Trace Id is missing
Pular para o conteúdo principal
Segurança da Microsoft

O que é Governança de dados?

A governança de dados é a chave para gerenciar e proteger os dados corporativos. Aprenda sobre os principais conceitos e melhores práticas de governança de dados.

Governança de dados definida

A governança de dados é o sistema de políticas internas que as organizações usam para gerenciar, acessar e proteger os dados corporativos. Embora os sistemas possam variar em complexidade de organização para organização, eles sempre têm alguns recursos comuns: processos internos, políticas, funções definidas, métricas e padrões de conformidade. O objetivo do sistema é ajudar as pessoas a usar com eficiência e segurança as grandes quantidades de dados gerados pelas empresas hoje.

A importância da segurança dos dados não pode ser superestimada. Para isso, uma governança de dados bem projetada é responsável não apenas pela proteção de dados, mas também pelo gerenciamento de dados confidenciais, desde a entrada até o descarte.

Por que a governança de dados é importante?

As empresas estão cada vez mais desenvolvendo, usando e adotando soluções de tecnologia para simplificar as operações de negócios e oferecer maior valor aos clientes. Essa transformação digital gera maiores volumes de dados (de fontes como processos internos e métricas externas) e divide os silos de informações dentro das organizações. Então, como as organizações podem manter tudo organizado?

A resposta é com a governança de dados. A governança de dados segura mantém os dados organizados e consistentes, define quem pode ou não acessá-los e ajuda as organizações a lidar com eles, especialmente os dados do cliente, em conformidade com os padrões e regulamentos relevantes.

A governança de dados bem projetada atende às necessidades da organização, a capacidade de dados, as permissões, os requisitos de conformidade, tanto no presente quanto no futuro. Os sistemas mais bem-sucedidos são projetados para crescer à medida que a organização muda. 

Benefícios da governança de dados

A governança de dados bem projetada fornece às organizações uma variedade de benefícios.

  • Uma única fonte de verdade

    Dados consistentes aumentam as oportunidades de flexibilidade interna quando todos os tomadores de decisão têm acesso às mesmas informações.

  • Qualidade de dados aprimorada

    As organizações tomam decisões mais bem informadas quando os dados são seguros para uso, completos e consistentes.

  • Gerenciamento de dados aprimorado

    As organizações podem atender às necessidades de forma rápida e consistente com um código de conduta de dados e melhores práticas.

  • Conformidade mais rápida e consistente

    A estratégia de governança de dados pode ser construída com considerações de conformidade em cada estágio para ajudar as organizações no tratamento e descarte corretos dos dados.

Desafios da governança de dados

Embora uma nova estratégia de governança de dados possa gerar grandes benefícios para as organizações, geralmente há vários desafios que precisam ser enfrentados. Alguns desses desafios incluem:

Adoção organizacional
. Dados bem administrados só são úteis se a organização adotar sua disponibilidade. A governança de dados é mais bem-sucedida quando todas as equipes, líderes executivos, partes interessadas nos negócios, especialistas em dados, são capacitadas para usar os dados organizacionais por meio de treinamento de habilidades.

Funções e responsabilidades definidas
. Relacionado à adoção, a definição de funções e responsabilidades de governança de dados fornece clareza sobre quem gerencia quais aspectos do processo. As funções podem incluir cargos como diretor de dados ou administrador de dados, cada organização pode decidir por si mesma que tipo de estrutura de equipe de governança de dados funciona melhor para suas necessidades e recursos disponíveis.

Dados em silos
. As divisões internas na organização de dados criam silos, pilares de dados isolados de outras áreas da organização. Isso pode levar a dados duplicados ou inconsistentes quando tudo estiver unificado. Limpar e preparar os dados é uma etapa essencial da implementação de uma estratégia de governança de dados bem-sucedida, para saírem bons dados em resultados, é necessário entrar bons dados. 

Como funciona a governança de dados

Uma parte fundamental da governança de dados é o gerenciamento de dados desde a entrada até o descarte, geralmente usando ferramentas de governança de dados. Os detalhes podem variar entre organizações e casos de uso, mas esse processo de gerenciamento inclui pelo menos estas etapas:

  • Ingestão. As empresas gerenciam não apenas a coleta segura de novos dados (fontes como dispositivos e aplicativos da Internet das Coisas), mas também os dados existentes coletados antes de implementar a estratégia de governança de dados.
  • Armazenamento. As empresas decidem como e onde armazenar todos os dados que coletam.
  • Classificação. Os dados são classificados para que as políticas corretas (como informações de identificação pessoal ou dados confidenciais) possam ser aplicadas.
  • Compartilhamento. Depois de organizados, os dados são disponibilizados para os usuários que precisam deles. As políticas de classificação e as funções de governança de dados definidas especificam quais usuários internos e externos podem acessar quais tipos de dados.
  • Arquivamento. Alguns dados são necessários apenas por um período limitado de tempo, mas podem precisar ser referenciados posteriormente. As organizações definem quais dados precisam ser mantidos e como armazená-los com segurança pelo tempo que for necessário.
  • Descarte. Alguns dados não precisam ser retidos; em outros casos, as organizações podem ser obrigadas a descartá-lo após um determinado período de tempo. Nesses casos, os dados são excluídos com segurança, os regulamentos de conformidade podem exigir etapas específicas ou prova de descarte. 

Ao longo de todas essas etapas, os dados devem permanecer seguros e em conformidade. Uma estratégia de governança de dados bem projetada define quais etapas e regulamentações são necessárias para manter a conformidade e a segurança. Uma ferramenta de governança de dados também pode ajudar a garantir que os dados estejam seguros em todas as fases do ciclo de vida. 

Estrutura da governança de dados

A estrutura de governança de dados atua como um blueprint para sua estratégia de dados. Ela integra as regras, responsabilidades, procedimentos e processos sobre como os fluxos de dados são gerenciados no armazenamento em nuvem. 

  • Proteção de informações

    Aplicação de rótulos e criptografia nos dados confidenciais.

  • Prevenção contra perda de dados

    Identifica e ajuda a prevenir o compartilhamento, transferência ou uso inseguro ou inapropriado de dados confidenciais, especialmente em apoio à conformidade regulatória. Saiba mais sobre a prevenção contra perda de dados.

  • Catálogo de dados e descoberta

    Identifica e registra automaticamente os ativos de dados da organização para permitir pesquisa, descrição e descoberta.

  • Classificação de dados

    Marca os dados com informações, privacidade ou outras classificações de confidencialidade para garantir a proteção de dados e o uso adequados no futuro.

  • Propriedade dos dados

    Garante que grupos ou indivíduos responsáveis dentro da organização tenham a capacidade de acessar, descrever, proteger e controlar a qualidade dos dados.

  • Segurança dos dados

    Usando recursos de segurança cibernética para aplicar as medidas de segurança corretas (incluindo criptografia, ofuscação e tokenização) por classificação, bem como gerenciar a prevenção contra perda de dados em caso de desastre ou ataque cibernético.

  • Soberania de dados e compartilhamento de dados transfronteiriço

    Estabelece regras jurisdicionais e proibições de armazenamento, acesso e processamento de dados.

  • Qualidade de dados

    Garante que os dados sejam adequados ao propósito em termos de precisão, integridade, consistência, validade, relevância e pontualidade.

  • Gerenciamento do ciclo de vida de dados

    Define um cronograma de retenção de dados com requisitos legais, regulatórios e de privacidade para que os dados sejam obtidos, armazenados, processados, acessados e descartados corretamente.

  • Direitos aos dados e rastreamento de acesso

    Torne os dados acessíveis apenas para quem precisa de acesso, bem como auditar o acesso para evidenciar e garantir o controle.

  • Linhagem de dados

    Rastreamento de origens, processamento e uso de dados.

  • Privacidade de dados

    Ajuda a proteger a privacidade dos titulares de dados com processos e tecnologia que refletem as leis regulatórias e de privacidade que regem sua organização.

  • Gerenciamento de fonte confiável e contratos de dados

    Identifica as fontes confiáveis e define os contratos de dados de consumo para garantir que os dados sejam provenientes da fonte de verdade acordada.

  • Uso ético e propósito

    Garante que os dados sejam processados (especialmente por IA e aprendizado de máquina) da maneira que os clientes esperam e de acordo com o código de ética da sua empresa.

Ferramentas e tecnologia de governança de dados

As organizações podem optar por desenvolver ou identificar as ferramentas e tecnologias de governança de dados adequadas para suas necessidades atuais e futuras. As ferramentas de governança de dados podem ajudar a:

  • Melhorar a qualidade dos dados por meio de validação, limpeza e enriquecimento.
  • Capturar e compreender os dados por meio de descoberta, criação de perfil e benchmarking.
  • Gerenciar e rastrear dados desde a entrada até o descarte.
  • Classificar os dados para fins internos, como aumentar a relevância ou a capacidade de pesquisa.
  • Auditar os dados continuamente e em tempo real.
  • Capacitar os tomadores de decisão internos para entender os dados e como eles são usados pela organização.

Soluções escalonáveis baseadas em nuvem, como Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview, são projetadas para governança de dados corporativos. Essas soluções ajudam as organizações a gerenciar dados desde a entrada até o descarte, permitem controles de acesso e oferecem suporte ao controle de qualidade. 

Pilares da governança de dados

As organizações podem usar esses pilares como guias ao projetar seus sistemas de governança de dados.

  • Administração

    Estabelecer a equipe de dados ajuda as organizações a administrar os diferentes processos e aspectos do sistema de governança de dados. A configuração da equipe depende dos recursos e objetivos de dados da organização.

  • Padrões

    As regras de governança de dados, geralmente definidas pela equipe de dados, ajudam o sistema a estar alinhado com os processos internos e com todos os regulamentos de conformidade relevantes.

  • Responsabilidade

    A definição de funções e responsabilidades ajuda a esclarecer quem possui quais elementos de governança.

  • Qualidade

    Padrões de qualidade estabelecidos para dados ajudam a informar as decisões de negócios.

Cinco melhores práticas de governança de dados

Aqui estão cinco melhores práticas que as organizações podem seguir ao desenvolver e implementar seus sistemas de governança de dados:

  1. Designe o responsável executivo dos dados. A adoção da governança de dados começa com a liderança. O responsável representa o sistema e defende seu uso em toda a organização.
  2. Construa um caso de negócios. Identifique os objetivos e benefícios organizacionais para justificar o tempo e os recursos necessários para criar o sistema de governança de dados.
  3. Pense grande, comece pequeno. Defina metas de dados em alto nível e, em seguida, crie objetivos de projeto granulares que contribuam para essas metas.
  4. Defina as métricas. Com tantos dados confiáveis disponíveis, seja criterioso ao escolher o que medir para que as organizações usem os recursos com mais eficiência.
  5. Comunique-se instantaneamente. Mesmo a governança de dados projetada com o máximo de cuidado crescerá e mudará com o uso e o tempo. Crie maneiras de fornecer comentários para que a equipe de dados possa ajustar o sistema para atender aos objetivos da organização.

Soluções de governança de dados

As soluções de tecnologia podem ajudar a facilitar e simplificar o processo de criação e implementação de governança de dados segura. As organizações podem usar ferramentas baseadas em nuvem, como Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview, para unificar, classificar, gerenciar e descartar dados, mantendo a conformidade regulamentar. Ao usar uma solução de tecnologia, as organizações podem automatizar ou otimizar determinadas tarefas de gerenciamento de dados, liberando os recursos da equipe de dados para trabalhar em projetos mais importantes.

Saiba mais sobre a Segurança da Microsoft

Governança e proteção de informações

Ajuda a proteger e controlar, em praticamente qualquer lugar, com soluções integradas, inteligentes, unificadas e extensíveis.

Proteção de Informações do Microsoft Purview

Ajude a proteger e controlar seus dados com soluções integradas, inteligentes, unificadas e extensíveis.

Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview

Use a governança de informações para classificar, reter, revisar, descartar e gerenciar conteúdo.

Prevenção Contra Perda de Dados do Microsoft Purview

Identifique o compartilhamento, a transferência e o uso arriscado ou inadequado de dados confidenciais em pontos de extremidade, aplicativos e serviços.

Perguntas frequentes

  • A governança de dados mantém os dados da empresa organizados e consistentes, define quem pode ou não acessá-los e permanece em conformidade com a forma como eles são usados. A governança de dados oferece suporte às necessidades atuais e futuras da organização.

  • A estrutura de governança de dados integra as regras, responsabilidades, procedimentos e processos de como os fluxos de dados são gerenciados no armazenamento em nuvem. Ela é a base da estratégia de dados da organização. A estrutura inclui uma variedade de elementos, incluindo segurança, propriedade, privacidade e classificação de dados. 

  • As ferramentas de governança de dados são soluções de tecnologia que ajudam no desenvolvimento e na implementação da governança de dados. Elas devem ajudar as organizações a gerenciar com segurança os dados desde a entrada até o descarte, permitir controles de acesso e oferecer suporte ao controle de qualidade. Por exemplo, Gerenciamento do Ciclo de Vida dos Dados do Microsoft Purview é uma solução escalonável baseada em nuvem para governança de dados corporativos.

  • Os principais pilares da governança de dados incluem:

    • Administração: configura uma equipe de dados dedicada.
    • Padrões: estabelece regras e regulamentos para todos os aspectos da governança de dados.
    • Responsabilidade: define as funções e responsabilidades para que fique sempre claro quem é o proprietário de quais partes e processos do sistema.
    • Qualidade: define os padrões de qualidade de dados da organização.
    • Transparência: rastreie consistentemente os dados, incluindo uso e ciclo de vida.
  • Uma vez formada a equipe de dados, especifique os objetivos do sistema. Identifique as principais funções e responsabilidades, as permissões necessárias e os padrões de conformidade regulatória. Identifique as soluções de tecnologia e oportunidades de desenvolvimento de habilidades para a equipe de dados e as partes interessadas. Compartilhe os padrões, ferramentas e requisitos do sistema com a organização, ajuste conforme necessário para crescer e se adaptar.

Siga o Microsoft 365