| Current-state assessment | Governance maturity, evidence gaps, risks, constraints and priority actions. | Findings report and executive summary | Policies, interviews, systems, agreements and assurance evidence |
| Research data inventory model | Assets, purposes, owners, sources, sensitivity, systems, sharing and lifecycle fields. | Structured register and data dictionary | Research portfolio, repositories and data-flow information |
| Governance operating model | Roles, decision rights, forums, interfaces, escalation and reporting. | Charter, RACI and operating procedures | Organisation structure and accountable decision-makers |
| Policy and standards set | Ownership, access, sharing, metadata, quality, retention, security and exceptions. | Policies, standards and procedures | Existing policy framework and authorised review |
| Access and sharing control model | Request, approval, provisioning, review, revocation, transfer and evidence requirements. | Workflow, matrix and checklist | Consent, agreements, roles, systems and risk criteria |
| Metadata and quality framework | Required metadata, provenance, lineage, validation, thresholds and issue handling. | Standards, rule catalogue and monitoring specification | Data models, scientific requirements and platform constraints |
| Control and evidence register | Control objectives, owners, frequency, evidence, exceptions and review method. | Control library and assurance pack | Risk, audit, privacy, security and compliance requirements |
| Implementation roadmap | Priorities, workstreams, dependencies, ownership, decision gates and measures. | Roadmap and delivery backlog | Resources, budgets, projects and readiness constraints |
| Training and handover | Role guidance, scenarios, operating routines and capability transfer. | Training materials and runbooks | Target audiences and internal ownership |