Jump to content

Аудит управления изменениями

Аудит управления изменениями — это процесс, с помощью которого компании могут эффективно управлять изменениями в своих системах информационных технологий . Изменения в компьютерном программном обеспечении необходимо отслеживать, чтобы снизить риск потери данных, повреждения, вредоносного ПО, ошибок и нарушений безопасности.

Риски изменения

[ редактировать ]

Правильный аудит контроля изменений может снизить следующие риски:

Процедура контроля

[ редактировать ]

Следующие функции обычно являются частью процедуры аудита управления изменениями:

Процедуры управления изменениями официально документируются и контролируются.
Изменения запрашиваются в рамках формального процесса.
Запросы записываются и сохраняются для справки.
Оценивается эффект запрошенного изменения.
Каждое изменение оценивается на основе его прогнозируемого воздействия на компьютерную систему и бизнес-операции. Оценка документируется вместе с запросом.
Приоритет основан на срочности, потенциальных выгодах и легкости внесения изменений.
На изменения налагается контроль.
Изменения ограничиваются автоматическим или ручным контролем. В частности, периодически осуществляется поиск несанкционированных изменений.
Происходит процесс экстренных изменений.
Политика четко определяет чрезвычайные изменения. Как правило, это ошибки, которые существенно ухудшают функционирование системы и бизнес-операции, повышают уязвимость системы или и то, и другое. Экстренные изменения отменяют некоторые, но не все, элементы управления. Например, предлагаемое изменение может быть задокументировано, но не разрешено без разрешения.
Документация по изменениям периодически обновляется.
Задачи по техническому обслуживанию и изменения записываются.
Элементы управления применяются к новым выпускам программного обеспечения .
В целях безопасности новые версии программного обеспечения часто требуют таких средств управления, как резервное копирование, контроль версий и безопасная реализация.
Распространение программного обеспечения оценивается на предмет соответствия.
Распространение программного обеспечения оценивается на соответствие лицензионным соглашениям. Несоблюдение может иметь катастрофические финансовые и юридические последствия.
Изменения отправлены на утверждение.
Предлагаемые изменения передаются на утверждение после того, как аудиторы проверят необходимые ресурсы, другие изменения, эффект, срочность и стабильность системы.
Обязанности разделены
Ответственность за создание, утверждение и применение возлагается на разных сотрудников во избежание нежелательных изменений.
Изменения рассматриваются.
Изменения отслеживаются для оценки эффективности политики управления изменениями .

См. также

[ редактировать ]
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 4a2c19bdd3bba6128e5e78b5c4a6ebcd__1662351480
URL1:https://arc.ask3.ru/arc/aa/4a/cd/4a2c19bdd3bba6128e5e78b5c4a6ebcd.html
Заголовок, (Title) документа по адресу, URL1:
Change management auditing - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)