monicazhang 发表于 2015-10-22 11:11:16

怎样看懂变更风险ITSS等级量化评估表

本帖最后由 monicazhang 于 2015-10-22 11:11 编辑

20151022 淡然续上




6.6.6   风险等级 除简单变更外,变更主管、变更经理、变更委员会/紧急变更委员会对标准变更和紧急变更根据下表所列的衡量因素来量化评估实施变更可能带来的风险,该评估结果用于决定是否批准变更,是否需要更高级别的审批,以及实施完成后的观察期。该评估由变更主管进行初步评定,再由变更经理或变更委员会进行最终确定。风险等级量化评估表如下:                                          ITSS考试
衡量因素
条件得分
地市/区域IT用户数量(受到实施或取消的影响)
影响一个以上关键地区或半数以上地区1
影响一个以上地区但未达到半数,并没有关键地区受影响2
影响一个地区的全部用户3
影响一个地区的部分用户4
准备/实施必需的资源
3个或更多支持小组1
2个支持小组2
超过1人,相同的支持小组3
1人4
变更成功的可能性
无法测试,变更失败可能性很高1
能实现部分测试,变更失败可能性较高2
有成熟的变更方案,变更失败可能低3
无需测试,变更失败可能性没有4
变更规划时间
6天或更长1
2-6 天2
1-2天3
小于1天4
变更实施时间
超过2小时或在线/服务断供期1
1-2小时2
不到1小时3
不到30分钟4
回退时间
回退时间超过2小时1
回退难度中等以上(1-2小时)2
回退难度适中(1小时或更短)3
易于回退(30分钟或更短)4

根据上表对每个变更进行评估,最终得出风险等级。风险分为四个等级:重大、高、中、低。不同的风险等级分别有对应的审批级别和实施完成后的观察期,具体定义如下表:
总得分
对应风险等级对应审批级别实施完后的观察周期
6 – 9
重大变更委员会、集团公司5-7天
10 – 13
高变更委员会4-5天
14 – 17
中变更经理2-3天
18 +
低变更经理1 天

6.6.7   所属系统类型 请参照事件管理“6.6.4所属系统类型”。                                                 ITSS认证6.6.8   变更分类
变更分类

设备新购

设备入网

设备搬迁

设备部件更换

应用软件版本上线

应用软件配置变更

应用审计调整

应用随机调整

系统例行重启

系统其他重启

配套设施调整

数据迁移

文档变更

统一工程割接


6.6.9   是否启动集团审批或备案 n对风险等级为重大的变更,变更经理需启动集团审批n对风险等级为高的变更,变更经理需启动集团备案
编号
代码描述
1
是需要集团审批或备案
2
否不需要集团审批或备案

6.6.10变更状态 变更从提出到最后被关闭,会历经各个阶段。变更处于不同的处理阶段具有不同的状态,需要不同的角色参与。以下是变更请求从提出、实施到结束的整个生命周期中的不同状态:
编号
代码描述
1
已登记变更请求已登记入系统,变更主管还未受理
2
计划中变更主管对变更进行规划,检验变更单的分类和信息是否正确,提交必要的变更文档
3
等待审批变更请求提交给变更经理或变更委员会、或集团公司等待审批
4
已批准变更单得到批准(或简单变更预先批准)
5
处理中变更主管在此状态下,进行任务的创建、分发,变更实施者实施变更
6
已完成变更实施完成,进入观察期
7
关闭变更关闭,关闭变更时需指定关闭代码(成功,失败,已取消)

6.6.11回顾代码 回顾代码用于描述变更计划和实施过程的质量,以便更好地改善未来的变更。
编号
代码描述
1
实施正常变更实施计划、操作没有问题
2
计划不全变更实施计划有缺陷,不完善
3
实施操作有误变更实施人员在实施过程中操作有误
4
不可预料情况其他不可预料的意外情况,如系统突然无法启动
6.6.12变更结束代码 变更结束代码用来描述其完结时的不同状态。
编号
代码描述
1
成功变更成功完成
2
失败变更不成功,执行了回退计划
3
已取消变更因为各种原因被取消

6.6.13变更实施单信息项 表8-2变更实施单信息项
序号
信息项描述
1
实施单ID为每个变更实施单分派一个唯一的序列号(系统自动产生)
2
变更请求单号该变更实施单所属的变更请求单号,来源于变更信息项(系统自动关联)
3
标题简单描述变更请求,来源于变更信息项
4
实施内容描述变更实施的内容(手工填写)
5
关联的配置项关联的配置项(手工关联)                ITSS培训
6
记录登记时间变更实施单创建的时间(系统自动产生)
7
实施单状态该变更实施单的状态,由各省自行定义
8
实施人员信息姓名、手机、办公电话、邮件地址、联系方式、地域、机构、部门(手工填写)
9
核查人信息姓名、手机、办公电话、邮件地址、联系方式、地域、机构、部门(手工填写)
10
计划开始时间该实施单的计划开始时间(手工填写)
11
计划完成时间该实施单的计划完成时间(手工填写)
12
实际开始时间该实施单的实际开始时间(手工填写)
13
实际完成时间该实施单的实际完成时间(手工填写)
14
实施任务记录实施任务的工作日志、系统日志(手工填写)
15
核查结论实施任务的核查结论(手工填写)






待续http://ITIL-foundation.cn/thread-52486-1-1.html本帖关键字:ITSS
页: [1]
查看完整版本: 怎样看懂变更风险ITSS等级量化评估表