// DATA GOVERNANCE · DSPM · LINEAGE · PRIVACIDAD

Los datos como activo estratégico. Inventariados, modelados, gobernados.

Diseñamos y operamos el programa de gobierno de datos completo: descubrimos dónde viven, los clasificamos, modelamos su arquitectura, trazamos su lineage y aseguramos privacidad.

// EL DATO

Las empresas usan menos del 20% de los datos que ya tienen. El resto vive sin dueño.

Dark data, copias duplicadas, glosarios contradictorios, sistemas que no se hablan. No es problema de tecnología, es problema de gobierno.

Fuente: Forrester research sobre dark data e IDC sobre data usage en empresas globales.
DB · SQL FILES · S3 SaaS · APIs 01 DISCOVERY BigID 02 MODELING erwin DM 03 CATALOG erwin DI 04 PRIVACY vCISO → INVENTARIO PII → ARQUITECTURA → LINEAGE → DSAR / GDPR DAMA-DMBOK ISO 11179 EDM DCAM LEY 25.326 PIPELINE DE GOBIERNO DE DATOS

// CUATRO PILARES

Gobierno de datos en cuatro frentes integrados.

Discovery, modelado, catálogo y privacidad. Los cuatro se implementan como programa, no como módulos aislados.

01 · DISCOVERY

Sabés dónde viven tus datos sensibles.

DSPM, clasificación y mapa de exposición.

Inventario automático sobre estructurados, no estructurados y cloud. Clasificación de PII, PHI, PCI y datos regulados. Visibilidad en runtime sobre toda la organización.

02 · MODELING

Diseñás antes de construir.

Modelado relacional, dimensional y data vault.

Esquemas relacionales, dimensionales y data vault. Base para data warehouse, data lake y data mesh. Documentación automática y trazabilidad de cambios.

03 · CATALOG

Todos hablan el mismo idioma.

Data catalog, lineage y business glossary.

Catálogo activo, lineage automatizado desde ETL y queries, business glossary y métricas de adopción. Stewardship con workflow de aprobación.

04 · PRIVACY

Cumplir sin frenar el negocio.

Ley 25.326, GDPR, LGPD, CCPA, HIPAA.

Procesos de DSAR, retención, anonimización, RoPA y DPIA. Respaldo del vCISO. Compliance auditable, no marketing.

NO CONFUNDIR · GOBERNANZA TI

Gestiona la tecnología.

Procesos, activos, inversión IT, ITSM, ITAM. El gobierno del cómo se opera la TI. Ver Gobernanza TI →

GOBIERNO DE DATOS

Gestiona la información.

Calidad, lineage, privacidad y valor del activo informacional. El gobierno del qué representan los datos para el negocio.

// METODOLOGÍA

Del diagnóstico al programa vivo.

01

Diagnóstico de madurez

Assessment contra DAMA-DMBOK y EDM Council DCAM. Inventario inicial, gaps por dominio. Deliverable: scoring + roadmap priorizado.

02

Diseño del marco

Roles (CDO, stewards, owners), políticas, estándares, taxonomía, glosario, KPIs. Deliverable: manual de gobierno de datos.

03

Plataforma e implementación

Despliegue de BigID y erwin Data Intelligence + Modeler. Integración con Snowflake, Databricks, SQL Server, Oracle. Deliverable: plataforma productiva.

04

Operación y mejora continua

Stewardship activo, métricas de calidad, expansión por dominios, reporting al comité. Deliverable: KPIs operativos y reporte ejecutivo.

01

Descubrir y clasificar datos sensibles.

BigID como motor de DSPM. Inventario continuo sobre todo el estado de datos de la organización.

CAP-1.1

DSPM con BigID

Discovery sobre bases de datos, file shares, S3, SharePoint, SaaS.

BigID →
CAP-1.2

Clasificación PII / PHI / PCI

Etiquetado automático con confianza estadística y validación humana.

CAP-1.3

Mapa de exposición

Dónde viven los datos sensibles y quién accede a ellos.

02

Modelar la arquitectura de datos.

erwin Data Modeler para diseñar el qué antes de construir el cómo. Base sólida para data warehouse, lake y mesh.

CAP-2.1

Modelado relacional y dimensional

Esquemas estandarizados con documentación automática.

erwin →
CAP-2.2

Data vault y modelado avanzado

Para data lake y data mesh con trazabilidad de cambios.

CAP-2.3

Integración con plataformas

Snowflake, Databricks, SQL Server, Oracle, BigQuery, MongoDB.

03

Catálogo, lineage y glosario operativo.

erwin Data Intelligence by Quest convierte metadatos en activos accionables. Todos hablan el mismo idioma.

CAP-3.1

Data catalog activo

Inventario navegable con stewardship y métricas de uso.

CAP-3.2

Lineage automatizado

Extracción de ETL, queries SQL y código. Trazabilidad punta a punta.

CAP-3.3

Business glossary

Vocabulario empresarial único con workflow de aprobación.

04

Privacidad y compliance auditable.

Programa de protección de datos con respaldo del vCISO. Cumplimiento Ley 25.326, GDPR y LGPD que pasa auditoría.

CAP-4.1

DSAR · derechos del titular

Procesos automatizados para acceso, rectificación y borrado.

CAP-4.2

RoPA y DPIA

Registro de actividades de tratamiento y evaluaciones de impacto.

CAP-4.3

Habilitador de AI confiable

Datos gobernados son la pre-condición de IA defendible.

AI-First →
< 20%
Datos efectivamente usados

Promedio en empresas globales. Fuente: Forrester dark data research.

3-6 meses
Catálogo + stewardship

Tiempo típico para tener el catálogo poblado y stewardship activo.

100%
Cobertura DSPM

Sobre el scope acordado, con discovery automatizado validado.

Nivel 3-4
Madurez DAMA-DMBOK

Target alcanzable en 12-18 meses de programa.

// MARCOS Y ESTÁNDARES

El programa pasa por marcos auditables.

DAMA-DMBOK 2

Body of Knowledge de Data Management. Marco de referencia global para programas de gobierno.

EDM Council DCAM

Data Management Capability Assessment Model. Scoring de madurez sectorial (financiero).

ISO/IEC 38505-1

Governance of data — extensión de ISO 38500 con foco específico en datos.

ISO/IEC 11179

Metadata Registries. Estándar para registrar y compartir metadata estructurada.

Ley 25.326 · GDPR · LGPD

Privacidad de datos personales en Argentina, UE y Brasil. Procesos auditables.

CCPA · HIPAA

Privacidad California y datos de salud EE.UU. Para empresas con operación regional.

BigID · erwin

Plataformas tier-1: BigID para DSPM, erwin Data Modeler + Data Intelligence by Quest.

// FAQ

Preguntas frecuentes sobre Gobierno de Datos.

Qué diferencia hay entre Gobernanza TI y Gobierno de Datos?

Ambos son gobierno, pero gestionan cosas distintas. Gobernanza TI gestiona la tecnología — procesos, activos, inversión IT, ITSM, ITAM. Gobierno de Datos gestiona la información — calidad, lineage, glosario, privacidad y valor del activo informacional. Conviven y se necesitan: la TI sostiene los datos, pero los datos tienen políticas propias que no se reducen a infraestructura.

Por dónde se empieza un programa de gobierno de datos?

Siempre por el diagnóstico de madurez. Sin saber dónde estás parado (scoring DAMA-DMBOK / DCAM), cualquier programa se construye sobre supuestos. El diagnóstico identifica los dominios más urgentes (típicamente discovery o privacidad), define el roadmap por fases y prioriza inversiones. Después se elige la plataforma — BigID, erwin u otra — en función de los dominios prioritarios.

Cuánto tarda en madurar un programa?

Diagnóstico y diseño del marco: 6-10 semanas. Implementación de plataforma (BigID + erwin) y primer dominio en producción: 3-4 meses. Madurez DAMA-DMBOK nivel 3 sobre múltiples dominios: 12-18 meses con stewardship activo. Es un programa, no un proyecto: requiere ciclo continuo de mejora y expansión.

Qué diferencia hay entre BigID y erwin en este programa?

Son complementarios, no competencia. BigID es DSPM: descubre y clasifica datos en runtime sobre el estado real (qué hay, dónde, quién accede). erwin trabaja en el plano lógico: erwin Data Modeler para diseñar la arquitectura, erwin Data Intelligence para catálogo, lineage y glosario. BigID te dice qué tenés. erwin te dice qué deberías tener y cómo se relaciona todo.

Cómo se entrena un modelo de IA sin gobierno de datos previo?

Mal. Los datasets terminan con PII no anonimizada, sesgos no documentados y lineage inexistente. Cuando el regulador o el board pregunta de dónde salió el modelo, la respuesta es "no sabemos". Gobierno de datos es la pre-condición para IA defendible — sin discovery, clasificación y catálogo, cualquier programa de AI corporativo es un riesgo legal y reputacional.

Qué es DSPM y por qué importa?

Data Security Posture Management. Es la categoría que descubre dónde viven los datos sensibles (estructurados, no estructurados, cloud, SaaS), los clasifica automáticamente y mide su exposición. Importa porque sin DSPM las políticas de privacidad y seguridad operan a ciegas: clasificás lo que vos suponés que existe, no lo que realmente existe. BigID es uno de los líderes de la categoría.

Quién debería ser el dueño del programa: IT, Compliance, Negocio?

Idealmente un Chief Data Officer (CDO) que reporte al CEO o COO, no a IT. En empresas medianas donde el CDO no existe, el programa suele liderarlo el CIO o CISO con sponsor ejecutivo del negocio. Lo que no funciona es dejarlo solo en IT — el gobierno de datos requiere autoridad sobre los procesos del negocio, no solo sobre los sistemas.

Cómo se mide el ROI?

Tres vectores: (1) compliance — costo evitado de multas Ley 25.326 / GDPR, que pueden ser millonarias; (2) eficiencia — reducción de tiempo en localizar datos para reportes y auditorías; (3) habilitación — proyectos de analítica e IA que antes no eran viables ahora se ejecutan con datos confiables. En empresas medianas, programas maduros pagan su costo en el segundo año.

Dos formas de empezar.

HALLAZGO O AUDITORÍA

Auditor encontró datos expuestos?

Diagnóstico acelerado y cierre de gaps de privacidad y discovery en plazos auditables.

Llamar ahora →
PROGRAMA A 12-18 MESES

Querés un programa de datos completo?

Diseñamos el marco DAMA-DMBOK e implementamos BigID y erwin con tu equipo.

Conversar el programa →

// PRÓXIMO PASO

Hablemos de la seguridad de tu organización.

Un diagnóstico inicial sin costo para entender dónde estás parado.

Agendar diagnóstico →