如何创建变更控制流程

如何设计变更控制流程:定义变更类别,把预批准清单保持简短,要求每项变更都有回滚计划,并如实画出紧急通道,而不是假装它不存在。

运作方式

  1. 定义你们的三个类别

    写下在你们组织里什么算标准变更、什么算常规变更、什么算紧急变更,依据是风险和影响范围,而不是工作量。对支付系统改一行配置不是标准变更;一次规模很大但已反复演练过的例行部署,反而可能是。

  2. 预批准清单要短,而且要有人负责

    标准变更只有在清单被持续维护时才成立。给它指定负责人和复查日期,并要求一项常规变更反复证明自己之后才能进入清单。无人维护的标准清单,最终会变成所有变更都走的那条路。

  3. 规定评估记录的内容

    把评估这一步变成一张检查表:受影响的服务与用户、停机窗口、风险等级、依赖关系、测试方案、回滚方案,以及已征询过谁的意见。这是对变更咨询委员会作用提升最大的一处改动。

  4. 指定变更授权方及其会议节奏

    谁批准、多久开一次会、议题的截止时间。然后单独指定紧急授权人——有权批准非工作时间抢修的,很少是整个委员会,而把这一点留白,正是紧急变更最终无人批准的原因。

  5. 要求回滚计划,并明确由谁下令

    每项变更都要有一份,与实施方案一起规划。事先决定谁有权触发回滚、回滚需要多长时间,以及达到什么阈值就下令——事故进行中,没有人愿意还在解读一份制度。

  6. 如实画出紧急通道

    每个组织都有紧急通道。给它判定标准、指定授权人,并要求事后在固定期限内补上回顾记录。画出来并带有文档义务的紧急通道是一项控制项;没画出来的那一条,只是凌晨两点实际发生的事。

常见问题

变更控制和变更管理有什么区别?

变更控制是程序性的那一部分:一项具体的拟议变更如何被提出、评估、授权、实施、验证和关闭,并在每一步留下记录。变更管理的范围更宽——流程本身的策略、类别、角色、沟通与改进,在有些组织里还包括组织变革中与人相关的全部内容。人们首先需要画出来的流程图几乎总是变更控制,因为那是他们每天要遵循的东西。

标准变更、常规变更和紧急变更分别是什么?

标准变更是预先批准的、低风险且可重复的变更,因此不经委员会,直接按既定程序执行。常规变更要走评估与授权。紧急变更由一个精简的授权方批准,因为等待常规通道所造成的损害会大于这项变更本身的风险。三者都应按风险和影响范围来定义,而不是按规模,并要求紧急变更在固定期限内补齐记录。

变更咨询委员会应该由谁组成?

应当是能够评估影响、并能代表受影响服务发言的人:服务负责人、运维、必要时的安全人员,以及一位代表客户或业务影响的成员。人数要少到能做决定,并设一位有决定权的主席。十五个人的委员会不会认真评审任何事——而如果某位成员从未提出过任何疑问,那他只是在出席,不是在评审。

变更验证不通过时应该怎么办?

执行回滚并回到计划环节,而不是在时间压力下试图向前修复。这正是回滚计划要与变更同时写好、触发回滚的权限要事先指定的原因。恢复之后,这项失败的变更带着得到的经验重新走一遍评估——把它当成一项没有历史的新变更,只会让同样的失败换一批人再发生一次。

流程图指南中的更多内容