借助ServiceDesk Plus,更接近ISO 27001变更管理标准

如果实施不当,变更支持可能会中断业务流程并导致停机。许多组织尚未建立不同的阶段来记录整个变更过程。这通常会导致 IT 环境,在这种环境中,实施变更的成功依赖于单个主题专家。这并不高效,并且对 IT 团队来说可能难以管理和压力。
在这里插入图片描述

让我们看看Zylker的 IT 部门,该部门开发了一个新兴的视频营销平台。该组织希望改进其变更支持流程,ManageEngine ServiceDesk Plus将帮助其实现流程优化目标。

Zylker Tech 旨在扩大其在市场上的影响力。但是,为了赢得大型企业客户的信任,Zylker Tech 需要 ISO 27001 合规性认证。首席信息官要求Zylker的 IT 经理实现这一目标,然后该过程开始。

Zylker Tech 的变更实践和实施通常取决于几位高级技术人员 Mark 和 Mary。如果没有一个有据可查和既定的变更流程,变更实施的责任就落在了他们身上。

Zylker 现有的变更支持流程在根据 ISO 标准进行测试时无法满足要求。它的流程没有得到很好的管理或记录。Mark 和 Mary 之所以被选中,是因为他们可以身兼数职,包括审查变更、项目影响,并让利益相关者了解停机时间。

为了给Zylker的变更支持带来更有条理的方法,Mark 和 Mary 被指派IT变更管理大修,使其达到 ISO 标准。

在评估了 ISO 27001:2022 的附录 A 控制 8.32 后,Mark 和 Mary 将要求提炼为需要在变更启用程序中实施的六个组成部分。

在明确了需要完成的工作后,Mark 和 Mary 根据要求制定了政策和文档。现在,计划已经准备好了,变更管理优化步骤也写在了纸上。

为了帮助标准化实践,Zylker Tech 需要一个可以强制执行既定变更流程策略的平台。他们依靠ServiceDesk Plus来帮助他们实现符合ISO 27001的变更支持要求。

以下是ServiceDesk Plus帮助Zylker提供的ISO 27001变更管理要求的六个组成部分:

1. 组织应该能够映射和评估变更对 IT 基础设施的影响

ServiceDesk Plus的变更模块将变更流程分为八个阶段:提交、规划、变更咨询委员会(CAB)评估、实施、用户验收测试、发布、审查和关闭。
在这里插入图片描述

对于 IT 组织管理的每种类型的更改,可以创建一个模板,其中包含这八个阶段的首选阶段。该模板使变更管理员能够使用每个阶段中的部分记录相关详细信息,这些部分既可以预定义,也可以通过自定义字段使用。

借助 ServiceDesk Plus,Zylker Tech 利用开箱即用的专用部分来记录更改对 IT 基础架构的影响细节。影响详细信息、推出计划和回退计划可以记录在更改请求的“规划”阶段下。除了预定义的部分外,Mark 和 Mary 还可以添加任何类型的字段,以捕获更改每个阶段所需的信息。

在更改请求中,Zylker 能够关联受影响的 CI。ServiceDesk Plus使组织能够创建IT基础设施和服务的可视化关系图。因此,当 CI 在变更请求中关联时,由于 ServiceDesk Plus 的内置 CMDB,Zylker 能够从变更请求中访问 CI 之间的关系图。这些功能共同帮助Zylker满足了这一要求。

2. 组织应实施变更控制,这些授权控制应通过适当的访问权限正确记录

Mark 和 Mary 能够从变更模板中记录变更请求的负责利益相关者。ServiceDesk Plus中的问责制是通过变更角色处理的,该变更角色控制每个进行更改的利益相关者的访问权限。每个变更角色在变更的每个阶段都提供查看、编辑和审批权限。ServiceDesk Plus提供了几个预定义的变更角色,例如变更审批者和审阅者,Zylker Tech在变更过程中利用了这些角色。
在这里插入图片描述

除了开箱即用的更改角色外,他们还能够在更改的每个阶段创建具有精细权限的新角色,这进一步使他们能够更好地控制其更改。

在 CAB 评估阶段,Zylker Tech 能够设置多个 CAB 的审批流程。这些帮助他们简化了审批流程,并实现了对其变更的授权控制。只有当CAB的多个级别批准更改时,它才会进入ServiceDesk中流程的实施阶段

3. 向所有内部和外部利益相关者通知拟议的变更

当需要通知利益相关者拟议变更时,Mark和Mary依靠ServiceDesk Plus的通知规则,该规则提供从一个简单的复选框激活的自动通知。
除了通知规则之外,Mark 和 Mary 还意识到,在更改过程中,他们需要更多的上下文通知。为了符合这一要求,他们使用了ServiceDesk Plus中变更工作流程中的“操作”节点。
在这里插入图片描述

ServiceDesk Plus中的变更工作流程是可视化路径,可指导变更完成所有阶段(从提交到关闭),并按照工作流程中的配置执行自动操作。“变更工作流”提供四种类型的节点:“阶段”、“条件”、“操作”和“分支”。

Stage 节点可以将变更请求定向到变更流程中的指定阶段和状态。“条件”节点为更改提供了多个路径,以便根据更改的任何参数进行移动。Branch 节点分叉并加入变更路径,Action 节点执行通知、审批、字段更新、任务、计时器和自定义函数。

Zylker Tech 在其变更工作流中利用通知操作节点来提醒利益相关者需要关注和确认的任何活动。

4. 组织应遵守 ISO 27001:2022 附录 A 8.29,对变更进行测试和验收测试

Mark 和 Mary 确保Zylker在部署更改之前,或通过其他方法对一部分用户进行相关的用户验收测试。然后,他们能够在ServiceDesk Plus平台中通过变更过程的专用阶段来记录这一点。
在这里插入图片描述

5. 变更的实施应包括应急计划和程序,包括后备计划

ServiceDesk Plus使Zylker Tech能够直接在拟议变更的规划阶段记录影响详细信息,推出计划和回退计划。虽然这些字段是开箱即用的,但Zylker还可以根据需要在每个阶段添加所需的字段。

在实施过程中,建议的更改可以通过任务进行处理,也可以作为具有ServiceDesk Plus集成项目管理模块的IT项目进行处理。这确保了Zylker在实施变更时具有完全的可见性和可控性。
在这里插入图片描述

6. 保留变更过程中所有修改和活动的记录

使用ServiceDesk Plus,历史记录选项卡为整个变更过程中发生的所有活动创建了完美的审计跟踪。这帮助Zylker向实现 ISO 27001:2022 合规标准迈进了一步。
在这里插入图片描述

ServiceDesk Plus 的变更支持模块采用行业最佳实践构建,帮助Zylker完成了其 ISO 27001:2022 标准要求。一旦 Mark 和 Mary 对流程进行了分类,并配置了ServiceDesk Plus来管理更改,他们就不再是环境中实施的每个更改的非自愿所有者。他们通过回到他们喜欢处理的任务而受益。Zylker Tech 受益于更高效、更精简的流程,以及更符合 ISO 标准。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/702159.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

怎么提高音频的播放速度?提高音频播放速度的四种方法

怎么提高音频的播放速度?提高音频的播放速度是在处理音频文件时经常需要面对的问题。音频播放速度的调整可以带来多种应用场景和效果,例如加快语音记录的回放速度以节省时间、提高听力理解和语速训练的效果等。然而,对于不同的音频播放工具和…

SAP 生产订单工序创建BAPI外协加工字段增强CO_SE_PRODORD_OPR_CREATE

需求: 使用BAPI对工单进行新增工序时,需要同时维护外协加工页签上的部分字段,但是该BAPI不包含其中的一些字段,故对此BAPI进行增强以实现该效果。 实现方式: 1.老规矩,COPY标准BAPI出来,再对其…

文化融合,市场共赢:品牌海外推广中的符号与象征策略

在全球化的今天,品牌海外推广不再仅仅是产品的输出,更是一种文化的交流和融合。品牌如何在保持自身特色的同时,又能融入当地文化,成为品牌海外拓展成功与否的关键。本文Nox聚星将和大家分析品牌如何运用具有当地文化特色的符号和象…

SAP 中的Incoterms国际贸易条款术语解释

之前写代码建交货单的时候总是会遇到这个字段,通常我们可能会填FOB或者CIF或者其他,但并不清楚这些都是什么意思,偶然间看到一篇帖子对此作了解释,也记录分享一下。 原文地址: Incoterms|FOB、CFR和CIF&a…

查分易如何上传成绩?

在过去,公布成绩的过程对老师们来说是一项极具挑战的任务。他们手里握着厚重的成绩册,需要逐页翻查学生名单,然后逐一通知他们领取成绩。如果涉及到分班,情况就更加复杂,需要手动整理学生名单,打印出分班表…

学习笔记——路由网络基础——环回接口(loopback)

6、环回接口(loopback) (1)定义 环回接口(loopback) :是一种虚拟的接口,是一种纯软件性质的虚拟接口,模拟一个单独的网段。 Loopback等于在设备中模拟另外不同的网络,实现不需要物理接口连接设备,依然可以模拟的功能…

【吊打面试官系列-Mysql面试题】什么是通用 SQL 函数?

大家好,我是锋哥。今天分享关于 【什么是通用 SQL 函数?】面试题,希望对大家有帮助; 什么是通用 SQL 函数? 1、CONCAT(A, B) – 连接两个字符串值以创建单个字符串输出。通常用于将两个或多个字段合并为一个字段。 10…

最新全开源版招聘小程序源码 人力资源服务小程序源码 类似58同城和智联招聘平台运营版 让招聘更智能更高效

在数字化快速发展的今天,企业对于招聘效率的需求越来越高。分享一款最新全开源版招聘小程序源码,为企业提供一套类似58同城和智联招聘平台运营版的高效、智能的招聘解决方案。通过搭建这样一款小程序,企业可以更加便捷地发布招聘信息&#xf…

uniapp使用vue3语法构建自定义导航栏,适配小程序胶囊

具体代码 <view v-if"isCustom" class"nav-content-container" :style"height:navContentHeight px;"><slot name"left"></slot><slot name"middle"> </slot><view :style"width:…

Mysql中使用where 1=1有什么问题吗

昨天偶然看见一篇文章&#xff0c;提到说如果在mysql查询语句中&#xff0c;使用where 11会有性能问题&#xff1f;&#xff1f; 这着实把我吸引了&#xff0c;因为我项目中就有不少同事&#xff0c;包括我自己也有这样写的。为了不给其他人挖坑&#xff0c;赶紧学习一下&…

【Echarts系列】带图片的饼图

【Echarts系列】带图片的饼图 序前提说明示例数据格式代码动态旋转图片 序 为了节省后续开发学习成本&#xff0c;这个系列将记录我工作所用到的一些echarts图表。 前提说明 因为饼图中间需要添加图片&#xff0c;所以比较特殊&#xff0c;对于饼图中间数据的对齐很容易出现…

debain安装不上redis,采用docker安装

大家好&#xff0c;我是雄雄&#xff0c;欢迎关注微信公众号&#xff1a;雄雄的小课堂。 前言 新服务器&#xff0c;出现各种各样的问题&#xff0c;是完全&#xff01;可以&#xff01;理解的&#xff01;md…比如我的这个&#xff0c;就死活装不上redis。横装竖装用面板等等…

WMS仓储管理系统第三方冷库温湿度管理解决方案

随着现代物流行业的迅猛发展&#xff0c;第三方冷库作为冷链物流体系中的关键环节&#xff0c;其温湿度管理对于保障货物质量、提升物流效率具有至关重要的意义。近年来&#xff0c;WMS仓储管理系统技术的不断革新&#xff0c;为第三方冷库的温湿度管理带来了革命性的变革。本文…

数据分享 I 1970-2021年各区县碳排放总量

基本信息. 数据名称: 1970-2021年各区县碳排放总量 数据格式: Shpexcel 数据几何类型: 面 数据坐标系: WGS84 数据来源&#xff1a;网络公开数据

一文搞定自动化测试

为什么需要自动化测试&#xff1f; 一个多人合作&#xff0c;开发周期长的前端项目可能会出现以下问题&#xff1a; 代码风格各不相同代码过度耦合&#xff0c;阅读和维护极其困难新同学上手慢等等 为了解决这些问题&#xff0c;需要通过对核心组件进行自动化测试&#xff0…

S2B2C商城系统如何选择?

近年来&#xff0c;S2B2C商城模式被众多企业所青睐&#xff0c;其场景应用包括装修建材、家居用品、汽车、房产、家电、零售、生活用品等各个领域。那么&#xff0c;对于目前还没涉足电商领域的企业来说&#xff0c;SB2B2C商城系统如何选择呢&#xff1f;我们可以从推出时间、开…

跨式期权组合策略是什么?怎么使用跨式期权?

今天带你了解跨式期权组合策略是什么&#xff1f;怎么使用跨式期权&#xff1f;跨式期权策略&#xff0c;这个看似高深莫测的金融工具&#xff0c;实际上是一种非常灵活且实用的投资策略。它以其独特的风险收益特点&#xff0c;吸引了越来越多的投资者关注。 跨式期权组合策略是…

RedHat9 | 防火墙配置与管理

RedHat9中默认安装Firewalld&#xff0c;也可安装iptables。但是两者不可同时运行。 软件或程序主要作用firewalld、iptables策略限制MAC、IP、PORT、ARPSELinux上下文、布尔值、端口软件权限读写执行权限文件系统rwx、隐藏权限、ACL 1、Netfilter 包过滤防火墙工作在TCP/IP的…

【霸王餐系统】搭建部署,可设置二级分销

前言&#xff1a; 霸王餐项目通常是由外卖平台或商家发起的一种营销策略&#xff0c;旨在通过提供低成本甚至免费的外卖来吸引消费者&#xff0c;从而增加销量、优化评价并扩大市场影响力。这种项目往往能够实现平台、商家、推广者和消费者四方共赢的局面。 一、项目优势 市…

uniapp 展示地图,并获取当前位置信息(精确位置)

使用uniapp 提供的map标签 <map :keymapIndex class"container" :latitude"latitude" :longitude"longitude" ></map> 页面初始化的时候&#xff0c;获取当前的位置信息 created() {let that thisuni.getLocation({type: gcj02…