<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Security_policy_cmma on GitLab ハンドブック (非公式日本語訳)</title><link>https://gl-handbook-ja.page/tags/security_policy_cmma/</link><description>Recent content in Security_policy_cmma on GitLab ハンドブック (非公式日本語訳)</description><generator>Hugo</generator><language>ja</language><lastBuildDate>Thu, 30 Jul 2026 11:39:03 +0900</lastBuildDate><atom:link href="https://gl-handbook-ja.page/tags/security_policy_cmma/index.xml" rel="self" type="application/rss+xml"/><item><title>変更管理ポリシー</title><link>https://gl-handbook-ja.page/handbook/security/security-and-technology-policies/change-management-policy/</link><pubDate>Mon, 20 Jul 2026 13:03:25 -0300</pubDate><guid>https://gl-handbook-ja.page/handbook/security/security-and-technology-policies/change-management-policy/</guid><description>&lt;span
 class="gl-label gl-label-text-light"
 style="
 --label-background-color: #428BCA;
 --label-inset-border: inset 0 0 0 2px #428BCA;
 "
&gt;
 &lt;span class="gl-link gl-label-link"&gt;
 &lt;span class="gl-label-text"&gt; Visibility: Non-Audit &lt;/span&gt;
 &lt;/span&gt;
&lt;/span&gt;

&lt;h2 id="目的"&gt;目的&lt;a class="td-heading-self-link" href="#%e7%9b%ae%e7%9a%84" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;このポリシーは、GitLab が実装する変更管理コントロールを概説することを目的としています。&lt;/p&gt;
&lt;h2 id="スコープ"&gt;スコープ&lt;a class="td-heading-self-link" href="#%e3%82%b9%e3%82%b3%e3%83%bc%e3%83%97" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;このポリシーの文脈における変更とは、次のものを含むがこれに限定されない&lt;strong&gt;修正&lt;/strong&gt;として定義されます。&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;新しいシステム、統合、機能、主要レポート、データベース等の作成・開発・実装&lt;/li&gt;
&lt;li&gt;構成への変更&lt;/li&gt;
&lt;li&gt;ベンダーが管理しないパッチまたはベンダー提供の変更のデプロイ&lt;/li&gt;
&lt;li&gt;データスキーマへの修正&lt;/li&gt;
&lt;li&gt;システムの非推奨化&lt;/li&gt;
&lt;li&gt;新しいアクセスやロールの作成&lt;/li&gt;
&lt;li&gt;広く言えば、チームメンバーの責任の遂行方法に影響を与えるあらゆる変更&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;このポリシーは、&lt;code&gt;Tier 1 Mission Critical&lt;/code&gt;、&lt;code&gt;Tier 2 Business Critical&lt;/code&gt;、&lt;code&gt;Tier 3 Business Operational&lt;/code&gt; の&lt;a href="https://gl-handbook-ja.page/handbook/security/security-assurance/security-risk/storm-program/critical-systems/"&gt;Critical System Tier&lt;/a&gt; が割り当てられたシステムに対して行われる変更に適用されます。&lt;/p&gt;
&lt;div class="note"&gt;
 &lt;p&gt;&lt;strong&gt;Note:&lt;/strong&gt; Tier 4 Administrative システムはこのポリシーのスコープの対象外ですが、特に &lt;code&gt;Tier 4 Administrative&lt;/code&gt; システムが&lt;a href="https://gl-handbook-ja.page/handbook/security/security-assurance/security-risk/storm-program/critical-systems/"&gt;より上位のシステムティア&lt;/a&gt; に移行する可能性が高い場合は、チームメンバーがすべてのシステムにおいて、このポリシーで確立された要件を積極的に採用することが推奨されます。&lt;/p&gt;
&lt;/div&gt;
&lt;h2 id="役割と責任"&gt;役割と責任&lt;a class="td-heading-self-link" href="#%e5%bd%b9%e5%89%b2%e3%81%a8%e8%b2%ac%e4%bb%bb" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;役割&lt;/th&gt;
 &lt;th&gt;責任&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Security Compliance チーム&lt;/td&gt;
 &lt;td&gt;セキュリティコントロールテストを通じて関連システム全体の変更管理手順を継続的に監視し、このポリシーへの準拠を確認する責任を負う&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;テクニカルシステムオーナー&lt;br&gt;&lt;br&gt;ビジネスシステムオーナー&lt;br&gt;&lt;br&gt;システム管理者&lt;/td&gt;
 &lt;td&gt;このポリシーで確立された最低要件が手順に組み込まれ、一貫して実行されることを保証する責任を負う&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;チームメンバー&lt;/td&gt;
 &lt;td&gt;このポリシーに整合した方法で変更管理手順に従う責任を負う&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;コントロールオーナー&lt;/td&gt;
 &lt;td&gt;このポリシーで確立された最低要件を満たすか、それを超える変更管理手順を定義し実装する責任を負う&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="ポリシー"&gt;ポリシー&lt;a class="td-heading-self-link" href="#%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc" aria-label="Heading self-link"&gt;&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;変更は関連手順に従って文書化されます。(CM-3)&lt;/p&gt;</description></item></channel></rss>