Procesfamilie
IT service management: skabeloner til incident, aendring og release
IT service management-familien samler incident management, ITIL-aendringsstyring og softwarerelease i en kaede samt helpdesk, alvorlighedsklassifikation, bugtriage, deployment, patch og saarbarskabeloner.
IT service management er driften af IT: en forstyrrelse logges og gendannes, den permanente løsning bliver en ændring, og en godkendt ændring når produktion via et release. Familien viser disse overleveringer og køerne omkring dem.
Helpdesk registrerer henvendelsen og skelner mellem incident og serviceanmodning, før incident management prioriterer, gendanner og lukker ved brugerbekræftelse. Den permanente løsning løftes som RFC til ændringsstyring med konsekvens, rollback, CAB og efterkontrol.
Releaseprocessen går fra scope freeze gennem test, staging og UAT til go/no-go, releasevindue, smoke test og soak. Deployment beskriver mekanikken, og bugtriage holder reproduktion, dublet, alvor og QA-verifikation samlet.
Alvorlighed, registrerede ændringer, patching og sårbarheder er de centrale grænsekontroller. Der findes ingen selvstændig ITIL-problemstyringsskabelon; incident og helpdesk slutter begge med at oprette problemrecord. Sikkerhedsalerten går til sikkerhedshaendelsesrespons, og den bredere disciplin til ændringsstyring.
Rækkefølgen
Trin 1: Flowchart for incident management-processen
Tværfagligt flowchart for incident management på tværs af servicedesk, incident manager og 2./3.-linjesupport: registrering, prioritering, større hændelser, SLA-brud, løsning og lukning.
Trin 2: Flowchart for ændringsstyring (ITIL)
Flowchart for ITIL-ændringsstyring: modtagelse af RFC, triage af standard-, normale og akutte ændringer, CAB-godkendelse, planlægning, implementering, verifikation og rollback.
Trin 3: Flowchart for software release-processen
Flowchart over software release-processen: frys af omfang, den automatiske testport, staging og UAT, go/no-go-godkendelse, deployment, rollback og hotfix.
Også en del af denne familie
- Flowchart til klassificering af hændelsers alvorlighed — Flowchart til klassificering af hændelsers alvorlighed: et beslutningstræ, der fører tests af tilgængelighed, omfang, forretningskonsekvens og eksponering frem til P1, P2, P3 eller P4.
- Flowchart for IT-helpdeskproces (incidents og anmodninger) — Flowchart for IT-helpdeskprocessen: én kø til incidents og serviceanmodninger med triage, prioritet, løsning i førstelinjen, eskalering til 2. level, levering og lukning.
- Flowchart for bug triage-processen — Flowchart for bug triage: modtagelse af fejlrapporter, reproduktion, dublettjek, alvorlighed og prioritet, eskalering, rettelse, code review, QA-verifikation og release til produktion.
- Flowchart for software deployment: fra build til produktion — Flowchart for software deployment-processen: byg og versionér artefaktet, kvalitetsport, promovering til register, tjek i staging, canary-udrulning og automatisk rollback.
- Flowchart for patch management (test, godkend, udrul i ringe) — Skabelon til patch management som flowchart: bulletinmodtagelse og relevans, akut eller rutinemæssig triage, regressionstest, ændringsgodkendelse, udrulning i ringe, rollback, verifikation via ny scanning og risikoundtagelser.
- Flowchart for sårbarhedsstyring (fra scanning til verificeret lukning) — Skabelon til sårbarhedsstyring som flowchart: scanningsomfang og dækning, autentificerede scanninger, triage og falske positiver, CVSS- og exploit-vurdering, SLA-bånd, verificeret gen-scanning, undtagelser og eskalering af forsinkelser.
- Workflow for it-ændringsstyring (SOC 2 CC8.1) — SOC 2-klar workflow for it-ændringsstyring: ændringsanmodning, konsekvensvurdering, godkendelse, test, idriftsættelse og efterfølgende evaluering, med en godkendelsesunderskrift på hvert trin.
Relaterede guides
- Sådan laver du en proces for ændringsstyring (change control) — Sådan designer du en proces for ændringsstyring: definér jeres ændringstyper, hold listen over forhåndsgodkendte ændringer kort, kræv en rollback-plan, og tegn den akutte vej frem for at lade som om den ikke findes.
- Sådan laver du et beslutningsdiagram — Sådan laver du et beslutningsdiagram: skriv hver beslutning som et spørgsmål, gør udgangene udtømmende og gensidigt udelukkende, skriv kriterierne på, og giv hvert udfald en afslutning.
- Sådan laver du et SOP-flowchart — Sådan laver du et SOP-flowchart: én procedure pr. diagram, nummererede trin, beslutninger med skrevne kriterier og en godkendt version under ændringsstyring. Med et gennemarbejdet eksempel på hændelseshåndtering.
- Sådan laver du en incident management-proces — Sådan designer du en incident management-proces, hvor alvorligheden dimensionerer alt nedstrøms: kategorisér før du diagnosticerer, tegn omklassificering som en vej, og send årsagen til en separat problemsag.