网络变更流程图指引1.doc
《网络变更流程图指引1.doc》由会员分享,可在线阅读,更多相关《网络变更流程图指引1.doc(7页珍藏版)》请在咨信网上搜索。
网络变更流程 网络变更流程 文档控制 文档名称: 网络变更流程 机密分类: 内部 版本控制: 版本号 定版日期 作者 更新说明 文档审定: 姓名 部门(文档部分所有者) 复查计划: 复查时间 复查结果 发布批准人: 分发控制: 人员 文档权限 与文档的主要关系 目 录 文档控制 2 1 总则 4 2 通则 4 3 附则 8 第1条 制定本流程的目标是为了规范xxx网络变更行为,使得网络系统的变更遵循公司信息安全的有关流程。 第2条 本流程是指导xxx进行网络系统变更管理工作的基本依据。 第3条 本流程适用于xxx拥有、控制和管理的所有网络系统,包括但不限于网络系统、操作/应用系统、项目开发等范畴,涉及属于xxx网络系统范围内的所有部门以及在特殊情况下的其他第三方组织. 第4条 本流程的解释和修改权属xxx。 第5条 本流程主要依据国际标准ISO17799,并遵照我国信息安全有关法律法规、行业规范和相关标准。 第6条 信息系统的变更应当遵循以下原则: Ø 保证系统在变更前后的一致性原则; Ø 保证系统在变更前后的完整性原则; Ø 保证变更的可控性原则; Ø 保证变更的协调性原则; Ø 保证变更的可审计性原则; 第7条 信息系统的变更控制包括但不局限于下列情况: 范畴 内容 网络系统 网络系统构架(拓扑)变化 网络系统功能变化 网络设备内嵌操作/应用系统版本升级 网络设备配置变化 网络设备变化(设备更新/调配) 地址分配 … … 第8条 信息系统的变更级别应当按照如下的情况进行确认: 变更级别 甲级 乙级 丙级 丁级 变更需求急迫性要求 急迫 急迫 不急迫 不急迫 变更需求重要性要求 重要 不重要 重要 不重要 变更范围 重要业务系统的重要功能 网络割接/升级 重要的安全补丁和升级 重要配置变化 网络系统的重大改变 … … 重要业务系统的一般性功能变化 一般性安全补丁 … … 一般性系统升级 系统配置变化 服务对象变化 网络系统局部(非重要部分)变化 … … 部门内部小范围变化 系统淘汰 … … 变更影响 影响重要业务系统功能 影响网络性能 影响公司整体形象 … … 影响业务系统部分功能 … … 影响业务系统部分功能 … … 对公司整体影响很小 对部门/业务系统影响很小 … … 响应确认时间 24小时之内 48小时之内 48小时之内 无限制 第9条 信息系统的变更应当得到上级主管部门明确的授权和支持,任何没有获得上级主管部门明确授权的变更将被视为非法,不会获得任何支持; 第10条 任何非法变更的发起者和执行者将受到公司相应管理制度和条例的惩戒,惩戒程度视变更的范围和影响而定; 第11条 任何获得上级主管部门授权的变更应当获得公司相应的变更支持,以保证: Ø 公司对变更请求的确认; Ø 公司对变更过程的保护; 第12条 信息系统的变更按照变更的级别,由下表确认和授权: 变更级别 甲级 乙级 丙级 丁级 变更确认和授权部门 公司最高决策机构 上级主管部门 上级主管部门 上级主管部门 上级主管部门 第13条 信息系统变更请求应当由信息系统的合法拥有者/管理者正式向主管部门提出; 第14条 信息系统的变更请求应当向上级主管部门提供包含但不局限于下列内容: Ø 变更请求的发起者; Ø 变更的目的和意义; Ø 变更的紧迫性和重要性(变更级别); Ø 变更请求需要的答复响应时间; Ø 变更涉及的业务系统范围; Ø 变更对当前系统的影响; Ø 变更请求涉及和需要的各类资源,包括所必需的各类人力资源和物力资源; Ø 变更的必要性与可行性分析; Ø 详细的变更实施计划,包括但不限于变更实施步骤、紧急情况应对措施等内容; Ø 对变更结果的预测与评估; 第15条 信息系统的变更请求依据其变更等级由相应的上级主管部门负责审批和授权; 第16条 涉及跨部门的变更请求,应当由更上一级主管部门进行协调、审批和授权; 第17条 各级变更控制管理机构在审批变更请求时应当: Ø 确认信息系统变更请求者的合法地位; Ø 检查系统/功能的内在/外在风险控制措施在变更过程中不会受到破坏; Ø 检查系统/功能的完整性、可用性、机密性在变更过程中不会受到破坏; Ø 审核确认变更所涉及的范围; Ø 审核评估变更对公司/组织的(潜在的)正面/负面影响; Ø 审核确认变更所需要的各种资源消耗; Ø 审核变更请求中评估结果并对变更做出允许/不允许的决议; Ø 维护变更请求以及变更请求者的审计跟踪记录; Ø 对变更请求进行备案,并报上级主管部门; Ø 下发对于变更请求的决议和通知,确保所有相关人员均已知晓变更; Ø 批准变更执行计划,任命合适的变更执行人员/小组; Ø 对变更执行人员/小组进行必要的授权; 第18条 系统变更由相应的变更控制管理机构所任命/授权的人员/小组负责实施; 第19条 被授权的变更执行者应当: Ø 在变更实施之前确保所有的合法用户都同意变更; Ø 在变更实施之前确认所有先决条件均已满足变更实施要求; Ø 在变更实施中,严格按照既定的变更方案实施变更,确保变更得到正确的组织和实施,使在变更流程范围之内,最大限度地减少变更对业务系统的影响; Ø 在变更实施中维护变更实施过程纪录供上级变更控制管理部门和信息安全审计部门审计; Ø 确保在变更实施完毕后相关文档的及时更新,所有的旧文文档得到妥善的处理(归档或者销毁); Ø 变更实施完毕后及时向上级变更控制管理部门/审计机构通报变更执行情况; Ø 在变更实施过程中和完毕后接受上级变更控制管理部门/审计机构对变更过程的监督/审计; 第20条 变更控制管理部门在变更实施过程中应当: Ø 负责监督变更的实施; Ø 负责对变更实施的记录进行审计; Ø 在各个部门之间协调变更的执行; Ø 对变更中的突发事件进行控制; 第21条 变更控制管理部门在变更实施完毕后应当: Ø 组织相关人员/部门对变更的过程和结果进行评估和审计,以确保变更达到设计目标; Ø 向变更的发起者和执行者提供评估/审计结果; Ø 对整个变更进行备案; 第22条 在变更过程中如果遇到突发事件,由变更执行人取得相应的授权之后全权处理,但必须在处理完毕后在变更控制管理部门备案; 第23条 变更纪录由下级变更管理机构归档并报上级变更管理机构备案; 第24条 对于在变更执行过程中和完毕后违反执行流程的人员和行为,依据其情节的轻重和后果的严重程度,由公司有关管理条例和规范实施惩戒; 第25条 为了确保本安全流程的可用性和可操作性,需要定期进行审查/更新或因为变更而进行更新. 第26条 本流程由xxx每年审视一次,根据审视结果进行修订,修订后重新颁布执行; 第27条 本流程的解释权归xxx; 第28条 本流程自签发之日起生效。 仅供xxx内部参考使用 7 2004-9- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 变更 流程图 指引
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【w****g】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【w****g】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文