如今太多企业的DCMM制度文件,翻开一看——大段大段的条文复制粘贴,通篇都是“应建立”“应完善”“应加强”,合上之后什么也记不住。这种文件,评估专家一眼就能看出来是“凑数”的。
DCMM制度文件的核心要求,不是“写得全”,而是“能落地”。什么叫能落地?就是任何人拿到这份文件,都知道自己该干什么、怎么干、干到什么程度算合格。
原则一:强制嵌入流程。
制度文件不是写完了就锁在柜子里的。制度里的每一条规定,都要能对应到一个实际的工作流程中去。比如《数据标准管理制度》里规定了“业务术语变更需经数据治理委员会审批”,那就要在OA系统里配置一个对应的审批流程。
原则二:条款必须可量化。
“提高数据质量”这种话等于没说。正确的写法是:“完整性≥98%,准确性≥99.5%”。有数字,才能检查、才能考核、才能改进。
原则三:权责必须到人。
每条规则都要标注清楚“谁负责”“谁执行”“谁监督”。比如规定“数据质量问题需在24小时内响应”,那就要写明:发现的人是A角色,响应处理的人是B角色,监督闭环的人是C角色。
基于DCMM国家标准和头部企业的贯标实践,以下七项制度是企业贯标必须覆盖的:
1、《数据管理办法》总纲。 这是“宪法”级别的文件,规定数据管理的顶层原则、组织架构、全生命周期管理框架。
2、《数据标准管理制度》。 规定业务术语、主数据编码、参考数据等技术标准的定义、审批、变更流程。
3、《数据质量管理规范》。 规定数据质量的维度定义、质量检核规则、问题分级机制、整改闭环流程。
4、《数据安全管理办法》。 规定数据分级分类规则、权限管理模型、加密脱敏要求、审计追踪机制。
5、《元数据管理规程》。 规定业务元数据、技术元数据的定义、采集、血缘分析、变更管理。
6、《数据生存周期管理细则》。 规定数据的存储策略、归档规则、清理规则、销毁审批流程。
7、《数据应用开发规范》。 规定指标开发规则、API接口规范、数据服务管理流程。
很多咨询老师会直接给企业一套现成的制度模板,然后让企业“改改公司名称就行”。这样做的后果是:制度文件一看就是“外来物种”,跟企业的实际业务完全脱节。
正确的做法是:拿模板当“骨架”,拿企业真实业务当“血肉”。比如制度里要写“数据质量问题处理流程”,那就直接拿企业上个月发生的某次数据异常事件当案例,写清楚当时是谁发现的、走的是什么流程、多久解决的——这就是场景化。
制度文件这一关,是很多企业贯标过程中最“劝退”的环节。但如果连制度文件都写不清楚,那数据管理能力提升从何谈起?这个过程本身,就是帮助企业把“糊涂账”变成“明白账”。
厦门格略咨询,是企业资质一站式服务平台。13年专业咨询公司,3000+服务案例累计;服务内容:各类ISO体系辅导,CMMI辅导,27001辅导,20000辅导,FSC辅导、IATF16949辅导,各类补贴项目申报。
地址:厦门火炬高新区软件园三期集美大道1997号608室
联系电话:0592-6270869
公司官网:www.fjgelue.com


服务保障
专家全程陪审,专业强优保障
权威保障
每张证书信息,均有认监委备案
时间保障
所有认证项目,承诺当天申报
费用保障
格略承诺,无隐形收费