信息系统变更管理办法(共7页).docx
《信息系统变更管理办法(共7页).docx》由会员分享,可在线阅读,更多相关《信息系统变更管理办法(共7页).docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精选优质文档-倾情为你奉上信息系统变更管理办法修订记录版本编号修订日期主要修订摘要审核记录审核人员属于部门审核日期第一章 总则第一条 为了对信息系统业务需求和IT的优化请求做出快速响应,同时有效控制变更风险,尽可能减少突发事件和变更失效,特制定本管理办法。第二条 变更管理的基本要求:1. 变更申请必须经过评估,确保变更的合理性;2. 变更必须经过周密的计划,确保变更实施和恢复方案的完整性和准确性;3. 保证变更的透明性和各岗位间的有效沟通;4. 确保变更有明确、完整的记录;5. 变更实施后值班人员应加强观察和监控,确保变更达到预期目的。第三条 本管理办法适用于信息中心对信息系统所作的变更。第二
2、章 组织机构与职责第四条 为确保公司重要信息系统投产及变更工作的顺利开展,公司建立重要信息系统变更领导小组,负责统筹管理全公司重要信息系统的建设,听取重大项目变更的风险评估报告和内容的评审、审批,并对风险控制过程进行监督。由主管信息技术的公司领导任组长,由信息中心、风险管理部、内控合规部、内部审计部、后勤服务部、办公室及各业务部门分管负责人任副组长,并下设技术组、业务组、评审组、保障组等小组,指定各部门相关人员为组员。(一)技术组职责为:1、对重要信息系统变更业务影响情况进行分析和评估;2、负责重要信息系统变更的具体技术实施工作。(二)业务组职责为:1、负责组织制定重要信息系统变更测试方案和业
3、务应急处置方案;2、组织全公司各业务部室、各营业网点在重要信息系统变更实施过程中进行业务测试和业务应急处置。 (三)评审组职责为:1、对重要信息系统变更方案进行评审;2、负责对整个实施过程进行监督和审计。(四)保障组职责为:1、提供重要信息系统变更所需人力、财力和物力等资源保障;2、做好对受影响客户的解释和安抚工作;3、组织对外发布公告,同时负责对相关第三方单位做好函告工作; 4、负责做好电力、通讯、公安和消防等相关外部机构的应急协调机制和应急联动机制。第三章 变更分类第五条 结合变更要求的迫切程度以及变更操作的规范性考虑,分为三类变更:紧急变更、一般变更和标准变更。第六条 根据不同的变更类型
4、共分为以下四种变更:硬件变更、系统变更、网络变更、测试变更。第七条 紧急变更,是需要立即实施的变更,否则可能对大量用户、关键系统的服务质量或可用性产生重大影响。第八条 是否为紧急变更由技术部门负责人或指定的专人共同确定;必要时,技术部门负责人可以召集相关人员紧急商议。第九条 标准变更,适用于以下两种情况的任一种:(一) 属于日常维护性质的低风险操作。(二) 已经执行过的且确认无影响的变更操作,并且在操作手册中具有经过验证的完整操作步骤(不符合定义或者不符合条件的操作,不能按照标准变更执行)。第十条 标准变更的管理流程可参考一般变更管理流程,但变更计划评审部分可以省略。第十一条 一般变更:除紧急
5、变更、标准变更以外的变更,均属于一般变更。第十二条 第四章 变更通知第十三条 如变更对现有的业务系统和业务操作产生影响,在变更执行前5日应通知有关部门。以便于各业务部门做好业务调整,避免变更冲突,减少对业务的影响。第五章 风险评估第十四条 信息中心应从技术层面对重要信息系统变更风险进行识别、分析和评估,具体包括系统功能缺陷、客户信息泄露、业务中断、交易缓慢或其他因素可能造成的风险,并形成初步风险评估报告;风险管理部应对信息中心重要信息系统变更的初步风险评估报告进行确认,并组织相关管理部门对重要信息系统变更实施过程可能产生的操作风险、法律风险和声誉风险进行评估,并形成最终的风险评估报告。第十五条
6、 重要信息系统变更风险评估流程(一)信息中心门在重要信息系统变更实施之前,需进行风险识别和初步分析并出具技术层面的风险分析评估报告;(二)风险管理部门织相关管理部门对重要信息系统变更风险进行整体风险分析和评估,并出具风险分析和评估结果和评判重要信息系统变更是否实际实施;(三)如有必要,风险管理部门可委托外部专家或具备相应资质的外部专业机构进行重要信息系统变更的风险评估工作第十六条 重要信息系统变更风险评估报告(一)信息中心从技术层面对重要信息系统变更风险进行分析和评估,并出具风险评估报告;(二)风险管理部组织相关管理部门对重要信息系统变更实施过程可能产生的操作风险、法律风险和声誉风险进行评估,
7、并形成最终的风险评估报告。 (三)风险管理部负责向高级管理层提交重大项目的风险评估报告,并取得高层审核结果;对于特别重大项目由董事会风险控制及关联交易委员会向董事会提交重大项目的风险评估报告,并取得董事会审核结果。第十七条 针对风险评估中发现的薄弱环节应制定整改方案,明确整改时间。不具备整改条件的应采取风险缓释措施。第六章 变更控制第十八条 一般变更管理流程划分为变更描述、变更评估、变更测试、变更实施、变更跟踪五个主要阶段,风险较大的变更必须制定详细应急和回退方案。第十九条 由信息中心统一组织协调信息系统变更工作,每年年初制定并发布本年度重要信息系统变更规则,在变更前应制定实施计划和实施方案,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息系统 变更 管理办法
限制150内