コンテンツにスキップ

A.8.32 変更管理

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.8.32
分類技術的管理策

情報処理施設及び情報システムの変更は、変更管理手順に従わなければならない。

変更の実施時に情報セキュリティを維持するため。

変更管理には、以下を含める必要がある。

  • 変更要求の記録
  • 影響評価
  • 承認プロセス
  • テスト
  • 実施とレビュー
ステップ内容
要求変更要求の提出
評価影響評価、リスク評価
承認適切な承認
計画実施計画、ロールバック計画
テスト変更のテスト
実施変更の実施
レビュー実施後のレビュー
分類説明承認
標準変更事前承認された変更自動承認
通常変更計画的な変更適切な承認
緊急変更緊急対応が必要な変更緊急承認
項目内容
変更ID一意の識別子
要求者変更要求者
内容変更の詳細
影響影響範囲
承認者承認者
実施日実施日時
結果実施結果

当社では、システム変更は適切な承認プロセスを経て実施している。変更履歴はGitHub Issue/PR等で管理し、問題発生時にはロールバックできるようにしている。

    1. システム開発及び保守
    1. IT基盤運用管理