《ISMS体系文件-变更管理程序.docx》由会员分享,可在线阅读,更多相关《ISMS体系文件-变更管理程序.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、变更管理程序样式编号编制审核批准密级内部版本V1.0发布日期2009年1月5日信息技术有限责任公司 变更履历序号版本更改处更改内容更改人/日期审核人/日期批准人/日期1V1.0新建1.12345目录1简介11.1目的11.2适用范围11.3术语表11.4引用文件12职责12.1项目经理12.2变更委员会(CAB)12.3变更实施人员13流程图14具体内容14.1变更请求14.2记录和过滤变更14.3评估紧急程度14.4确定风险变更等级14.5影响和资源评估14.6批准14.7计划变更14.8构建/测试和实施变更14.9测试14.10发布14.11评估变更14.12关闭变更14.13紧急变更14
2、.14变更管理过程的KPI15输出的文件和记录11 简介1.1 目的通过变更管理流程,可以帮助所有实施IT变更的人员有一套规范的分步流程去更新或升级IT系统。从而保证由于变更而引起的对IT环境的影响降到最小,提高IT系统和服务的质量,为业务的快速发展提供更优质的IT服务。1.2 适用范围适用于IT服务项目有关的一个或多个特定配置项(CI)实施变更的管理。变更管理流程涵盖客户IT系统的所有变更,包括:l 主机系统;l PC服务器;l 业务系统;l 所有中间件,包括数据库;l 客户端(客户端相关设备的批量变更,遵循本变更过程; 单个客户终端的变更,授权工程师直接执行变更);l 网络设备 (直接连接
3、客户端的桌面端网络设备的变更,授权工程师直接执行变更);l 相关安全系统;l 通信设备及其软件;不包括:l 尚处于开发阶段的IT系统的变更;l 不需要服务项目组介入的由用户控制的行为动作;l 已有固定流程的轻微变更,包括口令更改,PC申请维护升级报废,个人用户IP地址申请更改,INTERNET申请,EMAIL申请等;l 不包括变更所需要的开发。变更的部署将由发布管理过程管理。l 单个客户终端的变更,授权工程师直接执行变更;l 直接连接客户端的桌面端网络设备的变更,授权工程师直接执行变更1.3 术语表l 变更分类:是指在维护过程中对系统或服务做出的各种改变,包括增补、移除和其他修改。变更按照设备
4、及技术类型进行分类,以便分配任务。 编号代码描述1服务器服务器及存储设备的硬件、操作系统2网络路由器、防火墙、交换机、IP地址3应用程序OA、Email系统等4桌面终端桌面端相关问题,Office、病毒等l 变更分级根据变更的风险大小,给变更分级,以保证项目组对变更必要的重视,以下是变更分级的参考原则。当变更符合高级别的某一项或多项时,即应该按该级别进行处理。考虑项目轻微变更一般变更重大变更对其他系统或应用的影响没有1个相关系统或应用多个相关系统或应用回退难度低有回退措施,较易执行很难或不可能回退对业务的影响基本没有影响对业务有较大影响对业务有重大影响变更的难度很容易,且有经验比较容易,有一定
5、经验难,新技术,无经验。l 紧急变更变更必须很快得以实施,否则将严重影响服务的提供或SLA的达成。所有必须在2天内完成的变更,视为紧急变更。l 正常变更:为满足一项或多项业务要求,可以在预定的期限内完成的变更。通常要求的期限超过2天。1.4 引用文件【1】 ISO/IEC 20000-1【2】 IT服务管理手册2 职责2.1 项目经理l 接受变更请求(RFC),并做初步筛选。l 确保变更请求(RFC)得到评估、授权、控制和计划。 l 确保所有相关人员都足够程度地引入到变更请求的评估中。l 确保管理层得到足够关于变更的数量,影响度和成本的信息。l 成立变更委员会,并领导和主持变更委员会(CAB)
6、。l 确保变更在符合组织风险和需求的情况下,并在适当的时间内实施。l 协调变更的构建测试和实施。l 确保变更管理流程,制定相关工作步骤及准则。l 提供复杂变更请求(RFC)的项目管理。l 生成有效的管理报表。l 制定变更项目计划和时间规划等。l 更新项目记录,生成变更工单。l 在整个变更中协调各工单,以维护变更项目的整体性。l 确保变更在预定的时间,资源和成本内完成。l 在必要时,确保恢复计划(Fallback Plan)得以正确实施。2.2 变更委员会(CAB)l 评审所有提交的RFC,并确保它们的潜在影响和风险得到评估。l 针对具体变更请求,评估并分派相应资源。l 回顾所有已执行的变更,确
7、保满足变更目的。l 参加CAB会议和紧急CAB会议。l 协助项目经理确定变更优先级及变更规划。2.3 变更实施人员l 根据项目经理制定的变更实施计划。l 执行分派的任务以推进变更项目。l 向项目经理汇报工作进程。l 现场负责变更实施。3 流程图4 具体内容4.1 变更请求4.1.1 请求者确定变更请求,填写变更请求表提交给项目经理。4.2 记录和过滤变更4.2.1 项目经理接受变更请求,检查变更请求的完整性和正确性,项目经理根据需要确定是否接受变更,项目经理接受变更请求之后,将变更请求登记到变更管理表当中。4.3 评估紧急程度4.3.1 项目经理和变更提交者一起按照1.3节“变更分级分类”判断
8、所提交的变更是否为紧急变更。如果为紧急变更,则按紧急变更流程执行。4.4 确定风险变更等级4.4.1 项目经理和变更提交者一起按照1.3节“变更分级分类”判断所提交的变更的风险等级。如果为一般变更,则由项目经理负责批准和授权。如果为重大变更则由项目经理负责召集变更委员会进行讨论。4.5 影响和资源评估4.5.1 对于轻微和一般变更,由项目经理确定变更对服务的影响以及变更使用资源的估计。4.5.2 对于重大变更,由项目经理召集变更委员会讨论,确定变更对服务的影响以及变更使用资源的估计。4.6 批准4.6.1 对于轻微和一般变更,由项目经理决定是否批准该请求变更。4.6.2 对于重大变更,由项目经
9、理召集变更委员会讨论,是否批准该请求变更。4.6.3 如果批准,则进入制定变更计划阶段。如果拒绝变更请求,则由项目经理与变更请求者进行沟通。4.7 计划变更4.7.1 项目经理安排人员与发布管理、配置管理协同工作确定变更计划,并在变更管理表中确认变更计划的执行日期。4.8 构建/测试和实施变更4.8.1 构建阶段所需要完成的主要内容:4.8.1.1 新的版本;4.8.1.2 新的文档和手册;4.8.1.3 安装程序;4.8.1.4 备份计划;4.8.1.5 变更的硬件;4.8.1.6 回退计划;4.8.1.7 变更计划;4.8.2 变更管理在创建阶段负责控制、协调相关工作,必须完善变更请求表及
10、相应的说明文件;4.8.2.1 完整的变更请求表应传递给发布管理,并与发布管理及相关部门协调完成各项工作。 发布管理及相关部门必须确保有足够的资源分配给已经计划的变更。4.9 测试4.9.1 测试内容可以包括:支持文档、备份计划、恢复程序、回退计划、变更实施、变更预期结果。4.9.2 通过全面的测试改进并确定后续实施计划。4.9.3 对于因资源问题,不能进行测试的,应在变更前提供必要的回退措施或应急预案。4.10 发布4.10.1 将经过测试的变更发布到实际运行系统,项目经理根据实际需要制定发布计划。4.11 评估变更4.11.1 在变更实施后,按变更的风险级别由项目经理或变更委员会对变更的绩
11、效和改进记录进行评审,评审结果应妥善保管并作为服务改进计划的输入。4.12 关闭变更4.12.1 变更成功后,更新变更记录并通知配置管理。4.12.2 从配置管理得到关于本次变更的配置变更确认后关闭变更请求。4.13 紧急变更4.13.1 项目经理和变更提交者一起按照1.3节“变更分级分类”判断所提交的变更是否为紧急变更。如果为紧急变更,则按紧急变更流程执行。4.14 变更管理过程的KPI4.14.1 变更管理流程设定如下几个方面的衡量标准:4.14.1.1 每季度处理的每一类型的变更数量 4.14.1.2 每季度执行恢复计划(Fallback plan)的变更数量4.14.1.3 变更实施的成功率4.14.1.4 紧急变更所占的比率4.14.1.5 被拒绝的RFC的数量或比例4.14.1.6 由变更引起的非计划宕机时间4.14.1.7 项目经理就以上信息形成服务月报。5 输出的文件和记录文件和记录文件属性完成的部门/职位变更请求记录D变更请求人变更管理表D项目组服务月报D项目组发布计划D项目组
限制150内