密级等级:敏感受控状态:受控文件编号:XX_A_04_10_2009
12变更管理安全策略Ver1
02009年12月30日本公司对本文件资料享受著作权及其它专属权利,未经书面许可,不得将该等文件资料(其全部或任何部分)披露予任何第三方,或进行修改后使用
XXXX有限公司历史版本编制、审核、批准、发布实施、分发信息记录表版本号编制人/创建日期审核人/审核日期批准人/批准日期发布日期/实施日期分发编号V1
02009/12/302010/1/4原稿////////////////////////////////////文件更改记录序号更改单号页次更改人日期更改摘要12345678910本标准XX_A_04_10_2009
12本标准依据ISO/IEC27001:2005信息安全管理体系-要求编写
本标准由XXXX有限公司提出起草本标准主要起草人:本标准于2009年12月30日首次发布变更管理安全策略发布部门总经理室生效时间2009年12月30日批准人XXX文件编号XX_A_04_10_2009
12介绍信息资源基础设施正在逐步扩大并且越来越复杂
越来越多的人依赖网络、更多的客户服务机构、未升级和扩展的管理系统以及更多应用程序
由于信息资源基础设施之间的互相依赖程度越来越高,因此有必要加强变更管理过程
有时每一个信息资源组成部分需要暂停运行,按计划进行升级、维护或调整,另外也可能由于为计划的升级、维护或调整而导致暂停运行
管理这些变更是提供坚固的、有价值的信息资源基础设施的关键组成部分
目的该策略的目的是以一种合理的、可预知的方式管理变更,以便员工和客户能进行相应的计划
变更需要事先严格计划、仔细监控并要进行追踪评价,以降低对用户群的负面影响,增加信息资源的价值
适用范围该策略适用于安装、操作或维护信息资源的所有人员
术语定义略变更管理安全策略对信息资源的每一次变更,如操作系统