流程系列
IT 服务管理流程:事件、变更和发布模板
IT 服务管理流程族将事件管理、ITIL 变更管理和软件发布连接成一条链,并包括服务台、严重性分类、缺陷分诊、部署、补丁和漏洞模板。
IT 服务管理是 IT 的运行侧:记录中断并恢复服务,将永久修复转为变更请求,再通过发布将获授权变更送入生产环境。顺序中的三份模板描述这些交接;周围七份模板是向其中输入工作的队列和周期,包括服务台、严重性、缺陷、部署、补丁、漏洞和 SOC 2 变更记录。
事件来自用户联系或告警。服务台记录事件、区分服务请求、一线解决可处理内容,再交给 事件管理:设定优先级,重大事件时启动协同响应,按 SLA 诊断、恢复服务,并在用户确认后关闭。若关闭时根因仍不明,最后一步提出问题记录。永久修复以 RFC 提出,进入 变更管理,按标准、常规或紧急变更进行影响评估、回退计划、CAB 或 ECAB、变更日历和实施后审核。
变更属于软件时,软件发布流程 将构建从范围冻结带过自动测试关口、预发布和 UAT,至 go/no-go、发布窗口、冒烟测试和观察期,并提供回退和热修复分支。部署模板展开审批所假定的执行机制:质量关口、制品库提升、预发布检查、蓝绿或金丝雀和错误预算超限时的回退。缺陷分诊为两者提供缺陷受理,生产宕机缺陷会提升为事件而非等待积压队列。
常见失效位于接缝:优先级逐案争论、修复无记录、补丁无验证。严重性分类树按不可用或降级、用户或站点数量、关键功能或收入阻断、数据或安全暴露将证据固定为 P1 至 P4;SOC 2 CC8.1 变更工作流在每关记录批准;补丁管理按常规、紧急或月度路线处理公告、回归测试、授权窗口、试点和复扫;漏洞管理则从认证扫描、CVSS、SLA 和关闭前复扫开始。
ITIL 问题管理尚无模板,事件和服务台都以“提出问题记录”结束却没有接收流程;最接近的是质量流程族的根因分析。安全告警也经历记录、分类和升级,但以遏制和通知取代恢复与关闭,属于 安全事件响应。这里的变更纪律是更广泛 变更控制 流程族中的 IT 成员。
流程顺序
第 1 步: 事件管理流程图
跨职能的事件管理流程图,涵盖事件登记、优先级判定、重大事件升级、SLA 违约预警、修复恢复、用户确认关闭与问题记录移交。
第 2 步: 变更管理流程图(ITIL)
ITIL 变更管理流程图:RFC 受理,标准、常规与紧急变更的分流,CAB 审批,变更日历排期,实施、验证、回滚与实施后评审。
第 3 步: 软件发布流程图
软件发布流程图:范围冻结、自动化测试关口、预发布环境与 UAT、放行与否的审批、部署、回滚与热修复。
同属本系列
- 事件严重等级分级流程图 — 事件严重等级分级流程图:一棵决策树,把可用性、波及范围、业务影响与数据暴露等判定,一路串联到 P1、P2、P3 或 P4。
- 信息技术服务台流程图(事件与服务请求) — 服务台流程图:事件与服务请求共用一个受理队列,涵盖分类定级、优先级、一线修复、二线升级、请求交付与关闭确认。
- 缺陷分级流程图(bug triage) — 缺陷分级流程图:缺陷受理、复现、重复项检查、严重程度与优先级、升级、修复、代码审查、QA 验证与发布上线。
- 软件部署流程图:从构建到生产环境 — 软件部署流程图:构建并给制品打上版本号、质量门、提升到制品库、预发布环境检查、灰度上线与自动回滚。
- 补丁管理流程图(测试、审批、分环部署) — 补丁管理流程图模板:公告接收与适用性判断、紧急或常规分诊、回归测试、变更审批、分环部署、回滚、重新扫描验证与风险例外。
- 漏洞管理流程图(从扫描到验证关闭) — 漏洞管理流程图模板:扫描范围与覆盖、认证扫描、分流与误报、CVSS与利用评分、SLA分级、复扫验证、例外与逾期升级。
- 信息技术变更管理工作流(SOC 2 CC8.1) — 面向 SOC 2 的信息技术变更管理工作流:变更申请、影响评估、审批、测试、上线与实施后评审,每一道关口都留下审批签名。
相关指南
- 如何创建变更控制流程 — 如何设计变更控制流程:定义变更类别,把预批准清单保持简短,要求每项变更都有回滚计划,并如实画出紧急通道,而不是假装它不存在。
- 如何制作决策流程图 — 如何制作决策流程图:把每个决策写成一个问题,让出口穷尽且互斥,把判定标准写在图上,并给每一种结果一个结束。附缺陷分级实例演示。
- 如何制作 SOP 流程图 — 如何制作 SOP 流程图:一张图只画一条程序,步骤编号,判断点写明判定标准,并有一个纳入变更控制的已批准版本。附一个完整的事件管理示例。
- 如何创建事件管理流程 — 如何设计一条让严重程度决定后续一切的事件管理流程:先定级再诊断,把重新定级画成一条路径,并把原因交给一份独立的问题记录。