«سين»
سياسة إدارة التغيير
| رقم الوثيقة | SEEN-POL-03 |
|---|---|
| الإصدار | 1.0 |
| تاريخ السريان | من تاريخ الاعتماد |
| مالك السياسة | إدارة «سين» |
| اعتمدها | إدارة «سين» |
| التصنيف | عامة |
| المراجعة القادمة | خلال 12 شهراً من تاريخ السريان |
1. الغرض
تضمن هذه السياسة إجراء التغييرات على منصة «سين» بطريقة منضبطة تحفظ أمنها وموثوقيتها.
2. النطاق
تسري هذه السياسة على جميع التغييرات في برمجيات المنصة وقواعد بياناتها وإعداداتها.
3. السياسة
- إجراء منضبط. يُوثَّق كل تغيير ويُراجَع ويُعتمد قبل وصوله إلى بيئة التشغيل.
- الاختبار الآلي. يجتاز كل تغيير اختبارات آلية، تشمل اختبارات الأمان والكشف عن الأسرار المكشوفة، ويُوقَف الإطلاق عند إخفاق أي اختبار.
- الاعتماد. تعتمد الإدارة كل إطلاق إلى بيئة التشغيل.
- تغييرات قواعد البيانات. تُراجَع تغييرات قواعد بيانات التشغيل مسبقاً، وتُطبَّق تحت الإشراف، ويُتحقق من نتيجتها بعد التطبيق.
- الإطلاق التدريجي. تُفعَّل الميزات الجديدة أولاً لفئة محدودة قبل إتاحتها على نطاق أوسع.
- التراجع. يمكن التراجع عن أي إطلاق بالعودة إلى الإصدار السابق.
- التغييرات الطارئة. تخضع الإصلاحات العاجلة لضوابط الاختبار والاعتماد نفسها، وتُسجَّل.
4. المسؤوليات
يُعدّ فريق الهندسة التغييرات ويختبرها، وتعتمد الإدارة الإطلاقات وتغييرات قواعد بيانات التشغيل.
5. الاستثناءات
لا يجوز لأي تغيير تجاوز اختبار أخفق. ويجب أن يُعتمد أي استثناء آخر كتابياً من الإدارة، مع بيان سببه وتاريخ انتهائه.
6. المراجعة
تُراجع هذه السياسة مرة واحدة في السنة على الأقل، وبعد أي حادث أمني جسيم.
7. التواصل
للاستفسار عن هذه السياسة: info@seencrm.com