ISO27001变更控制程序.doc
《ISO27001变更控制程序.doc》由会员分享,可在线阅读,更多相关《ISO27001变更控制程序.doc(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国3000万经理人首选培训网站ISO27001变更控制程序1目的为了管理和控制公司的信息系统和软件开发的变更活动,以减少因变更活动对公司的业务影响,保持公司业务的持续性,特制定本程序。2适用范围本程序适用于公司的信息系统(公司内部系统、公司外部网站等)的变更(发布信息的变更、程序的变更等)和软件开发的变更。3职责与权限3.1 各部门 a.部门成员在信息系统(公司内部系统、公司外部网站等)使用过程中发现有功能变更需要时,有义务与责任提出变更申请。b.部门负责人在信息系统(公司内部系统、公司外部网站等)使用过程中发现有功能变更需要时,或者因公司的业务需要进行功能变更时,有义务与责任提出变更申请;
2、 对部门成员提出的申请进行审核,决定是否有必要提交申请到管理本部。3.2 管理部门 在信息系统(公司内部系统、公司外部网站等)使用过程中发现有功能变更需要时,或者因公司的业务需要进行功能变更时,有义务与责任提出变更申请; 对各部门提交的申请进行审核;对变更实施完成形成的成果物验证。3.3 高层负责人(副总经理/总经理)提出变更申请;若是公司网站变更,必要时审核变更申请;监督变更情况,若是公司网站变更,必要时对变更进行验证。3.4 技术支持中心接收管理本部批准的变更申请,安排人员策划变更实施;成果物验证通过后,对成果物进行发布。安排专门人员对研发本部完成的变更进行验证。4 程序和工作流程4.1
3、信息系统的变更4.1.1 变更申请各部门成员、各部门的负责人、管理部门、高层负责人(副总经理/总经理)根据公司外部网站的运行效果或者公司的业务需要,提出变更申请,填写变更申请表,说明变更原因,变更效果和影响分析,实施方案(包括变更失败的应急措施)等内容;申请按照逐级向上层提交的原则进行提交,然后提交到管理本部,公司网站的变更时有必要的话提交到高层负责人(副总经理/总经理)。4.1.2 申请审批在按照逐级向上层提交的原则进行提交的过程中,同时进行变更申请的审核,由管理本部进行审批,公司网站变更时必要的话要经高层负责人(副总经理/总经理)审批,确保变更的必要性,评估对业务的影响,决定是否批准变更。
4、 4.1.3 变更实施细化实施方案,并按照方案对变更项进行测试和变更。实施尽量在非业务时间,减少对公司正常业务的干扰。变更开始时做好系统地备份,要在变更失败时,能顺利切换回原有系统。4.1.4 变更验证.由技术支持部门对变更实施完成形成的成果物进行验证;.再交给管理部门进行验证;.若是公司网站变更,必要时对变更进行验证;.验证通过则变更通过,验证未通过则重新提交变更方案。V.验证应包括对输入数据、输出数据、系统内部处理、信息完整性的确认和验证。4.1.5 变更通知与成果物发布 变更通过后,信息系统时发布时,将变更信息以邮件的形式及时通知给相关部门、人员。另外,内部系统发布时,要提前将系统发布的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- ISO27001 变更 控制程序
限制150内