跳转至内容部分

IT 术语解读

变更管理

变更管理功能强大且影响广泛,因为它支持 ITIL 生命周期的每个阶段。务必要认识到,为了支持组织的服务目标,需要定义和管理战略、战术和运营层面的变更。这正是成功的关键所在。

变更管理简介

当您想到 ITIL 时,可能会想到一套严格的流程和程序,用于定义组织如何向内部客户交付服务。然而,真正深入了解 ITIL 的人都明白,这一框架绝非僵化;事实上,ITIL 生命周期既动态又不断变化。其中,变更管理尤为强大且影响广泛,因为它支持 ITIL 生命周期的每个阶段。在思考变更管理时,务必要认识到,为了支持组织的服务目标,需要定义和管理战略、战术和运营层面的变更。这正是成功的关键所在。

从最根本的层面来看,变更管理与组织对风险的理解密切相关。风险管理教会我们根据业务战略和自身能力来接受风险、忽略风险、降低风险或利用风险,而变更管理的核心则是管理组织面临的风险。本指南将讨论不同类型的变更。有效变更管理的关键在于根据风险承受能力来定义变更类型,并确定 IT 组织所需的适当验证级别。

在我多年从事 ITIL 的经验中,只有少数组织在变更管理方面没有遇到过困难。对于许多公司而言,问题在于没有真正理解其定义。很常见的情况是,组织只实施了该流程的一两个方面,就称之为变更管理。例如,有些公司只进行变更审批或实施后评审,却将其流程称为变更管理。还有一些组织并未清楚把握变更管理与发布和部署之间的区别,或者并不真正理解发布和部署是什么。一般来说,这反映了其流程成熟度水平;随着他们更深入地采用最佳实践,其变更管理流程会逐渐成型并产生实际影响。

与所有 ITIL 流程一样,变更管理也面临诸多挑战。借助培训机会、专家咨询和同类领先技术,可以帮助改进流程和面向业务的服务成果,并推动 DevOps、大数据、物联网、网络韧性、数字化转型等计划的改进。

在阅读本指南内容时,请始终牢记:为您的组织完成必要事项,并通过有效利用人员、流程、技术和供应商来正确执行这些事项,从而实现目标,这对业务具有重要价值。卓越服务是一段永无止境的旅程,必须持续实践和打磨。同时,也不要忘记庆祝您的成功。

什么是变更管理?

变更管理流程旨在通过标准化程序,帮助控制 IT 服务中战略、战术和运营变更的生命周期。变更管理的目标是控制风险,并最大限度减少对相关 IT 服务和业务运营的干扰。

注意:组织变更管理(OCM)有时会与变更管理混淆。不过,OCM 关注的是新流程和组织结构变化对人员产生的影响。OCM 与变更管理相互配合,因为组织结构会影响人员和流程的行为。

变更管理的目标

变更管理的目标是建立标准流程,以敏捷高效的方式管理变更请求,从而大幅降低变更可能对业务运营造成的风险和影响。

变更管理的优势

虽然没有任何最佳实践、框架或方法论能够保证 100% 成功,但变更管理可以帮助管理风险,并保护您交付和支持的 IT 服务免受不必要错误的影响。在当今竞争激烈的市场环境中,保持业务系统可靠运行对于任何组织的生存都至关重要。对 IT 基础架构中任何要素的调整都可能破坏服务价值,并对生产力产生负面影响。结构化且有计划的变更有助于最大限度降低基础架构变更带来的潜在风险。同时,设计良好且规划完善的变更管理流程也能带来显著的业务收益。

变更管理带来的部分优势包括:

  • 提升 IT 与业务的一致性
  • 降低对业务运营的不利影响
  • 提高 IT 变更的可见性
  • 按优先级响应变更
  • 遵守政府及其他合规法规
  • 改进风险管理
  • 减少服务中断和系统停机时间
  • 提升员工生产力
  • 加快变更实施速度

变更管理在服务转换中的作用

变更管理是服务转换出版物中的关键流程,该出版物属于 ITIL 服务管理最佳实践框架的一部分,提供了有关构建、部署以及将新的或已变更的 IT 服务转换到运营中的指导,同时也说明了如何退役服务。服务转换在 IT 流程生命周期中的目标,是规划和管理 IT 服务变更,同时最大限度降低风险,并改进对用户和业务的决策支持。

ITIL 服务转换流程包括:

“变更”的定义

根据 ITIL 的定义,变更是“对任何已获授权、已规划或受支持的服务或服务组件进行添加、修改或移除,而这些操作可能会影响 IT 服务。”通常,变更是指一项已经由变更授权方批准、在最大限度降低风险的同时经过评估并实施、调整配置项(CI)状态,并为业务及其客户增加价值的事件。

变更可以通过两种方式发起:

1) 变更请求或变更申请(RFC)

变更请求是一项正式提案,可由组织中的利益相关者提交,也可由服务用户通过服务台提交,并利用请求履行流程来更改配置项。

2) 变更提案

变更提案是对潜在服务引入或重大变更的高层级描述,其中包括业务案例和实施计划。这些提案通常由服务战略中的服务组合管理流程创建,并传递给变更管理流程。

通常由服务台处理的服务请求也可能是变更请求。如果某项变更涉及对 IT 服务的组件或配置项进行添加、修改或退役,从而影响 IT 服务,则该服务请求可以被视为变更请求。服务请求通过服务台的请求履行流程完成,并会涉及变更管理流程(也可能涉及供应商管理流程)。许多服务请求属于标准变更。

变更类型

1) 紧急变更/加急变更

紧急变更是指必须尽快评估并实施,以解决重大事件的变更。紧急变更往往会带来更大的干扰,且失败率较高,因此应尽量减少。紧急变更的准确定义应在变更管理策略中明确。

2) 标准变更

标准变更是指经常发生、风险较低,并具有预先建立且包含已记录任务的完成流程的变更。标准变更需要预先批准,以加快变更管理流程。对于标准变更,通常会创建变更模型(用于管理特定类型变更的已记录、可重复计划),以描述处理重复性变更的流程。如果标准变更类型对组织的风险增加,则可能会转为正常变更。

3) 重大变更

重大变更是指可能产生重大财务影响和/或具有较高风险的变更。此类变更需要提供包含财务论证的深入变更提案,并获得相应级别的管理层批准。各组织识别和管理重大变更的流程会因业务规模和复杂程度而异。在这种情况下,变更可能会从运营层面转向战术层面,或从战术层面转向战略层面,并需要不同级别的授权进行审批。

4) 正常变更

正常变更是指既非标准变更也非紧急变更,通常需要对服务或 IT 基础架构进行重要变更。正常变更需经过完整的变更管理评审流程,包括由变更咨询委员会(CAB)进行评审,以及授权/拒绝。

其他变更请求可能包括:

  • 应用变更
  • 硬件变更
  • 软件变更
  • 网络变更
  • 文档变更
  • 环境变更

相关内容:更多 IT 术语解读

变更管理流程

ITIL 提供了一个可调整的框架,以满足各组织的服务交付和支持需求。设计由管理层批准的标准化变更管理流程,将有助于在变更发生时快速、经济且有效地进行管理。随后,该流程可通过服务管理支持软件实现自动化。变更控制是整体变更管理流程的下级组成部分,旨在确保变更受到控制、记录、分析和批准。

典型的变更管理流程包括以下活动:

1) 创建并记录变更请求(RFC)

变更请求通常由需要变更的个人、流程或业务部门创建。根据变更类型,RFC 记录将包含用于对变更授权和实施做出决策所需的不同信息,包括识别信息、描述、发生变更的配置项、变更原因、请求者联系信息、变更类型、时间范围、成本、回退计划和业务论证。

2) 审查变更请求(RFC)

每个变更请求都应由变更授权方根据业务可行性进行审查和优先级排序。这些请求可能会被拒绝,并退回给提交者或管理层作为通知,或要求提供更多详细信息。对于这些未获批准的变更,应根据需要进行监控并关闭。

观看演示:Ivanti Neurons for ITSM - 变更管理

3) 评估变更

评估变更对 IT 服务的影响、风险和收益至关重要,这有助于避免对业务运营造成不必要的干扰。对于某些类型的变更(如重大变更),变更评估流程会执行正式的变更评估,并记录在变更评估报告中。影响评估将考虑对业务、基础架构、客户服务、其他服务(包括 IT 和非 IT 服务)、实施资源以及变更日志中当前已计划变更的影响。变更咨询委员会(CAB)也可以评估变更。CAB 可由服务所有者、技术人员和/或财务人员等不同利益相关者组成,以帮助评估变更需求。

4) 批准/授权变更

变更请求通常需要在实施前获得授权,并且每项变更都需要根据变更类型(战略、战术、运营)由相应权限级别进行授权。不同组织的做法各不相同,但通常取决于业务规模、变更的预期风险、潜在财务影响以及变更范围。

5) 协调实施

获得授权后,变更请求或变更记录会移交给发布和部署流程,由其与相应的技术和/或应用管理团队协调协作,以构建、测试和部署该变更。每项变更都应准备补救计划,以应对实施失败的情况。构建和测试完成后,发布和部署团队应将结果和建议的实施要求通知变更经理。变更经理应根据建议的实施要求和业务风险管理来安排每项变更。变更经理将使用变更前向计划(FSC)或变更计划,向所有利益相关者传达可能影响他们的即将进行的变更。在协调变更实施时,还将考虑 FSC 以及预计服务中断(PSO),即服务可用性的预期偏差。发布和部署团队将负责实施,并协调培训需求。

6) 审查并关闭变更请求

变更完成后,应进行实施后评审(PIR),即对详细实施结果进行审查,以确认变更已成功实现其目标。如果实施成功,且该变更与修复服务中的错误相关,则所有相关问题和已知错误都应关闭。如果未成功,则应适当启动补救计划。

还应定义变更管理策略以支持该流程。该策略可能包括:定义什么是紧急变更;说明流程的隐含收益;鼓励支持变更和 ITIL 的业务文化;建立各项变更管理活动的角色和职责;将变更管理访问权限限制为授权员工;以及风险管理和绩效衡量。

相关内容:ITIL 基本指南

相互关联的 ITIL 流程

变更管理会在整个服务生命周期中与其他 ITIL 服务管理流程衔接,包括问题管理和配置管理。

1) 问题管理

为了解决问题,通常需要通过变更来实施权宜方案并解决已知错误。问题管理可以提交 RFC,以解决 IT 基础架构中导致问题和事件的错误。问题管理可以使用正常、标准或紧急变更流程来开展工作。无论哪种情况,都必须提交 RFC。

2) 配置与资产管理

在评估变更对 IT 基础架构的影响时,变更管理依赖于 CMDB 中的配置管理信息。识别受变更影响的 CI 至关重要。在整个变更管理流程中,还会更新与受影响配置项(CI)相关的信息。

3) 发布与部署管理

变更管理负责管理变更,并与发布和部署流程协调构建、测试和实施。这两个流程集成度很高,由于存在交接环节,它们应像一个流程一样运作。这有助于强化服务导向,并消除流程孤岛以及实施中常见的“甩给下游”做法。

4) IT 服务连续性管理

为了最大限度降低并管理可能对业务造成负面影响的风险,IT 服务连续性可确保必要的 IT 服务在双方约定的最低服务级别内恢复。与 IT 服务连续性相关的众多流程需要定期更新,以保持准确性。这些更新和变更由变更管理流程进行管理。

5) 安全管理

发生的每项变更都会评估其对安全性的影响。

6) 知识管理

帮助确保为变更提供决策支持。这包括与其他流程领域进行协调和协作,使数据、信息和知识不断演进,从而支持面向服务的决策。

7) 请求履行

用户有时会请求对 IT 服务或需要管理的配置项进行变更。变更管理会将其中大多数变更作为标准变更进行管理,直到或除非该变更的风险要求将特定变更作为正常变更进行管理。

8) 组合管理

组合管理将向变更管理提交变更提案,以便进一步处理。

变更管理角色与职责

清晰定义的角色和职责有助于实现成功的变更管理。虽然每个组织都会确定自身需求,但变更管理团队通常包含以下角色:

1) 变更请求者/发起人

请求变更的个人或业务部门。

2) 变更咨询委员会(CAB)

由业务、财务和技术代表组成的小组,负责执行变更评估。变更经理/授权方通常担任变更咨询委员会(CAB)的负责人,成员可能包括客户、管理层、开发人员、顾问、技术人员和非 IT 办公人员。代表小组的组成会根据所考虑的变更类型而有所不同。每次 CAB 会议均由 CAB 议程引导,该议程会确定待讨论变更主题的优先级。还可以建立紧急变更咨询委员会(ECAB),以便在紧急变更出现时快速召集;这一机制应纳入策略。CAB 也可用于改进变更管理流程本身。

3) 变更所有者/经理/授权方

变更经理或变更授权方是变更管理流程的所有者。此人负责审查所有变更请求,拒绝信息不足的请求,主持 CAB 会议,确定相关 CAB 成员,创建并管理变更前向计划(FSC),作为联络人协调变更,审查已实施的变更,管理 PIR,关闭 RFC,并提交管理报告。在某些组织中,同时设有变更所有者和变更经理/授权方。所有者负责流程的有效性及其改进,经理负责流程的执行。如果只设一个角色,则该角色承担所有职责。

变更管理关键绩效指标(KPI)

每个 ITIL 流程都应衡量其在降低成本、提升服务价值(包括可用性和可靠性)方面的成功程度。识别服务消费化趋势、衡量变更影响,并展示因变更导致的业务中断减少,是有助于将变更管理成果与业务目标关联起来的重要改进。

变更管理流程的重要 KPI 和指标包括:

  • 服务市场竞争力提升
  • 成功实施的变更数量
  • 服务中断数量减少
  • 未经授权的变更减少
  • 变更请求积压减少
  • 与变更相关的事件
  • 实施变更的平均时间
  • 变更成功率
  • 失败变更导致的中断(事件、问题)数量
  • 变更频率和数量
  • 计划内与计划外变更的比例

采用和实施变更管理的最佳实践

当今的变化速度前所未有,实施高质量的变更管理流程可以让持续变化更易于处理。实施任何 ITIL 流程都可能是一项艰巨任务,变更管理也不例外——它是一项重要的战略项目。要获得您期望实施并遵循该框架的员工的支持,赢得高管领导层和高级管理层对变更治理的支持至关重要。采用变更管理必须以每个利益相关者都能理解的价值来表达。此外,还需要专门的项目管理来协调实施,并配备一套IT 服务管理解决方案来支持您的 ITIL 流程。

1) 构建业务案例

变更管理可能是一个较难理解的概念。向组织各层级分享结构良好的变更管理流程的目的和优势,争取组织领导层的认同,并沿着指挥链逐级推进。让所有利益相关者参与进来,是变更管理成功的基础。

2) 为您的组织定义变更

定义您将处理的每种变更类型及其标准。

3) 定义关键角色和职责

清晰识别与变更管理流程相关的所有人员的角色和职责,包括变更经理、变更咨询委员会(CAB)成员和高管发起人。

4) 设计您的变更管理流程

上述每种变更类型都需要一个流程,以帮助为请求者和支持人员设定期望。这些流程可以在您的ITSM 解决方案中实施,实现自动化管理。

5) 定义您的关键绩效指标(KPI)

识别对业务利益相关者重要的衡量指标。利用这些指标展示改进成果,并分享这些成功经验。

6) 实施持续服务改进

应定期对变更管理流程、参与人员和所用技术的绩效进行审计或评审,并进行改进,以确保运营效率。

7) 了解您的风险承受水平

这可以基于组织治理要求和/或变更管理流程在成功处理各种变更类型方面的成熟度来确定。

变更管理软件功能核对清单

对于正在评估变更管理软件和/或提供变更管理功能的 IT 服务管理套件的 IT 组织而言,以下功能对于有效支持关键流程非常重要,甚至可以说至关重要。

变更管理软件至少应使管理员能够:

  • 配置变更流程
  • 配置变更分类
  • 创建、修改、解决和关闭变更请求
  • 实施 ITIL 或其他行业最佳实践框架
  • 在 RFC 中记录回退程序、安装和交接
  • 创建变更前向计划
  • 安排重复性事件,例如维护活动
  • 对相关 CI 进行变更时识别受影响的 CI
  • 根据事件/问题记录创建 RFC,并自动填充字段
  • 在 RFC 更新时自动通知相关人员
  • 生成变更管理报告、KPI 和仪表板
  • 与事件、问题、配置、发布和服务级别管理集成
  • 在变更请求中查看受影响的 CI
  • 将问题和事件关联到变更请求
  • 在必要时主动通知利益相关者和变更咨询委员会(CAB)
  • 使用基于角色的创建、更新和审批
  • 支持将发布和部署管理作为变更流程的一部分
  • 当 CI 发生未经授权的变更时自动创建变更
  • 在存在冲突时重新安排变更
  • 配置自动审批工作流
  • 分配给多名审批人
  • 设置响应时间,并在必要时自动发送提醒
  • 使用灵活的字段配置,包括自由文本、下拉列表、日期/时间、附件和屏幕截图
  • 在审计日志中访问历史数据的自动记录
  • 自动推动请求进入适当的授权阶段
  • 生成与每个变更请求关联的唯一记录编号

本内容最初发布于 Cherwell.com,发布时 Ivanti 尚未完成对其收购。