Différences
Ci-dessous, les différences entre deux révisions de la page.
ccub:gestion_des_changements [2024/09/02 06:37] – - Imported by DokuWiki Advanced Plugin cardynal | ccub:gestion_des_changements [Date inconnue] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ====== Procédure de gestion des changements ====== | ||
- | ===== Politique de gestion des changements ===== | ||
- | Sont concernées par cette politique toutes actions pouvant avoir un impact sur la sécurité de l' | ||
- | Sont exclus de la gestion des changements : | ||
- | * Les changements apportés à un environnement de test | ||
- | * Les interventions visant à revenir à un état nominal de fonctionnement, | ||
- | |||
- | ===== Rôles et responsabilités ===== | ||
- | |||
- | |||
- | |||
- | |||
- | ===== Qualification du changement ===== | ||
- | Sont considérés comme mineurs les changements ciblés sur une seule organisation utilisatrice ou réalisés selon un mode opératoire maîtrisé, comme par exemple une extension des ressources allouées sans impact sur l' | ||
- | |||
- | Tous les autres changements sont considérés comme majeurs. | ||
- | ===== Cas d'un changement mineur ===== | ||
- | FIXME : à revoir | ||
- | * Une demande de service et déposée par un utilisateur ou une demande de changement est déposée par un administrateur. | ||
- | * L' | ||
- | * L' | ||
- | * Si l' | ||
- | * Mise à jour des documents pérennes (matrice des flux et filtrages, schémas) | ||
- | * Le ticket de demande de service est clôturé par l' | ||
- | ===== Cas d'un changement majeur ===== | ||
- | * L' | ||
- | * Le responsable de production crée un ticket de changement. | ||
- | * Le responsable de production assigne le ticket à un chargé d' | ||
- | * évalue les opérations à effectuer pour apporter le changement | ||
- | * décrit le mode de retour arrière lorsque celui-ci est pertinent | ||
- | * propose une plage horaire pour la réalisation du changement | ||
- | * FIXME - Ajouter le test de sécurité si nécessaire | ||
- | * lie le ticket de changement à l' | ||
- | * Mise à jour des documents pérennes (matrice des flux et filtrages, schémas) | ||
- | * Le changement est approuvé par le COPIL SMSI et assigné à un intervenant | ||
- | * L' | ||
- | * Le ticket est clôturé lors de la prochaine réunion du COPIL SMSI. | ||
- | ===== Cas du patch d' | ||
- | Un patch d' | ||
- | |||
- | Le caractère urgent d'un changement est justifié si: | ||
- | * La perte de service ou le problème à corriger concerne un grand nombre d' | ||
- | * La réalisation de la demande permet de réduire ou supprimer une vulnérabilité critique. | ||
- | |||
- | En ce cas le ticket de changement doit être créé a posteriori, et au plus tard sous 2 jours ouvrés, pour une régularisation de l' | ||
- | |||
- | |||
- | |||