilhamento, o armazenamento e o descarte de informações. Definir o gerenciamento de todas as informações e sistemas associados que afetam as obrigações legais e regulamentares da empresa.

Funções e responsabilidades

Defina as principais funções e responsabilidades na governança de informações. Isso inclui o comitê de governança de informações, a equipe de governança de informações, a equipe de gerenciamento de riscos de informações, a equipe de gerenciamento de ativos de informações, a equipe de gerenciamento de registros, os gerentes de linha de negócios e os funcionários.

Políticas e procedimentos de informação

A governança de informações inclui várias políticas e procedimentos distintos. A estrutura deve enumerar explicitamente as políticas que afetam a governança da informação, incluindo política de segurança da informação, política de retenção, política de descarte, política de arquivamento, política de privacidade, política de TIC, política de trabalho remoto e política de compartilhamento de informações. Em seguida, os procedimentos de informação determinam e definem como a organização e os funcionários interagem com as informações de acordo com cada política estipulada.

Terceiros

Algumas informações corporativas serão criadas e armazenadas por terceiros. A estrutura estabelece como a organização gerencia as informações com parceiros, fornecedores e partes interessadas. Defina como a governança da informação afeta as obrigações contratuais e os relacionamentos com fornecedores. Estabeleça métricas que sirvam de base para a avaliação de terceiros para confirmar a conformidade com as metas de governança da informação.

Negócios, continuidade, recuperação de desastres e contingência

A estrutura deve definir o processo de comunicação de perdas de informações, comunicação de violações de informações, gerenciamento de incidentes, escalonamento de incidentes, recuperação de desastres e continuidade dos negócios.

Auditoria e revisão

Monitoramento contínuo do acesso às informações, do uso das informações, da conformidade regulamentar, da segurança das informações, do desempenho da infraestrutura e do desempenho do armazenamento. Realizar avaliações de risco, auditorias e revisões regulares.


Principais componentes da governança da informação

É fundamental compreender as definições e a importância da governança da informação, da governança de dados e da estrutura de governança da informação. Mas quais são alguns dos componentes de uma governança de informações eficaz?

Mapeamento e avaliação de informações

Localizar, capturar, gerenciar e armazenar informações onde quer que elas estejam dentro da empresa. Identifique os diferentes tipos de informações estruturadas e não estruturadas na organização. Onde as informações são armazenadas? Quem é o responsável por elas? É feito o backup delas? Elas são relevantes?

Gerenciamento de registros

O gerenciamento de informações em todo o seu ciclo de vida, desde a captura até a remoção. Ele abrange a identificação, a classificação, o armazenamento, a segurança, a recuperação, o rastreamento, a preservação e a destruição de registros. Como o nome sugere, o foco aqui é o elemento granular da informação, ou seja, o nível do registro. Outras disciplinas (consulte Gestão do conhecimento e Gestão de conteúdo, abaixo) buscam abstrair ainda mais a granularidade das informações.

Gestão do conhecimento

A criação, o compartilhamento, o uso e o gerenciamento de informações mantidas pela organização para atender aos objetivos corporativos.

Gerenciamento de conteúdo

A criação, o compartilhamento, o uso e o gerenciamento de informações mantidas pela organização para atender aos objetivos corporativos. Esse termo enfatiza o valor das informações que estão sendo armazenadas em termos do que elas apresentam, ou seja, como conteúdo.

Como essa disciplina é frequentemente associada a iniciativas de conformidade, a necessidade de rigor e segurança em escala empresarial significa que os rótulos Secure Content Management (SCM) ou Enterprise Content Management (ECM) são usados com frequência.

OpenText oferece produtos de gerenciamento de conteúdo seguros e com capacidade exclusiva que visam manter a segurança e a integridade operacionais, sabendo quais dados estão armazenados, quem tem acesso a eles e quais políticas são mais eficazes no gerenciamento.

Segurança da informação e gerenciamento de acesso

Garantir que as informações estejam disponíveis, sejam autênticas, precisas e seguras. Saber quem tem acesso a quais informações. Mitigar e gerenciar os riscos decorrentes do acesso não autorizado ou desnecessário às informações. Os funcionários não devem ter acesso a informações que não sejam necessárias para o desempenho de suas funções, nem devem acessar informações comerciais por meio de canais inseguros.

Gerenciamento do ciclo de vida das informações

Estabelecer estratégias e políticas para a administração de sistemas de armazenamento, infraestrutura de segurança, recuperação de desastres, replicação de dados e gerenciamento da arquitetura de armazenamento.

Descoberta eletrônica

O processo de descoberta em litígios, solicitações de informações, investigações governamentais e outros procedimentos legais em que as informações são armazenadas em formato eletrônico.

Monitoramento e revisão

A governança da informação é um projeto contínuo. Desenvolva mecanismos para monitorar, revisar e aprimorar regularmente as políticas e os procedimentos de governança. O ambiente comercial, tecnológico e regulatório nunca é estático. As estratégias que eram eficazes há cinco anos podem estar mal equipadas para lidar com as realidades atuais.

Análise de dados

Em última análise, o valor de uma boa governança de informações é medido pela qualidade da tomada de decisões estratégicas que os dados suportam. Dessa forma, os dados são tão úteis quanto a capacidade de obter o insight adequado a partir deles, o que torna a disciplina de análise de dados extremamente importante para os esforços estratégicos de qualquer organização.

Fora do escopo do gerenciamento de conteúdo ou do arquivamento de conformidade, a tarefa de compreender todas as formas de dados para dar suporte a decisões estratégicas é um tópico muito mais amplo, que deve levar em conta a vastidão e a grande variedade de fontes e formatos de dados. As organizações precisam perceber a realidade operacional de que apenas 20% dos dados que estão sendo criados se encaixam perfeitamente em uma tabela, o que é comumente conhecido como dados estruturados. Os outros 80% são fornecidos em formatos variados, conhecidos coletivamente como dados não estruturados. Dessa forma, é necessário um nível maior de complexidade tecnológica para fornecer uma plataforma de coleta, análise e insight de todas as fontes de dados. Como resultado, o rótulo Data Analytics às vezes aparece como o termo Unified Analytics.

O Unified Analytics leva em conta os fluxos de informações gerados a partir de várias fontes para decodificar as informações e permite que as organizações tomem decisões estratégicas com base em um conjunto holístico de insights acionáveis. Essas fontes de dados incluem:

Os analistas se referem a essa disciplina e ao suporte que a sustenta como Text Analytics ou Insight Engines.


Como as informações são compartilhadas, armazenadas e protegidas?

A governança de informações requer uma estratégia eficaz para capturar, armazenar e interrogar dados, além de instalações apropriadas para a forma como os funcionários trabalham para inserir, compartilhar, colaborar e proteger os dados e como eles os acessam.

Dessa forma, um subelemento importante da governança de informações eficaz são duas outras disciplinas denominadas Colaboração e Gerenciamento Unificado de Endpoints.

Colaboração

Como o nome sugere, a disciplina de Colaboração reúne pessoas, projetos e processos em um local seguro para aumentar a produtividade da equipe e dos funcionários.

OpenText™ Os produtos de arquivamento, descoberta eletrônica e segurança de dados promovem uma força de trabalho móvel e produtiva por meio de melhor comunicação, colaboração em equipe, BYOD e acesso fácil em qualquer dispositivo.

Gerenciamento unificado de endpoints

As organizações gerenciam centenas ou milhares de dispositivos e aplicativos, vários ativos e uma lista interminável de patches de software. Além disso, a força de trabalho está em constante mudança, com novas solicitações todos os dias e sob pressão das mudanças nos hábitos de trabalho. A aplicação da disciplina ao gerenciamento de todos os pontos de acesso dos funcionários aos recursos organizacionais, incluindo todos os dispositivos e entre si, tem o rótulo de Unified Endpoint Management.

OpenTextpara gerenciamento de endpoints, fornece tudo o que é necessário para rastrear, gerenciar e proteger os dispositivos da organização.

Os analistas se referem a essa disciplina e ao suporte que a sustenta como Unified Endpoint Management Software.


Comece sua jornada de governança da informação

As informações podem ser um ativo poderoso, indispensável e revolucionário para qualquer organização. Mas isso só acontece se forem administradas da maneira que deveriam. A escala, a complexidade e a diversidade das informações com as quais as empresas lidam hoje em dia podem ser barulhentas, esmagadoras e debilitantes. Os métodos antigos de gerenciamento de informações, em que uma única fonte de verdade era fácil de criar e os guardiões das informações eram claramente identificáveis, não são mais viáveis. Agora, os profissionais de governança de informações precisam avaliar o impacto das plataformas de colaboração interna, das interfaces de programação de aplicativos (APIs), das integrações de terceiros e dos canais de mídia social.

Atualmente, quase todas as grandes organizações afirmam ser orientadas por dados. As empresas que implementam uma estratégia sólida de governança de informações reforçam a disponibilidade das informações, reduzem os riscos, contêm os custos e cumprem as normas.

OpenText oferece suporte às várias disciplinas de governança de informações com tecnologia de classe empresarial, fornecendo uma ampla gama de produtos, incluindo:

Notas de rodapé