Prozessfamilie
IT-Service-Management: Incident-, Change- und Release-Vorlagen
Die IT-Service-Management-Familie verbindet Incident Management, ITIL Change Management und Software Release, ergänzt um Helpdesk, Schweregrad, Bug-Triage, Deployment, Patch, Schwachstelle und SOC-2-Change-Aufzeichnung.
IT-Service-Management ist die Betriebsseite der IT: Eine Störung wird erfasst und Service wiederhergestellt, die dauerhafte Lösung wird zum Change Request und eine autorisierte Änderung erreicht Produktion über ein Release. Die Sequenz zeigt diese Übergaben; weitere Vorlagen speisen Arbeit in die Queues.
Ein Incident kommt aus Nutzerkontakt oder Alarm. Helpdesk trennt ihn vom Service Request und löst, was First Line lösen kann; der Rest geht in Incident Management mit Priorität, Major-Incident-Bridge, Diagnose, Wiederherstellung und bestätigtem Abschluss. Die dauerhafte Lösung wird als RFC in Change Management geführt.
Bei Software übernimmt der Release-Prozess von Scope Freeze über Test, Staging und UAT bis Go/No-Go, Releasefenster, Smoke Tests und Beobachtungszeit. Deployment beschreibt die Technik dahinter, Bug-Triage die Defektannahme. Ein produktionskritischer Fehler wird Incident, nicht Backlog.
Typische Brüche sind subjektive Priorität und Änderungen ohne Aufzeichnung. Schweregradbaum, SOC-2-Change-Workflow, Patch- und Schwachstellenmanagement schaffen feste Kriterien, Prüfschritte, Freigaben und Eskalation. Ein eigenständiger ITIL-Problem-Management-Prozess fehlt; wiederkehrende Incidents enden mit einem Problem Record ohne Empfänger.
Ein Sicherheitsalarm folgt derselben Erfassungs- und Eskalationsform mit Containment und Meldepflicht: Reaktion auf Sicherheitsvorfälle. Die IT-Änderungsdisziplin ist zugleich Teil der breiteren Familie Änderungssteuerung.
Die Abfolge
Schritt 1: Ablaufdiagramm Incident-Management-Prozess (ITIL)
Ablaufdiagramm für den Incident-Management-Prozess: Erfassung, Priorisierung, Eskalation von Major Incidents, SLA-Verletzung, Lösung und Abschluss über vier Swimlanes.
Schritt 2: Ablaufdiagramm Change-Management-Prozess (ITIL)
Ablaufdiagramm für das Change Management nach ITIL: RFC-Aufnahme, Triage in Standard, Normal und Notfall, CAB-Freigabe, Terminplanung, Umsetzung und Rollback.
Schritt 3: Software-Release-Prozess: Flussdiagramm mit Freigabe und Rollback
Flussdiagramm für den Software-Release-Prozess: Scope-Freeze und Release-Branch, automatisiertes Test-Gate, Staging und UAT, Go/No-Go-Freigabe, Deployment, Rollback und Hotfix.
Ebenfalls Teil dieser Familie
- Incident-Schweregrad einstufen: Entscheidungsbaum P1 bis P4 — Entscheidungsbaum zur Einstufung des Incident-Schweregrads: Verfügbarkeit, Umfang, geschäftliche Auswirkung und Datengefährdung führen bis zu P1, P2, P3 oder P4.
- IT-Helpdesk-Prozess: Flussdiagramm für Störungen und Anfragen — Flussdiagramm für den IT-Helpdesk-Prozess: eine Warteschlange für Störungen und Serviceanfragen mit Triage, Priorität, First-Level-Lösung, Eskalation, Erfüllung und Abschluss.
- Ablaufdiagramm Bug-Triage-Prozess (Fehlermanagement) — Ablaufdiagramm für die Bug-Triage: Fehlermeldung erfassen, reproduzieren, Duplikate prüfen, Schweregrad und Priorität vergeben, eskalieren, beheben, verifizieren und ausrollen.
- Software-Deployment-Prozess: Flussdiagramm vom Build zur Produktion — Flussdiagramm für den Software-Deployment-Prozess: Artefakt bauen und versionieren, Quality Gate, Übernahme in die Registry, Staging-Prüfung, Canary-Rollout und automatischer Rollback.
- Patch-Management-Prozess: Flussdiagramm mit Test, Freigabe, Ring-Rollout — Flowchart-Vorlage für Patch-Management: Advisory-Eingang und Anwendbarkeit, Notfall- oder Routinetriage, Regressionstest, Änderungsfreigabe, Ring-Rollout, Rollback, Rescan-Verifikation und Risikoausnahmen.
- Schwachstellenmanagement-Prozess: Flussdiagramm von Scan bis Abschluss — Flowchart-Vorlage für Schwachstellenmanagement: Scan-Umfang und Abdeckung, authentifizierte Scans, Triage und Fehlalarme, CVSS- und Exploit-Bewertung, SLA-Bänder, Verifikation per Re-Scan, Ausnahmen und Eskalation bei Überfälligkeit.
- IT-Change-Management-Prozess (SOC 2 CC8.1) — SOC-2-fähiger Prozess für das IT-Change-Management: Änderungsantrag, Auswirkungsanalyse, Freigabe, Test, Deployment und Nachbetrachtung, mit einer Freigabeunterschrift an jedem Gate.
Verwandte Anleitungen
- So erstellen Sie einen Change-Control-Prozess — So gestalten Sie einen Change-Control-Prozess: Änderungsarten sauber definieren, die Liste der Standardänderungen kurz halten, einen Rollback-Plan verlangen und den Notfallweg zeichnen statt zu verschweigen.
- So erstellen Sie ein Entscheidungsdiagramm — So erstellen Sie ein Entscheidungsdiagramm: jede Entscheidung als Frage formulieren, die Ausgänge vollständig und überschneidungsfrei halten, Kriterien benennen und jedem Ergebnis ein Ende geben.
- So erstellen Sie ein SOP-Flussdiagramm — So erstellen Sie ein SOP-Flussdiagramm: eine Prozedur pro Diagramm, nummerierte Schritte, Entscheidungen mit klaren Kriterien und eine freigegebene Version unter Änderungslenkung: mit Beispiel aus dem Incident-Management.
- So erstellen Sie einen Incident-Management-Prozess — So gestalten Sie einen Incident-Management-Prozess, in dem der Schweregrad alles Nachgelagerte dimensioniert: erst einstufen, dann diagnostizieren, Neueinstufung als Weg zeichnen, Ursache in einen eigenen Datensatz.