Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

 
Экстренный комитет по изменениями
 
Подмножество комитета по изменениям, которое принимает решения об экстренных изменениях с высоким влиянием. Состав ECAB может определяться в момент созыва встречи и зависит от характера экстренного изменения.
 
Синонимы
комитет по экстренным изменениям
Answer
Оригинальный английский термин
emergency change advisory board, ECAB
Answer
Подробности
Экстренный комитет по изменениями (ECAB) используется в рамках управления изменениями, когда организации нужно очень быстро принять решение об экстренном изменении, которое имеет высокое влияние на услуги, безопасность, соответствие требованиям или критичные бизнес-операции. Идея ECAB в том, что для таких ситуаций не всегда практично собирать полный комитет по изменениям: важнее оперативно собрать минимально достаточную группу людей с нужными полномочиями и экспертизой, чтобы оценить риск, ожидаемую ценность, последствия для доступности и непрерывности, а также согласовать окно выполнения и план восстановления. На практике ECAB часто включает представителей сервис-деска и команды поддержки, владельца услуги, специалистов по информационной безопасности, владельцев платформ или приложений, а также бизнес-представителя, если затрагивается результат для заказчика. ECAB применим для решений, которые нельзя отложить до следующего планового рассмотрения, но при этом они всё равно должны оставаться управляемыми и прослеживаемыми. Вне области применения ECAB находятся обычные (неэкстренные) изменения, стандартное изменение и рутинная приоритизация работ; также ECAB не заменяет полное управление инцидентами и управление проблемами, хотя часто действует параллельно им.
Answer
Нюансы
Частая ошибка — считать, что ECAB нужен для любого «срочного» запроса. Срочность сама по себе не делает изменение экстренным: экстренное изменение оправдано, когда промедление приведёт к неприемлемому ущербу, а решение нужно принять быстрее, чем позволяет обычный цикл управления изменениями. Другая путаница связана с тем, что ECAB ошибочно воспринимают как «техническую комнату для устранения аварии». Устранение симптомов относится к управлению инцидентами (особенно при крупном инциденте), а ECAB — это механизм принятия решения и предоставления разрешения на экстренное изменение с учётом риска и влияния. Также ECAB не следует путать с органом управления изменениями: орган управления изменениями может быть определён заранее и действовать постоянно, а ECAB — ситуативный состав, зависящий от характера экстренного изменения. Ещё один риск — проводить экстренные изменения без достаточной записи, оценки риска и плана восстановления, оправдываясь «у нас не было времени». В зрелой организации скорость достигается заранее подготовленными моделями, контактами и критериями, а после выполнения обязательно проводится обзор после внедрения, чтобы устранить причины повторения и снизить технический долг.
Answer
Примеры
  • Критическая уязвимость в рабочей среде требует немедленного изменения конфигурации межсетевого экрана; ECAB принимает решение и согласует план восстановления
  • Сбой в платёжном шлюзе вынуждает срочно откатить релиз, чтобы восстановить ИТ-услугу в целевое время восстановления; ECAB утверждает экстренное изменение на откат
  • Обнаружена ошибка в маршрутизации, которая приводит к утечке данных; ECAB санкционирует экстренное изменение правил доступа и уведомляет заинтересованные стороны
  • Истекает сертификат на ключевом API, что грозит остановкой транзакций; ECAB принимает решение о срочной замене сертификата с проверкой влияния на потребление услуги
Courses
Рекомендуемые продукты по этой теме
 
 
Что такое экстренный комитет по изменениями в ITIL и ITSM? Смотрите в глоссарии по управлению ИТ, входящим в бесплатную экспертную базу знаний по управлению ИТ от компании Cleverics.