> tpl_svc_006
Değişiklik Yetkilendirme ve Kontrol Paketi
Risk tabanlı değişiklik sınıflandırmasını (Standart, Normal, Acil), otomatik CI/CD dağıtım kapılarını, CAB tüzüğünü, eş inceleme kanıt standartlarını, geri alma kriterlerini ve uygulama sonrası inceleme (PIR) prosedürlerini belirleyen modern ITIL 4 değişiklik yetkilendirme ve yönetişim çerçevesi.
Sürekli teslimat hızını titiz risk değerlendirmesi ve mevzuat uyumuyla dengeleyen modern ITIL 4 değişiklik yetkilendirme çerçevesi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Hantal ve bürokratik eski Değişiklik Danışma Kurulları (CAB) zararsız kod güncellemeleri için haftalarca gecikme yaratırken, kontrolsüz canlı ortam değişiklikleri yıkıcı kesintilere ve SOC 2 denetim başarısızlıklarına yol açar.
Ne Zaman Kullanılmalı?
- •Eski hantal CAB süreçlerini modern, otomatik ve risk tabanlı değişiklik yetkilendirmeye dönüştürürken
- •Sıfır temaslı CI/CD canlı dağıtımları için önceden onaylanmış Standart Değişiklik hatları kurarken
- •Yüksek riskli Normal Değişiklikleri ve P1 olay kurtarma sırasındaki hızlı yetkilendirmeli Acil Değişiklikleri (ECAB) yönetirken
Ne Zaman Kullanılmamalı?
- •Günlük çevik sprint iş listesi olgunlaştırma ve kullanıcı hikayesi önceliklendirmelerinde (TPL-DEL-005 kullanın)
- •Uzun vadeli BT mimari teknoloji standartları ve tedarikçi değerlendirmelerinde (TPL-ARC-006 veya TPL-ARC-007 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
ITIL 4 felsefesi: kapı tutuculuktan yetkilendirmeye geçiş. Üç katmanın kodlanması: Standart (ön onaylı, otomatik), Normal (değerlendirilen, planlanan) ve Acil (olay müdahale, hızlı yetkilendirme).
Onay yolunu belirlemek için etki yarıçapını, geri alma karmaşıklığını, test kapsamını ve müşteri görünürlüğünü değerlendiren nicel puanlama tablosu.
Düşük riskli, tekrarlanabilir değişikliklerin (CI/CD testlerini geçen mikro servis dağıtımları, DNS güncellemeleri vb.) manuel onaysız kaydedilmesi.
Yalnızca ekipler arası takvim çakışmalarına odaklanan yalın CAB toplantıları ve kritik sıcak düzeltmeler için 15 dakikalık nisaplı ECAB protokolü.
Her değişiklik için doğrulanmış geri alma planları, başarısız değişikliklerde PIR süreçleri ve Değişiklik Başarısızlık Oranı (CFR) takibi.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Değişiklik Yetkilendirme ve Kontrol Paketi - Örnek Vaka Analizi
Örnek Organizasyon: Kurumsal Bulut SaaS Altyapı ve Ödeme Platformu
Kurumsal Bulut SaaS Altyapı ve Ödeme Platformu için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Haftalık 3 saatlik hantal CAB toplantısı otomatik GitHub Actions dağıtım kapılarına dönüştürülerek teslimat sıklığı %400 artırıldı
- •Canlı sürümlerin %87'si manuel bilet gerektirmeyen ön onaylı Standart Değişiklik olarak sınıflandırıldı
- •Zorunlu otomatik geri alma test kapılarıyla Değişiklik Başarısızlık Oranı (CFR) %6,8'den %0,4'e düşürüldü
Sıkça Sorulan Sorular
ITIL 4 neden "Değişiklik Yönetimi" yerine "Değişiklik Yetkilendirme" kavramını benimsedi?
Geleneksel "Değişiklik Yönetimi" genellikle arızaları anlamlı şekilde azaltmadan teslimatı yavaşlatan merkezi bir darboğaz gibi işliyordu. "Değişiklik Yetkilendirme" ise yetki devrine, otomatik test korkuluklarına ve akış optimizasyonuna odaklanır; böylece ekipler komite onayı beklemeden güvenli değişiklikleri hızla hayata geçirebilir.
Otomatik CI/CD boru hatları SOC 2 değişiklik denetçilerini nasıl tatmin eder?
Denetçiler, kodun eş inceleme, otomatik test ve yetkilendirme olmadan canlıya geçemediğine dair kanıt ister. Dal koruma kuralları, farklı mühendislerden zorunlu pull request onayları, otomatik SAST/birim testleri ve değiştirilemez dağıtım günlükleri, manuel CAB biletlerine gerek kalmadan SOC 2 CC8.1 şartlarını karşılar.
Acil Değişiklik (ECAB) hangi durumlarda Normal Değişiklik yerine devreye alınmalıdır?
Acil Değişiklik strictly aktif bir P1/P2 kesintisinde hizmeti kurtarmak veya kritik bir sıfır-gün güvenlik açığını acilen kapatmak için kullanılır. ECAB nisabından (Olay Yöneticisi + Mühendislik Lideri) hızlı sözlü veya sohbet onayı alır; dokümantasyon ve PIR ise dağıtımdan sonraki 24 saat içinde tamamlanır.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- ITIL 4 Practice Guide: Change EnablementAXELOS • OFFICIAL REQUIREMENT
- Accelerate: The Science of Lean Software and DevOps (Forsgren, Humble, Kim)IT Revolution • OFFICIAL REQUIREMENT
- SOC 2 Trust Services Criteria: CC8.1 Change ManagementAICPA • OFFICIAL REQUIREMENT
