ISO(國際標(biāo)準(zhǔn)化組織)于2008年推出第一個IT治理的國際標(biāo)準(zhǔn):ISO 38500。隨后在2015年巴西會議上形成決議,將數(shù)據(jù)治理國際標(biāo)準(zhǔn)分為兩個部分:ISO/IEC 38505-1《基于ISO/IEC 38500的數(shù)據(jù)治理》(以下稱ISO 38505-1)和ISO/IEC TR 38505-2《數(shù)據(jù)治理對數(shù)據(jù)管理的影響》。目前,ISO/IEC 38505-1已正式發(fā)布,并沿用了ISO 38500 IT治理框架的原則及模型。
ISO 38505-1闡述了數(shù)據(jù)治理的意義,明確了治理主體的職責(zé)以及對數(shù)據(jù)治理監(jiān)督機制的要求,提出了數(shù)據(jù)治理框架(包括目標(biāo)、原則和模型)以幫助治理主體評估、指導(dǎo)和監(jiān)督數(shù)據(jù)利用的過程。
在目標(biāo)方面,ISO 38505-1認(rèn)為數(shù)據(jù)治理應(yīng)在提升利用數(shù)據(jù)價值的同時,確保合規(guī)約束和風(fēng)險管控;在原則方面,ISO 38505-1沿用了IT治理的六條基本原則:職責(zé)(Responsibility)、戰(zhàn)略(Strategy)、獲取(Acquisition)、績效(Performance)、合規(guī)(Conformance)和人員行為(Human behavior),并具體闡述了這些原則如何指導(dǎo)數(shù)據(jù)治理中的決策;在模型方面,ISO 38505-1認(rèn)為治理主體應(yīng)運用評估(Evaluate)-指導(dǎo)(Direct)-監(jiān)督(Monitor)的EDM模型來開展數(shù)據(jù)治理工作