Как оценить качество данных в информационных системах по Положению № 716-П и зачем это нужно
Размещено на сайте 09.03.2023
Процедуры управления качеством данных во многих банках строятся с нуля и вызывают методологические и технические затруднения, так как ранее подобных мероприятий банки в большинстве своем не проводили. А специалистов, умеющих оценивать качество данных в информационных системах, немного. Рассказываем, как «подступиться» к такой оценке, каким может быть алгоритм действий, как оценивать данные из внешних информационных систем, какие стандарты пригодятся для оценки.
Майя САВИЦКАЯ, ООО «ФБК», менеджер Департамента аудиторских и консультационных услуг финансовым институтам
Иван РОЩУПКИН, ООО «ФБК», старший эксперт по информационной безопасности
Приводятся извлечения из статьи.
Полную версию материала читайте в журнале.
Подписаться
Если проводится внутренняя оценка — то, чтобы она была действительно независимая, необходимо избегать конфликта интересов: проводить такую оценку не могут работники и (или) подразделения, обеспечивающие качество данных.
|
Список критически важных процессов 1-го уровня определен в абз. 3 п. 4.1.1 Положения № 716-П. Из них выделяются те, которые образуют структуру технологических процессов, требующих обеспечения информационного взаимодействия, обработки и хранения информации с помощью информационных систем (Приложение 1 к Положению № 787-П).
|
Важно определить, какие из данных, хранящихся в информационной системе, существенны для корректной реализации технологического процесса и (или) критичного для кредитной организации процесса, а какие не окажут влияния на их осуществление.
|
Данные признаются качественными с точки зрения точности и достоверности, если соответствие эталонным значениям превышает 98%, а доля некорректных записей, выявленных в исследуемой совокупности данных, менее 2%.
|
Согласованность данных особенно важна, если данные передаются по цепочке информационных систем, «вливаясь» из одной в другую. О качественном состоянии данных по характеристике согласованности можно сделать вывод, если доля соответствующих ошибок меньше 1%.
|
При отборе данных для оценки важно определить, какие данные банк генерирует самостоятельно, а какие заимствует из ИС третьих лиц. Для этого надо ввести понятие потока данных — это передача и принятие той информации, которая нам нужна для обеспечения бизнес-процессов.
|