Автор Тема: Внутренение регламенты на обновление Windows и "поиск проблемы".  (Прочитано 10531 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Logrim

  • Постоялец
  • ***
  • Сообщений: 410
  • Рейтинг: 6
  • Пол: Мужской
  • никомуникабельный тролль с моноклем
    • Просмотр профиля
Господа!
У кого имеется полноценные письменные регламенты на:
1 обновление серверов,
2 обновление рабочих станций,
3 обновление стороннего ПО,

4 инструкция для техподдержки по выявлению "узкого места" и , соответственно, эскалации проблемы.
« Последнее редактирование: 04 мая 2011, 14:01:59 от Logrim »
Лишь по зловонию Их узнаешь ты их. Руки Их у тебя на горле, но ты Их не видишь, и обиталище Их как раз там, где порог, что ты охраняешь.

Оффлайн kaRRamba

  • Постоялец
  • ***
  • Сообщений: 427
  • Рейтинг: 6
    • Просмотр профиля
Мало кто может выложить внутреннюю документацию компании в общий доступ  :)
Этот текст будет отображаться под каждым вашим сообщением.
Для оформления можно использовать BB-теги и смайлы.

Оффлайн Logrim

  • Постоялец
  • ***
  • Сообщений: 410
  • Рейтинг: 6
  • Пол: Мужской
  • никомуникабельный тролль с моноклем
    • Просмотр профиля
Мало кто может выложить внутреннюю документацию компании в общий доступ
я не требую документы с печатями )))
мне бы просто принципы и общую идеологию.
Лишь по зловонию Их узнаешь ты их. Руки Их у тебя на горле, но ты Их не видишь, и обиталище Их как раз там, где порог, что ты охраняешь.

Оффлайн Mona Sax

  • Начинающий
  • *
  • Сообщений: 15
  • Рейтинг: 0
  • Пол: Женский
    • Просмотр профиля
  • Откуда: Msk
таки регламент или тех.инструкция??это чуть-чуть разные вещи.

Оффлайн Logrim

  • Постоялец
  • ***
  • Сообщений: 410
  • Рейтинг: 6
  • Пол: Мужской
  • никомуникабельный тролль с моноклем
    • Просмотр профиля
таки регламент или тех.инструкция??
а хоть то, хоть это.
а у вас есть? )))
Лишь по зловонию Их узнаешь ты их. Руки Их у тебя на горле, но ты Их не видишь, и обиталище Их как раз там, где порог, что ты охраняешь.

Оффлайн Mona Sax

  • Начинающий
  • *
  • Сообщений: 15
  • Рейтинг: 0
  • Пол: Женский
    • Просмотр профиля
  • Откуда: Msk
а хоть то, хоть это.
а у вас есть? )))
1-2-3 могу рассказать про идеологию с примерами, у вас стоит какая-нибудь система управления проектами/задачами/хелпдеском??

Оффлайн Logrim

  • Постоялец
  • ***
  • Сообщений: 410
  • Рейтинг: 6
  • Пол: Мужской
  • никомуникабельный тролль с моноклем
    • Просмотр профиля
1-2-3 могу рассказать про идеологию с примерами
буду очень благодарен!!!

у вас стоит какая-нибудь система управления проектами/задачами/хелпдеском??
нет и никогда не будет. а это имеет значение?
Лишь по зловонию Их узнаешь ты их. Руки Их у тебя на горле, но ты Их не видишь, и обиталище Их как раз там, где порог, что ты охраняешь.

Оффлайн Mona Sax

  • Начинающий
  • *
  • Сообщений: 15
  • Рейтинг: 0
  • Пол: Женский
    • Просмотр профиля
  • Откуда: Msk
нет и никогда не будет. а это имеет значение?
сугубо с точки зрения проведения всех этих задач.
где оно будет фиксироваться не так важно, можно хоть спец.рассылку сделать для ИТ-отдела.

общая методика change request примерно такая:
- фиксировать общую причину изменений(плановое, экстренный security fix и т.п.)
- все изменения должны тестироваться(на 1 выделенной единице, но по возможности - на "лабораторном стенде")
- для всех изменений должна быть написана чёткая процедура отката в предыдущее состояние(бекап конфигов и т.п.) до начала работ. в случае со сторонним ПО - обязательное чтение мануалов по обновлению от вендора.
- порядок обновления после тестирования
- периодичность проверки обновлений ОС или стороннего ПО.

Я эту проблему решила тупо написанием политики управления изменениями, кусок про обновления выглядит примерно так(в твоем случае видимо потребует сильного изменения, т.к. это написано с учётом требований одного узкопрофильного ИБ-стандарта)
Цитировать
1. Общие положения
1.1.  Настоящая Политика регламентирует процесс внесения изменений в любые технические ресурсные единицы информационно-вычислительной сети (ИВС) Компании.
1.2.  Требования настоящей Политики распространяются на всех сотрудников Технической дирекции Компании.
1.3.  Ответственность за исполнение требований данной Политики возлагается на Группу системного администрирования.
1.4.  Целью данной Политики является формализация процесса внесения изменений в конфигурации серверов, рабочих станций, межсетевых экранов, сетевого оборудования и технологических продуктов Компании.
1.5.  Нарушение данной Политики может привести к нарушению хода производственных и технологических процессов Компании, компрометации ИВС Компании, материальному и репутационному ущербу для Компании.

2. Общие требования для всех процедур изменений
2.1. Для любого изменения должна быть описана процедура восстановления исходного состояния системы.
2.2. Перед любым изменением должно быть проведено тестирование, подтверждающее отсутствие негативных изменений в общем уровне безопасности ИВС.
2.3. Перед любым изменением программного обеспечения должно быть проведено исследование (чтение специализированных рассылок вендоров, поиск информации об уязвимостях на специализированных ресурсах) на отсутствие уязвимостей после обновления  компонента.

3. Установка обновлений операционных систем и прикладного программного обеспечения серверов, рабочих станций, сетевого оборудования.
Запрос на обновление осуществляется сотрудником Группы системного администрирования путём регистрации задачи(issue) в системе управления проектами в проекте «Системное администрирование».
Обязательные параметры задачи:
• Tracker: Change request
• Subject: краткое описание задачи
• Description: подробное описание задачи. Должно включать в себя: имя хоста, тип обновления (ОС, ПО, фирменное ПО сетевого оборудования), причина обновления (плановое, экстренное, тестирование функционала), предполагаемого исполнителя, предполагаемую дату исполнения.
3.2.  Задача передается на проверку Руководителю группы Информационной Безопасности (ИБ). После проверки и, при необходимости, уточняющих вопросов, Руководитель группы ИБ передаёт задачу предполагаемому исполнителю или отклоняет запрос.
3.3. В случае одобрения изменений, исполнитель реализует изменения, зафиксированные в задаче в соответствии с утвержденным списком изменений, фиксирует в задаче системное время начала и окончания внесения изменений и переводит задачу в статус закрытой.
« Последнее редактирование: 12 мая 2011, 14:08:15 от Mona Sax »

Оффлайн Logrim

  • Постоялец
  • ***
  • Сообщений: 410
  • Рейтинг: 6
  • Пол: Мужской
  • никомуникабельный тролль с моноклем
    • Просмотр профиля
большое человеческое спасибо!!!
Лишь по зловонию Их узнаешь ты их. Руки Их у тебя на горле, но ты Их не видишь, и обиталище Их как раз там, где порог, что ты охраняешь.

Оффлайн Mona Sax

  • Начинающий
  • *
  • Сообщений: 15
  • Рейтинг: 0
  • Пол: Женский
    • Просмотр профиля
  • Откуда: Msk
О, я внезапно поняла, что тебе в п.4 нужно. Если по-взрослому, оно называется "план реагирования на инциденты".

Пишется примерно так:
Цитировать
Сервис 1:
1.1. Типовая проблема 1
1.1.1. Проверить X, Y, Z. Результатом должно быть a, b, c
1.2. Типовая проблема 2
1.2.1 Зайти на X, посмотреть настройки a,b,c путем выполнения d
1.3 Список эскалации сервиса
1.3.1 После выполнения первичной диагностики связаться (с кем удастся связаться и кто подтвердит что готов реагировать на проблему) с ответственными должностными лицами компании в следующем порядке:
- сисадмин a
- сетевой инженер b
...
- непосредственный руководитель ТП
- руководитель отдела системного администрирования
- ТП провайдера/иной представитель поставщика услуг (в случае с отвалом канала в интернеты например)
и сообщить о проблеме и результатах выполненной диагностики. При необходимости - выполнять полученные от сотрудника рекомендации до полного восстановления работоспособности сервиса. Порядок работ зафиксировать в рассылке fff для дальнейшего внесения в настоящий План.

После восстановления работоспособности сервиса - связаться с ответственным должностным лицом компании, уведомленном ранее о проблеме и сообщить ему об успешном завершении восстановительных работ.

Оффлайн Logrim

  • Постоялец
  • ***
  • Сообщений: 410
  • Рейтинг: 6
  • Пол: Мужской
  • никомуникабельный тролль с моноклем
    • Просмотр профиля
Mona Sax, да, по п4 нужно примерно это. только вот хотелось более подробный план и на знакомом примере. )))
типа:
- ну, эта... у меня чета в канпутире не работает
или
- а чо вот у меня там не знаю что-то вот ну ты подойди короче только быстро а то у меня обед!
Лишь по зловонию Их узнаешь ты их. Руки Их у тебя на горле, но ты Их не видишь, и обиталище Их как раз там, где порог, что ты охраняешь.