《18配置管理程序.docx》由会员分享,可在线阅读,更多相关《18配置管理程序.docx(10页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、浙江安迅电子科技有限公司信息安全和IT服务管理体系文件配置管理程序AX-0018-2022受控状态 受控分发号版 本 A/0持有人7检查与考核管理者代表每季度抽检配置、变更、发布相关记录,并对相关人员的工作情况进行考核,考核情况 与当事人季度绩效工资挂钩。8记录配置管理计划配置管理数据库配置状况季度报告配置状况年度报告目录1合用32目的33职责 34定义与缩写45相关文件46程序46.1配置管理规划46. 2配置管理数据库(CMDB) 56. 3配置的变更、发布66. 4配置状况和报告66. 5配置验证和审计76. 6绩效指标87检查与考核98记录 9配置管理程序1合用本程序合用于服务组织所提
2、供服务的IT服务项目的配置管理,包括用于构建、发布、 验证、安装、分发、维护、恢复和移除的硬件、软件和相关文档。其中文档包括:1、 服务级别协议(SLA)、规程、操作手册、技术规范、组织结构图和许可证等。2、 根据SLA,文档可能存放在不同地点,但其版本号、发布日期、存放地点等信息 应保存在配置管理数据库中。2目的本程序提供有关基础架构的配置信息,为其他服务管理流程提供支持,如:1、 事件管理和问题管理需要利用配置管理进行事件和问题的调查和分析;2、 能力管理和可用性管理需要根据有关配置情况的信息分析和评价基础架构的服务 能力和可能达到的可用性;3、 发布管理的对象为基于配置库的生产环境;3职
3、责配置流程经理负责评审和批准所有情况下的IT配置管理所涉及的相关活动。在合适时,流程经理可以委派此责任给IT支持人员。配置流程经理或者其代表负责此流程的符合性。编号角色职责1配置流程经理负责所有配置计划的制定和分析;负责配置库的准确性、一致性并保持变更纪录;2管理者代表负责组织对配置管理报告的评审;3评审组负责评审配置管理的报告与总结;4定义与缩写1、配置管理(CM)指识别和确认系统的配置项、记录和报告配置项状态和变更请求、检验配置项的正确和 完整性等活动构成的管理流程。2、配置项(Q)配置管理中最基本的信息单元,用于满足最终使用功能并被置于配置管理之下的一种软 件或者硬件的集合物。所有软件、
4、硬件和各种文档、服务、服务器、环境、设备、网络设 施、台式电脑、笔记本、应用系统、电信服务等都可以是配置项。3、配置基线(BL)指一个产品或者系统在某一特定时刻的配置状况,惟独通过正式的变更控制过程才可以 变更。4、配置库(CMDB)保存所有配置项的相关信息,包括配置项之间的相互关系的空间。5相关文件信息安全和IT服务管理手册6程序6.1 配置管理规划在IT服务正式实施和运作前,要对配置管理进行充分的计划和安排。配置管理流程经 理为技术服务部的配置管理员,配置管理员负责自己管理的IT服务项目的配置管理计划 的编写,并包括以下内容:1、 配置管理的目标和范围2、 与特定的服务支持小组相关的政策、
5、标准和程序3、 配置管理角色和责任安排4、 配置项命名规则5、 实施配置管理活动的日程安排和程序6、 与第三方(如变更管理、供应商等)的接口控制7、 配置管理数据库的要求、存放、配置项运行的受控环境等8、 配置管理的内务工作,例如:许可证控制、配置项的存档等等9、 计划的配置基线、重大发布、里程碑,以及针对以后每一个期间的工作量计划和资 源计划6. 2配置管理数据库(CMDB)配置管理保障服务基础数据的完整性,表现为维护一个CMDB (配置管理数据库)。CMDB 里面的内容主要包括:文档信息,包括服务SLA信息;服务设备信息,包括设备序列号、维 保服务期限等;软件信息;设备技术连接关系等;1、
6、配置管理数据库建立的主要来源包括:1)资产清单,明确组织的主要资产及其配置;2)配置需求,明确需要进行配置管理的对象及要求。2、配置库的识别、建立、维护1)配置流程经理负责识别由各部门提交的软件产品,规划配置库目录,讨论通过后建 立;2)由各部门和配置流程经理共同负责更新、维护组织配置库相关内容;3)配置流程经理负责对配置库每月备份,将备份数据或者光盘交行政部存档;3、配置库权限管理1)配置流程经理负责按配置管理计划分配、管理组织产品库的权限;2)配置流程经理组织各相关部门讨论、确定组织配置库的权限分配并实施。4、识别并标识配置项1)配置流程经理负责识别各部门提交的软件工具/产品并对其进行标识
7、,纳入组织软 件库;2)各部门及其客户服务工程师负责分别识别本部门或者客户的配置项,提交配置项清 单给配置经理,统一标识并纳入组织配置库。3)配置项的基本信息应包括:a)配置项的描述;b)配置项的类型:i. P-服务:服务或者服务组件;ii. II设备:硬件设备;iii. S-软件:计算机软件,包括操作系统、防病毒软件等;iv. D-文档:电子或者纸质文件、存储的数据等;v. E-人员:提供服务的人员;c)配置项和其他配置项之间的关系;d)配置项和服务组件之间的关系;e)状态;f)版本;g)位置;h)相关的变更请求;D相关的问题和已知错误。5、配置库的安全1) CMDB应当存放于安全的设施环境
8、中,应当采取必要安全措施防止未授权的访问, 包括病毒、蠕虫等威胁的侵害;2)应当建立合用于CMDB的备份与恢复策略,并制定相关灾难恢复的应急机制,每半 年演练一次;6.3配置的变更、发布配置项的增加、修改、替换和删除应当遵循变更和发布流程,由相关人员提交配置变更 申请,技术服务部负责人予以批准后方可执行,并予以正式发布;配置的变更、发布尊从相应的变更管理程序和发布管理程序。6. 4配置状况和报告1、配置状况和报告的基本内容配置管理按照配置管理计划来开展配置管理工作,确保当前配置记录的正确和更新,以 反应配置项在状态、地点和版本方面的变化信息可以事实追溯,并当在对既定配置项进行策 划、制定决策和
9、管理变化是可用。配置项的状态记录包含了其生命周期内完整的历史、实时现状信息。通过状态记录,配 置管理员能够追溯配置项的变化,如:指令、接收、接收测试、真实环境、撤销和销毁。需要时,用户、顾客、供方和合作火伴通过向该项目的配置管理员提出配置信息的访问 请求,配置管理员按照其访问权限和需求提供相应配置项信息。所有相关方都可以向配置管理员请求配置管理报告,配置管理报告涵盖了该项目的配置 项的标识和状态,以及版本和相关文件。包括但不限于:1)配置项名称2)配置项标识3)配置项物理位置4)配置项版本5)配置项构成2、配置状况和报告的基本要求配置经理负责每季提交配置管理状态报告给高层和相关部门经理,报告配
10、置项状况。配置经理必须每季检查CMDB中相关项目的配置项信息,确认CMDB中的数据处于更新状 态,并且没有错误。配置经理应当每季对CMDB中相关项目的配置项信息进行分析,并提交分析报告,初始 分析报告中应当包括所有IT基础架构相关软硬件设备的用途、型号、版本信息、授权信息 等内容,还应该包含需求参数、设计、测试报告和发布文档等信息,建立配置基线(包括适 应于相关环境的标准软硬件配置、配置项之间的关系与依赖情况等),之后的每季报告重点 在于描述相关软硬件设备的工作情况,预测这些设备与需求之间的匹配趋势,确定是否需要 启动变更与发布流程;6. 5配置验证和审计1、配置验证与审计的内容与要求配置经理
11、承担配置验证和审计的职责,在IT服务项目管理中安排工作项对配置管理工 作进行检查和审计,确保配置工作的落实。验审的重点包括:抽查的硬件配置项与真实记录对应的实体皿抽查的软件配置项介质、许可证和密钥管理是否受控也 抽查的文档配置项记录是否正确、清晰和在受控日期内他 抽查变更、发布、系统和环境符合管理流程的要求,检查配置记录是否正确3、配置验证与审计的时机与方式配置经理在项目计划中安排周期性的配置审计(每半年1次),并在重大变更发生之前 和之后、灾难发生之后或者服务偶然中断之后都进行追加审计。每次验审都在配置状况年度报告中记录下评审差异及不符合项,配置管理员在配 置状况报告中写出纠正措施并实施,实施后配置经理安排再次验审直至差异消除,不符合 项均得以纠正,并在配置状况年度报告 中签署意见。配置状况年度报告 提交给公 司高层经理作为服务改进计划的输入。配置管理程序6. 6绩效指标指标名称指标监控考核频率说明与实际不符合配置项数目W5半年审计中发现的配置项记录与实际情况不符合次数未经批准配置次数W5半年配置项未经过批准发布的次数浮现已记录的配置无法被找到的情况次数W5半年已记录的配置项无法在公司环境中找到