华为数据之道|03 差异化的企业数据分类管理框架|④以确保合规遵从为核心的外部数据管理

外部数据的治理主要遵循以下原则。
1)合规优先原则:遵从法律法规、采购合同、客户授权、公司信息安全与公司隐私保护政策等相关规定。
2)责任明确原则:所有引入的外部数据都要有明确的管理责任主体,承担数据引入方式、数据安全要求、数据隐私要求、数据共享范围、数据使用授权、数据质量监管、数据退出销毁等责任。
3)有效流动原则:使用方优先使用公司已有数据资产,避免重复采购、重复建设。
4)可审计、可追溯原则:控制访问权限,留存访问日志,做到外部数据使用有记录、可审计、可追溯。
5)受控审批原则:在授权范围内,外部数据管理责任主体应合理审批使用方的数据获取要求。
在以上原则指导下,我们要求所有采购的外部数据要注册,在合规的前提下鼓励数据共享,避免重复采购。

你可能感兴趣的:(华为数据之道|03 差异化的企业数据分类管理框架|④以确保合规遵从为核心的外部数据管理)