如何建立變更控制流程
如何設計變更控制流程:定義變更類別,把預先批准的清單保持精簡,要求每項變更都有回滾方案,並如實畫出緊急通道,而不是當它不存在。
運作方式
定義你們的三個類別
寫下在貴機構裡甚麼算標準變更、甚麼算常規變更、甚麼算緊急變更,依據是風險與影響範圍,而不是工作量。對支付系統改一行設定不是標準變更;一次規模很大但已反覆演練的例行部署,反而可能是。
預先批准的清單要短,而且要有人負責
標準變更只有在清單獲持續維護時才成立。為它指定負責人與覆核日期,並要求一項常規變更反覆證明自己之後才可加入清單。無人維護的標準清單,最終會變成所有變更都走的那條路。
訂明評估紀錄的內容
把評估這一步變成一張檢查表:受影響的服務與用戶、停機時段、風險評級、依賴關係、測試方案、回滾方案,以及已諮詢過誰。這是對變更諮詢委員會用處提升最大的一項改動。
指定變更授權方及其會議節奏
誰批准、多久開一次會、議程的截止時間。然後另行指定緊急授權人——有權批准非辦公時間搶修的,很少是整個委員會,而把這一點留白,正是緊急變更最終無人批准的原因。
要求回滾方案,並訂明由誰下令
每項變更都要有一份,與實施方案一起規劃。事先決定誰有權觸發回滾、需要多長時間,以及達到甚麼門檻就下令——事故進行中,沒有人想還在解讀一份政策。
如實畫出緊急通道
每間機構都有緊急通道。給它準則、指定授權人,並要求事後在固定期限內補上檢討紀錄。畫出來並附帶文件義務的緊急通道是一項控制項;沒畫出來的那一條,只是凌晨兩點實際發生的事。
常見問題
變更控制與變更管理有甚麼分別?
變更控制是程序的那一部分:一項具體的擬議變更如何提出、評估、授權、實施、驗證與結案,並在每一步留下紀錄。變更管理的範圍更闊——流程本身的策略、類別、角色、溝通與改善,在有些機構裡還包括組織變革中與人相關的全部工作。大家首先需要畫出來的流程圖幾乎一定是變更控制,因為那是日常真正要遵循的東西。
標準變更、常規變更與緊急變更分別是甚麼?
標準變更是預先批准、低風險而且可重複的變更,因此不經委員會,直接按既定程序執行。常規變更要經過評估與授權。緊急變更由一個精簡的授權方批准,因為等待常規通道所造成的損害,會大於這項變更本身的風險。三者都應按風險與影響範圍界定,而不是按規模,並要求緊急變更在固定期限內補齊紀錄。
變更諮詢委員會應該由誰組成?
應該是能夠評估影響、並能代表受影響服務發言的人:服務負責人、營運、有需要時的保安人員,以及一位代表客戶或業務影響的成員。人數要少到可以作決定,並設一位有決定權的主席。十五人的委員會不會認真審核任何事——而如果某位成員從未提出過任何疑問,那他只是在出席,不是在審核。
變更驗證不通過時應該怎麼辦?
執行回滾並回到規劃階段,而不是在時間壓力下硬要向前修補。這正是回滾方案要與變更同時寫好、觸發回滾的權限要事先指定的原因。恢復之後,這項失敗的變更帶著學到的東西重新走一次評估——把它當成一項沒有歷史的新變更,只會令同樣的失敗換一批人再發生一次。