变更管理规定.docx
《变更管理规定.docx》由会员分享,可在线阅读,更多相关《变更管理规定.docx(4页珍藏版)》请在第壹文秘上搜索。
1、变更管理规定文件编号:1目的对信息处理设施和系统的变更缺乏控制是系统故障或安全失误的常见原因,为规范本公司信息系统的变更,降低因信息系统变更带来的风险,特制定本制度。2引用文件1)下列文件中的条款通过本规定的引用而成为本规定的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励各部门研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。2) GB/T22080-2016/IS0/IEC27001:2013信息技术-安全技术信息安全管理体系要求3) GB/T22081-2016/ISO/IEC27002:2013信息技
2、术-安全技术-信息安全管理实施细则1.2 和权限系统服务部:负责各产品线的变更管理。各研发部:负责对变更进行策划。4变更步骤管理4.1 变更分类以下情况属于变更范畴,需按此变更管理规定处理。当信息系统需要产生变更时,应先分析其变更原因,信息类变更主要有以下几个方面:a)IT设备的维修、升级或更换。b)操作系统的补丁升级或更换。c)应用系统的升级或更换(包括紧急更新)。d)数据库变更。e)配置信息变更(包括组织角色)。f)架构更新。4.2 提交变更申请1)业务部门提交各产品线的变更申请表。XXX信息安全有限公司2)在明确变更原因和必要的变更影响评价后,各研发或业务部负责对变更进行策划,提出变更意
3、见,以及变更的具体实施方案计划,交由各研发或业务部负责人审核。3)变更不成功的恢复措施,所有的变更,包括IT系统的变更、操作系统软件、应用程序软件和程序库的升级、补丁或更新等,在制订变更计划时,就需要将失败恢复措施作为必要措施写入计划,并经各研发或业务部领导与各应用部门论证通过。4.3 变更的测试1)变更测试是对回退计划、变更实施计划和变更预期进行测试。变更测试应在独立的测试系统上进行。不可再正式环境中进行测试2)对于重要设备和重要信息系统的重大变更要首先进行测试,避免变更带来的风险。4.4 变更的批准1)各研发或业务部负责人对提交的变更计划进行审核,如涉及到其他部门,则转发相关部门共同审议,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 变更 管理 规定
