Informacijska varnost: Razlika med redakcijama

Izbrisana vsebina Dodana vsebina
KocjoBot (pogovor | prispevki)
m slovnični popravek, Replaced: življensko → življenjsko
KocjoBot (pogovor | prispevki)
m pp, Replaced: ponavadi → po navadi
Vrstica 228:
Ni potrebno da je vsaka sprememba izvršena. Nekatere vrste sprememb so del vsakdanje rutine obdelave podatkov in se drže standardnega postopka, ki zmanjša tveganje v predelovalnem okolju. Ustvarjanje novega uporabniškega poročila ali razvitje novega računalniškega namizja so primeri sprememb, ki ne zahtevajo upravljanje sprememb. Vendar, prenašanje uporabniških datotečnih delov, ali izboljšanje e-poštnih strežnikov niso vsakdanje dejavnosti in zastavljajo višjo raven tveganja v predelovalnem okolju. Kritični prvi korak pri upravljanju sprememb zahteva (a) definiranje sprememb in (b) definiranje obsega sistemske spremembe.
 
Upravljanje sprememb ponavadipo navadi nadzira odbor za pregled sprememb, ki je sestavljen iz predstavnikov ključnih poslovnih področij, varnosti, mrežnega povezovanja, upraviteljev sistemov, upraviteljev podatkovnih baz ter centra za pomoč uporabnikom. Naloga odbora za pregled sprememb bi lahko bila olajšana z avtomatskim pretokom dela. Njihova odgovornost je poskrbeti, da organizacije dokumentirajo upravljanje sprememb postopkov, ki so spremljani. Proces upravljanja sprememb je, kot sledi:
 
*'''Zahtevan'''. Vsakdo lahko zaprosi za spremembo. Oseba, ki izdela prošnjo za spremembo je lahko ali pa tudi ne oseba, ki dela analize ali izvaja spremembe. Ko je prošnja za spremembo sprejeta, se presodi ali je kompatibilna s poslovnim modelom in praksami organizacije, ter oceni količina sredstev potrebnih za izvršitev spremembe.