| Current-state assessment | Mandate, maturity, stakeholders, domains, controls, systems, risks and evidence gaps | Report and findings register | Assessment | Evidence access and interviews |
| Governance operating model | Forums, decision rights, ownership, stewardship, escalation and reporting | Operating-model pack | Design | Executive decisions and role nominations |
| Policy and standards framework | Policy hierarchy, minimum standards, exceptions, control mapping and review ownership | Policy suite and control matrix | Design | Legal, privacy, security and records review |
| Data domain and accountability map | Priority domains, owners, stewards, systems and cross-agency dependencies | Register and visual map | Design | Business and service validation |
| Quality and metadata framework | Critical data, definitions, quality rules, lineage, issue management and scorecards | Framework and templates | Mobilisation | Subject-matter expertise and data profiling |
| Implementation roadmap | Priorities, dependencies, decisions, work packages, risks, resources and measures | Roadmap and backlog | Mobilisation | Funding, capacity and sequencing decisions |
| Training and adoption materials | Role guidance, playbooks, workshops, templates and communication content | Training pack | Enablement | Audience access and local adaptation |
| Governance reporting framework | KPIs, issue reporting, control evidence, exceptions and review cadence | Dashboard specification | Operate | Baseline and data-source availability |