1---2name: data-governance3description: Применяйте при оценке или изменении владения данными, классификации, фактического доступа, происхождения данных и правил хранения; отличайте требования политики от действующих ограничений и рисков распространения копий.4---56# Управление данными78## Источники требований910- Определите применимую версию политики, авторитетный каталог и систему доступа, владельца данных или ответственного за их ведение, предполагаемых потребителей, классификацию и цель хранения.11- Разделяйте документированную политику, наблюдаемый фактический доступ и предлагаемые изменения. Метка в каталоге или запрошенное право не доказывают, что ограничение действует.1213## Ключевые решения14151. Проследите распространение чувствительных данных в производные таблицы, эмбеддинги, выгрузки, кеши, резервные копии и экспорт. Прежде чем снижать класс защищённости, оцените возможность идентификации и степень агрегации; одного удаления прямого идентификатора недостаточно для анонимности.162. Выбирайте минимальный доступ для заявленной цели и аудитории, при необходимости с ограничениями по строкам или столбцам. Проверяйте унаследованные права и последующие копии; доступ к источнику не означает разрешение на дальнейшее распространение.173. Привяжите срок хранения к конкретному событию и найдите в действующей политике правила удаления, архивирования, обязательного сохранения по юридическим основаниям и исключения для резервных копий. Укажите, где применение изменений задерживается или пока не подтверждено.184. Назначьте ответственных за разрешение конфликтов определений, пересмотр доступа и исключения. Обозначайте нерешённый вопрос политики, а не придумывайте заключение о соответствии требованиям и не считайте наличие функции инструмента достаточным доказательством.1920## Результат и проверка2122- Подготовьте запрошенную оценку владения, классификации, происхождения данных, доступа или хранения со ссылками на подтверждения, пробелами и предлагаемыми мерами.23- Через разрешённый доступ проверьте значимые фактические права и представительные разрешённые и запрещённые случаи; отличайте проверенные меры от рекомендаций.24- Обновляйте существующий каталог или контракт только в разрешённых пределах; для запроса на проверку подготовьте самостоятельное предложение.2526## Ограничения2728- Не выдавайте широкий доступ по умолчанию и не запрашивайте повторно разрешение на то же уже согласованное действие.29- Не включайте в документацию чувствительные примеры значений, учётные данные и закрытые сведения о доступе; ссылайтесь на согласованное место хранения.30- Ограничивайте выводы о соответствии требованиям применимой политикой, юрисдикцией, областью проверки, датой и доступными подтверждениями.