A.8.32 ניהול שינויים
מטרה
מטרת הנוהל היא להבטיח שכל שינוי במערכות, בתשתיות וביישומים של הארגון מנוהל באופן מסודר ומבוקר, על מנת למנוע פגיעות, להבטיח את יציבות וזמינות המערכות, ולשמור על שלמות המידע הארגוני.
תחום יישום
הנוהל חל על כל תהליכי ניהול השינויים במערכות המידע, בתשתיות הטכנולוגיות וביישומים של הארגון, כולל שינויים בתוכנה, בחומרה, בתצורות רשת ובתהליכי עבודה.
הגדרות
- שינוי (Change): כל שינוי בתצורה, בפונקציונליות, בהגדרות או בסביבת מערכת המידע, לרבות שינויים בקוד, בתשתית, באבטחה או בתהליכי עבודה.
- ניהול שינויים (Change Management): תהליך מבוקר ומסודר לניהול, תיעוד ואישור של שינויים במערכות הארגוניות, במטרה להבטיח שהם מתבצעים בצורה מאובטחת וללא פגיעה בפעילות השוטפת.