Change Management, in der Pipeline.
CC8.1 ist das SOC 2-Kriterium zum Change Management: Änderungen an Infrastruktur, Daten und Software müssen autorisiert, entworfen, entwickelt, getestet und genehmigt werden, bevor sie live gehen. Ein großer Teil davon findet in Ihrer Pipeline und Ihrem Branch-Schutz statt. Das bedeutet, dass ein Pull Request stillschweigend die Kontrollen entfernen kann, die eigentlich regeln, wie Änderungen bereitgestellt werden.
The shapes the same control failure takes.
CC8.1 wird geschwächt, wenn eine Änderung den Prozess lockert, der eigentlich Änderungen steuern soll. Die wiederkehrenden Muster:
Eine erforderliche Genehmigung wird entfernt
Eine erforderliche Überprüfung oder Genehmigung vor einer Produktionsbereitstellung wird aus der CI-Konfiguration oder dem Branch-Schutz entfernt, sodass Änderungen ohne Freigabe bereitgestellt werden können.
Eine Migration überspringt die Überprüfung
Eine Datenbankmigration oder Datenänderung wird so konfiguriert, dass sie bei der Bereitstellung ohne separate Überprüfung oder Genehmigung einer Änderung ausgeführt wird, die Produktionsdaten verändert.
Tests blockieren nicht mehr den Merge
Eine erforderliche Statusprüfung (z. B. der Test-Suite oder ein Sicherheits-Scan) wird nicht mehr blockierend gemacht oder entfernt, sodass nicht überprüfte Änderungen gemergt werden können.
Ein Umgehungspfad wird hinzugefügt
Ein Notfall- oder Admin-Pfad wird hinzugefügt, der es einer Änderung ermöglicht, die Produktion außerhalb der normalen Pipeline zu erreichen, ohne äquivalente Kontrollen.
Der Rollback wird entfernt
Ein sicherer Rollback- oder Rückwärtsmigrationspfad wird entfernt, sodass eine Änderung bereitgestellt werden kann, die nicht sauber rückgängig gemacht werden kann, falls etwas schiefgeht.
Eine erforderliche Bereitstellungsgenehmigung, entfernt.
Eine erforderliche manuelle Genehmigung vor Produktionsbereitstellungen hat die Releases verlangsamt, sodass eine Änderung die Schutzregel entfernt. Die Bereitstellungen werden schneller, und jetzt erreicht jeder Merge in den main-Branch die Produktion, ohne dass jemand die Änderung freigibt.
jobs: deploy:- environment:- name: production # requires a reviewer approval steps:Das Entfernen der erforderlichen Genehmigung für die Produktionsumgebung bedeutet, dass Änderungen jetzt ohne Freigabe in die Produktion gelangen. CC8.1 verlangt, dass Änderungen autorisiert und genehmigt werden, bevor sie live gehen. Wenn Genehmigungen zu langsam sind, schränken Sie ein, wer oder was sie benötigt, oder automatisieren Sie die Prüfungen, behalten Sie aber einen Genehmigungsschritt bei, anstatt ihn zu entfernen.
Change Management wird anhand realer Änderungen geprüft.
Ein Prüfer überprüft stichprobenartig Änderungen, die in die Produktion gegangen sind, und sucht nach Beweisen, dass jede davon überprüft, getestet und genehmigt wurde. Dies sind oft der Pull Request, seine Genehmigungen und die erfolgreichen Prüfungen. Eine Änderung, die eine erforderliche Genehmigung entfernt oder einen Test nicht mehr blockierend gemacht hat, ist die Lücke hinter diesen Beweisen. Sie ist im Diff zur Pipeline- oder Branch-Schutz-Konfiguration sichtbar.
Eine Überprüfung, nicht Ihr Release-Prozess.
heygrc markiert Änderungen, die CC8.1 betreffen, und verweist auf das Kriterium, sodass die Korrektur im Pull Request erfolgt. Es führt keine Bereitstellungen durch und verwaltet nicht Ihren Branch-Schutz. Es erkennt den Moment, in dem eine Änderung den Prozess lockert, der Änderungen steuern soll - direkt im Diff.