概括
在新的聯邦法規出台後,國防部 (DoD) 的供應商被迫及時滿足合規要求,否則就有失去合同的風險。許多承包商企業投資於微軟的雲產品或基礎設施,這些產品或基礎設施更容易滿足信息系統所需的標準。這種進入企業雲的新冒險伴隨著不熟悉的架構、治理和安全考慮。 Summit 7 的變更控制委員會 (CCB) 解決方案使用 Office 365 和 Power Platform,協助促進和捕獲這一決策過程。
挑戰
對於國防工業的聯邦承包商來說,安全性和合規性是最重要的。合規要求要求系統到位:
- 為組織信息系統中的工作負載建立和實施安全配置設置
- 在實施之前分析變更的安全影響
- 通過配置信息系統以僅提供基本功能來採用功能最少的原則
平衡企業的需求(完成工作)與政府的要求,需要高度重視。為了達到這種平衡,聯邦承包商租用了一個 CCB 來管理這些複雜的決定。 Summit 7 服務的聯邦承包商客戶群正在尋求簡化處理變更請求和召開 CCB 會議的流程。解決方案的目標是為承包商的 CCB 提供更好的協作工具,提供更好的平台穩定性,並改進租戶配置更改控制流程。
戰略
Summit 7 設計並交付了一種新的解決方案,以簡化和自動化組織的變更控制流程,該流程由工作組和每月的 CCB 會議推動。
這涉及使用 SharePoint Online、Microsoft Flow 和 PowerApps 來自動化更改請求提交、路由和批准流程。該解決方案還利用 Flow 和 Planner 來處理租戶更改的任務管理以及更改日誌的收集/存儲。
該解決方案還集成了 Microsoft Teams 和 PowerApps,以簡化變更控制委員會的面對面會議和審查流程,利益相關者將在其中討論租戶變更的安全影響並就這些變更的實施進行投票。
結果
在 Summit 7 參與之前,這個過程的大部分是通過電子郵件和電子表格進行的。這種新的解決方案組織並簡化了國防部承包商的變更控制流程,並顯著改善了周轉時間和合規性,因為在他們的環境中不可避免地需要變更。隨著 Microsoft 發布新功能或增強功能,客戶可以更加靈活地評估和確定公司的配置管理計劃。工作組對 Microsoft Teams 的支持也有助於該核心組如何協作和審查新請求。