ISO27001認(rèn)證中的變更管理
發(fā)布時間:2020-08-13 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
為確保是以一種受控方式對變更進(jìn)行評估、批準(zhǔn)、實(shí)施和評審。清楚規(guī)定服務(wù)和基礎(chǔ)設(shè)施變更的范圍,并形成文件。記錄并分類所有要求的變更,如緊迫、緊急、重大和輕微等。評估變更請求的風(fēng)險、影響和業(yè)務(wù)收益變更管理過程應(yīng)包括恢復(fù)和補(bǔ)救失敗變更的方法。
批準(zhǔn)并檢查更新,并以受控的方式實(shí)施。
評審所有變更以確保成功以及實(shí)施后所采取的措施。
建立策略和流程,以控制緊急變更的授權(quán)和實(shí)施。
計劃的變更日期作為制定變更和發(fā)布時間表的基礎(chǔ)。
時間表包括批準(zhǔn)實(shí)施的所有變更以及建議實(shí)施日期的詳細(xì)信息。保持時間表并與相關(guān)方溝通定期分析變更記錄,以檢測日益增多的變更等級。頻繁發(fā)生的類型、出現(xiàn)的趨勢以及其他相關(guān)信息。記錄變更分析所得出的結(jié)果和結(jié)論,記錄所有變更管理所確定的改進(jìn)措施,并作為服務(wù)改進(jìn)計劃的輸入。



熱線: