6.3.4.3.6 Rủi ro đánh giá quá trình quản lý. Hoạt động này bao gồm các nhiệm vụ sau đây:
Thông tin 6.3.4.3.6.1 được thu thập trong suốt vòng đời của dự án nhằm mục đích cải thiện các
quy trình quản lý rủi ro và tạo ra các bài học kinh nghiệm.
LƯU Ý Các rủi ro thông tin bao gồm các rủi ro được xác định, các nguồn tin của họ, nguyên nhân, điều trị của họ, và sự thành công
của phương pháp điều trị được lựa chọn
6.3.4.3.6.2 Quy trình quản lý rủi ro phải được định kỳ xem xét về tính hiệu quả của nó và
hiệu quả.
6.3.4.3.6.3 Thông tin về các rủi ro được xác định, điều trị của họ, và sự thành công của phương pháp điều trị có trách nhiệm được
xem xét định kỳ cho các mục đích xác định các dự án mang tính hệ thống và rủi ro của tổ chức.
Process Management 6.3.5 Cấu hình
6.3.5.1 Mục đích
Mục đích của quá trình quản lý cấu hình là thiết lập và duy trì tính toàn vẹn của tất cả các
kết quả đầu ra được xác định của một dự án hay quy trình và làm cho họ có sẵn . cho các bên có liên quan
6.3.5.2 Kết quả
Kết quả của việc thực hiện thành công của quá trình quản lý cấu hình:
a) một chiến lược quản lý cấu hình được xác định;
b) các mặt hàng cần quản lý cấu hình được xác định;
c) đường cơ sở cấu hình được thiết lập;
d) thay đổi để các mặt hàng thuộc quyền quản lý cấu hình được kiểm soát;
e) cấu hình các mặt hàng phát hành được kiểm soát; và
f) tình trạng của các mặt hàng thuộc quyền quản lý cấu hình được làm sẵn có trong suốt vòng đời.
CHÚ THÍCH: Quy trình quản lý cấu hình phần mềm là một chuyên môn của các Configuration Management
Process và được bao gồm trong Nhóm Phần mềm Hỗ trợ Process.
6.3.5.3 Các hoạt động và nhiệm vụ
Dự án thực hiện các hoạt động và nhiệm vụ sau đây phù hợp với tổ chức áp dụng
các chính sách và thủ tục liên quan đến quá trình quản lý cấu hình với.
6.3.5.3.1 lập kế hoạch quản lý cấu hình. Hoạt động này bao gồm các nhiệm vụ sau đây:
6.3.5.3.1.1 Dự án sẽ xác định một chiến lược quản lý cấu hình.
Chú ý này bao gồm các cơ quan chức năng xác định cho sự lắng đọng, tiếp cận, phát hành và kiểm soát các thay đổi đối với
các mục cấu hình; xác định vị trí và điều kiện bảo quản, môi trường của họ, và trong trường hợp của thông tin,
phương tiện lưu trữ, phù hợp với mức độ định tính toàn vẹn, bảo mật và an toàn; xác định các tiêu chí hoặc các sự kiện cho
bắt kiểm soát cấu hình và duy trì đường cơ sở của cấu hình phát triển và xác định chiến lược kiểm toán và
trách nhiệm để đảm bảo tính toàn vẹn và an ninh liên tục của thông tin định nghĩa cấu hình. Các
hoạt động quản lý cấu hình cần được tương thích với các hướng dẫn được cung cấp trong ISO 10007.
6.3.5.3.1.2 Dự án sẽ xác định số mặt hàng thuộc để kiểm soát cấu hình.
đang được dịch, vui lòng đợi..
