יישום

הקמת ועדת היגוי למשילות

ועדת ההיגוי היא הסמכות העליונה להחלטות נתונים בארגון, והמקום שבו קונפליקטים נפתרים.

מי יושב בוועדה

כדי שתהיה לוועדה סמכות אמיתית, היא צריכה ייצוג חוצה-ארגון של דרג ניהולי בכיר. זו לא ועדה טכנית, אלא פורום החלטות עסקי.

ועדתהיגוי בעלי נתונים IT ופלטפורמה אבטחה (CISO) פרטיות (DPO) תאימות ייעוץ משפטי
הרכב חוצה-ארגון: עסקים, טכנולוגיה, אבטחה, פרטיות, תאימות ומשפט.

מה הוועדה עושה

  • מאשרת מדיניות ותקנים ארגוניים.
  • מתעדפת תקציבים ויוזמות משילות.
  • פותרת קונפליקטים, למשל כשמחלקות מגדירות אותו מדד עסקי בצורה שונה.
  • מעריכה סיכונים ופערי ציות.

המסמך המכונן (Charter)

מסמך יסוד שמאושר על ידי ההנהלה ומגדיר את סמכויות התוכנית. Charter טוב כולל:

  • מניעים עסקיים (Business Drivers), חזון ומשימה.
  • עקרונות מנחים למשילות הנתונים.
  • מודל ההפעלה, תחומי אחריות וסמכויות קבלת החלטות.
  • מדדי הצלחה ומפת דרכים להטמעה.

ניהול ישיבות

כדאי לקבוע פגישות תקופתיות קבועות, חודשיות או רבעוניות לפי גודל הארגון, עם אג'נדה קבועה:

  • סקירת לוחות בקרה של איכות ואבטחת נתונים.
  • סטטוס התקדמות מול מפת הדרכים.
  • דיון בנושאים שהוסלמו (Escalations).
  • אישור שינויי מדיניות.
בלי סמכות, אין ועדה: ועדת היגוי בלי גיבוי הנהלה בכירה הופכת לפורום המלצות חסר שיניים. ה-Charter הוא מה שנותן לה את הכוח להכריע.

הוועדה היא השלב הראשון במפת הדרכים, ומיישמת בפועל את המבנה הארגוני ואת חלוקת התפקידים.