Tecnologia, cibersegurança e dados
Governança de dados e qualidade da informação
Dono do dado definido, dicionário mantido, regra de qualidade testada e informação regulatória que se sustenta desde a origem.
Governança de dados define quem responde por cada conjunto de informação, como o dado nasce, quem pode alterar o registro, qual regra de qualidade se aplica e como o erro é corrigido. Qualidade da informação é a medida disso: acurácia, completude, tempestividade, consistência, rastreabilidade. O problema concreto aparece no reporte regulatório e no relato financeiro, quando dois relatórios da mesma instituição mostram números diferentes e ninguém sabe qual está certo, porque cada área mantém a própria planilha de ajuste. Resolução conjunta do CMN e do Banco Central sobre política de qualidade das informações trouxe elementos mínimos obrigatórios, dimensões de qualidade e responsabilidades que não podem ser delegadas.
Na implantação, três erros se repetem. O primeiro é aprovar política sem dono de dado nomeado, o que deixa a correção sem responsável e sem prazo. O segundo é montar dicionário de dados que fica desatualizado no dia seguinte, porque não está amarrado ao processo de mudança de sistema. O terceiro é medir qualidade apenas na saída do relatório, quando o erro já percorreu toda a cadeia, em vez de testar na origem e em cada transformação. A norma pede relatório periódico com irregularidades identificadas e medidas saneadoras, levado ao conselho ou ao comitê de auditoria, e esse relatório precisa mostrar o que foi corrigido e o que segue aberto.
A MERC começa pelo relatório regulatório que mais preocupa a administração e caminha para trás, até a origem do dado. No trajeto mapeia sistemas, transformações, ajustes manuais e controles existentes, e mede qualidade com teste sobre a base, não com entrevista. Depois estrutura política, dicionário e régua de dimensões com métricas viáveis de apurar todo mês. Entrega diagnóstico, política, dicionário inicial e desenho do relatório periódico. A firma reúne auditoria, tributário e consultoria na mesma casa, o que ajuda a cruzar o dado com o número divulgado. Onde o dado não sustenta o número, a MERC registra isso no diagnóstico em vez de recomendar ajuste de apresentação.
O que examinamos
- Política de qualidade com os elementos mínimos exigidos
- Dono do dado nomeado por domínio de informação
- Dicionário de dados mantido pelo processo de mudança
- Regras de qualidade testadas na origem e na transformação
- Relatório periódico com irregularidades e medidas saneadoras
- Trilha entre o número divulgado e o sistema de origem
- Norma aplicável
- Resolução conjunta do CMN e do Banco Central sobre política de qualidade das informações define elementos mínimos da política, dimensões de qualidade, relatório periódico e responsabilidades indelegáveis do conselho e da diretoria. COBIT 2019 e ISO/IEC 27001 complementam a governança e a proteção do dado.
- Entregável
- Diagnóstico de qualidade por dimensão, política e dicionário estruturados e plano de correção com responsável por domínio de dado.
