流程系列

IT 服务管理流程:事件、变更和发布模板

IT 服务管理流程族将事件管理、ITIL 变更管理和软件发布连接成一条链,并包括服务台、严重性分类、缺陷分诊、部署、补丁和漏洞模板。

IT 服务管理是 IT 的运行侧:记录中断并恢复服务,将永久修复转为变更请求,再通过发布将获授权变更送入生产环境。顺序中的三份模板描述这些交接;周围七份模板是向其中输入工作的队列和周期,包括服务台、严重性、缺陷、部署、补丁、漏洞和 SOC 2 变更记录。

事件来自用户联系或告警。服务台记录事件、区分服务请求、一线解决可处理内容,再交给 事件管理:设定优先级,重大事件时启动协同响应,按 SLA 诊断、恢复服务,并在用户确认后关闭。若关闭时根因仍不明,最后一步提出问题记录。永久修复以 RFC 提出,进入 变更管理,按标准、常规或紧急变更进行影响评估、回退计划、CAB 或 ECAB、变更日历和实施后审核。

变更属于软件时,软件发布流程 将构建从范围冻结带过自动测试关口、预发布和 UAT,至 go/no-go、发布窗口、冒烟测试和观察期,并提供回退和热修复分支。部署模板展开审批所假定的执行机制:质量关口、制品库提升、预发布检查、蓝绿或金丝雀和错误预算超限时的回退。缺陷分诊为两者提供缺陷受理,生产宕机缺陷会提升为事件而非等待积压队列。

常见失效位于接缝:优先级逐案争论、修复无记录、补丁无验证。严重性分类树按不可用或降级、用户或站点数量、关键功能或收入阻断、数据或安全暴露将证据固定为 P1 至 P4;SOC 2 CC8.1 变更工作流在每关记录批准;补丁管理按常规、紧急或月度路线处理公告、回归测试、授权窗口、试点和复扫;漏洞管理则从认证扫描、CVSS、SLA 和关闭前复扫开始。

ITIL 问题管理尚无模板,事件和服务台都以“提出问题记录”结束却没有接收流程;最接近的是质量流程族的根因分析。安全告警也经历记录、分类和升级,但以遏制和通知取代恢复与关闭,属于 安全事件响应。这里的变更纪律是更广泛 变更控制 流程族中的 IT 成员。

流程顺序

  1. 第 1 步: 事件管理流程图

    跨职能的事件管理流程图,涵盖事件登记、优先级判定、重大事件升级、SLA 违约预警、修复恢复、用户确认关闭与问题记录移交。

  2. 第 2 步: 变更管理流程图(ITIL)

    ITIL 变更管理流程图:RFC 受理,标准、常规与紧急变更的分流,CAB 审批,变更日历排期,实施、验证、回滚与实施后评审。

  3. 第 3 步: 软件发布流程图

    软件发布流程图:范围冻结、自动化测试关口、预发布环境与 UAT、放行与否的审批、部署、回滚与热修复。

同属本系列

相关指南

  • 如何创建变更控制流程 — 如何设计变更控制流程:定义变更类别,把预批准清单保持简短,要求每项变更都有回滚计划,并如实画出紧急通道,而不是假装它不存在。
  • 如何制作决策流程图 — 如何制作决策流程图:把每个决策写成一个问题,让出口穷尽且互斥,把判定标准写在图上,并给每一种结果一个结束。附缺陷分级实例演示。
  • 如何制作 SOP 流程图 — 如何制作 SOP 流程图:一张图只画一条程序,步骤编号,判断点写明判定标准,并有一个纳入变更控制的已批准版本。附一个完整的事件管理示例。
  • 如何创建事件管理流程 — 如何设计一条让严重程度决定后续一切的事件管理流程:先定级再诊断,把重新定级画成一条路径,并把原因交给一份独立的问题记录。

适用于IT 服务管理的 QueryChart 功能

相关流程系列

流程族中的更多内容