# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Какие факторы определяют необходимость включения того или иного участника в цепочку согласования доступа?](https://cleverics.ru/digital/kb-qa/kakie-faktory-opredelyayut-neobkhodimost-vklyucheniya-togo-ili-inogo-uchastnika-v-tsepochku-soglasov/)

Необходимость включения того или иного участника в цепочку согласования доступа определяется их ответственностью за различные аспекты безопасности и эффективности использования информационного ресурса. Это включает: ответственность за функциональные обязанности сотрудника (руководитель), ответственность за работу и соответствие информационного ресурса бизнес-целям (владелец ресурса), техническую возможность предоставления доступа без нарушения работы системы (технические администраторы), соблюдение принципа разделения обязанностей (внутренний контроль), и соответствие политикам информационной безопасности (служба ИБ). Факторы также включают регуляторные требования, критичность ресурса для бизнеса, историю инцидентов безопасности и уровень зрелости процессов управления доступом в организации.

Автор: Денис Денисов

Рейтинг: 977

Теги: безопасность, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление инцидентами, управление процессами, ИТ-процессы, эффективность, оптимизация

## [В чём заключается противоречие между структурой практик в процессах EDM01 и EDM05 и общим принципом COBIT 5?](https://cleverics.ru/digital/kb-qa/v-chem-zaklyuchaetsya-protivorechie-mezhdu-strukturoy-praktik-v-protsessakh-edm01-i-edm05-i-obshchim/)

Противоречие заключается в том, что процессы EDM01 и EDM05, которые должны описывать управление системой руководства ИТ, следуют той же структуре практик (оценка, направление, мониторинг), что и процессы руководства системы управления ИТ (например, EDM02–EDM04). При этом в COBIT 5 проводится чёткое разграничение между руководством и управлением. Если процессы EDM01 и EDM05 представляют собой процессы управления системой руководства, их структура должна быть ближе к управленческим циклам, например, PDCA (планирование-реализация-оценка-корректировка). А если это процессы руководства, тогда возникает вопрос о том, кем и в чьих интересах осуществляется руководство над системой руководства, что представляется избыточным.

Автор: Роман Журавлёв

Рейтинг: 977

Теги: COBIT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, руководство ИТ (IT Governance), управление процессами, ИТ-процессы

## [Почему дискреционная (DAC) модель управления доступом менее эффективна для крупных систем, чем ролевая (RBAC)?](https://cleverics.ru/digital/kb-qa/pochemu-diskretsionnaya-dac-model-upravleniya-dostupom-menee-effektivna-dlya-krupnykh-sistem-chem-ro/)

DAC-модель менее эффективна для крупных систем из-за следующих причин: 1) Масштабируемость — в DAC разрешения настраиваются для каждого пользователя и объекта вручную (через таблицы доступа), что приводит к экспоненциальному росту сложности при увеличении пользователей и ресурсов. Например, для 100 пользователей и 1000 объектов потребуется управлять 100 000 записей. 2) Высокий риск ошибок — при изменении прав для группы сотрудников администратор должен править каждую запись отдельно, что увеличивает вероятность пропуска. 3) Несогласованность — отсутствие структурирования по бизнес-функциям делает модель неинтуитивной. В RBAC те же права группируются в роли (например, 'Бухгалтер'), что сокращает необходимость ручных настроек в сотни раз.

Автор: Денис Денисов

Рейтинг: 977

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы, управление рисками

## [Почему не рекомендуется часто корректировать базовый календарь плановых простоев?](https://cleverics.ru/digital/kb-qa/pochemu-ne-rekomenduetsya-chasto-korrektirovat-bazovyy-kalendar-planovykh-prostoev/)

Постоянная корректировка базового календаря плановых простоев приводит к потере контроля и возникновению неконтролируемого хаоса в управлении изменениями. Четко спланированный календарь технологических окон позволяет заранее согласовать все необходимые периоды недоступности с бизнес-заказчиками и обеспечивает предсказуемость сервисов. Частые изменения календаря усложняют планирование для всех заинтересованных сторон, повышают риски неправильного учёта простоев и снижают доверие бизнеса к ИТ-организации, что в конечном итоге ухудшает качество предоставления услуг.

Автор: Артём Мукосеев

Рейтинг: 977

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление доступностью, управление изменениями, управление рисками

## [Какие умения особенно важны для менеджера проекта в условиях ограниченных ресурсов?](https://cleverics.ru/digital/kb-qa/kakie-umeniya-osobenno-vazhny-dlya-menedzhera-proekta-v-usloviyakh-ogranichennykh-resursov/)

Для менеджера проекта в условиях ограниченных ресурсов критически важны способность к стратегическому планированию, умение расставлять приоритеты и эффективно распределять имеющиеся возможности. Важно также умение контролировать выполнение плана, прогнозировать риски и оперативно вносить корректировки. Менеджер должен сохранять ясное видение цели и не погружаться в детали оперативной работы, чтобы сохранять общую картину проекта. Навыки коммуникации и разрешения конфликтов также играют большую роль, поскольку в условиях ограничений часто возникают сложные ситуации, требующие быстрого принятия решений.

Автор: Олег Скрынник

Рейтинг: 977

Теги: общие вопросы менеджмента, управление проектами, PRINCE2, управление процессами, ИТ-процессы, управление рисками

## [Что такое модели инцидентов и как они помогают в оценке работы первой линии?](https://cleverics.ru/digital/kb-qa/chto-takoe-modeli-intsidentov-i-kak-oni-pomogayut-v-otsenke-raboty-pervoy-linii/)

Модели инцидентов – это заранее определённые категории или типы инцидентов, для которых установлено, на какой линии поддержки они должны решаться. При использовании моделей инцидентов, для каждого типа инцидента фиксируется, может ли он быть разрешён на первой линии. При формировании отчётности по метрикам FLR и FCR, этот атрибут используется для фильтрации обращений, так что в расчёте участвуют только те обращения, которые теоретически могли быть решены на первой линии. Это позволяет исключить из расчёта те обращения, которые первой линией разрешены быть не могут, и сделать показатели более точными и объективными для оценки её работы.

Автор: Дмитрий Хруслов

Рейтинг: 977

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление инцидентами

## [Какие примеры бизнес-игр демонстрируют проблемы с коммуникациями?](https://cleverics.ru/digital/kb-qa/kakie-primery-biznes-igr-demonstriruyut-problemy-s-kommunikatsiyami/)

В тексте упоминаются несколько бизнес-игр, которые ярко демонстрируют проблемы с коммуникациями: Apollo-13, Grab@Pizza и 2020. Эти игры имитируют реальные ситуации, в которых участники сталкиваются с трудностями из-за неправильной передачи информации. Например, в игре Apollo-13 команде необходимо спасти космический корабль, но из-за недостаточной коммуникации может возникнуть ситуация, когда корабль «не возвращается» к Земле. В игре Grab@Pizza возникают проблемы с искажением бизнес-требований при передаче их от заказчика к исполнителю, что приводит к неверному выполнению задач. В игре 2020 участники сталкиваются с ситуацией, когда «наш айсберг тает» из-за неправильно организованных коммуникаций. Все эти примеры показывают, как незначительные ошибки в коммуникации могут привести к серьезным последствиям в выполнении задач.

Автор: Елена Колбей

Рейтинг: 977

Теги: бизнес, ценность, бизнес-заказчик, командная работа

## [Что такое модель сорсинга и как она соотносится с управлением процессами?](https://cleverics.ru/digital/kb-qa/chto-takoe-model-sorsinga-i-kak-ona-sootnositsya-s-upravleniem-protsessami/)

Модель сорсинга подразумевает привлечение внешних ресурсов для выполнения задач. Управление этими ресурсами и организацией деятельности принимает форму процесса или проекта, которые остаются внутри компании. При аутсорсинге функций и ресурсов процесс управления не передается извне — он остается внутренним. Поэтому термин «аутсорсинг бизнес-процесса» можно считать неточным, так как передаются ресурсы и функции, а не сам процесс.

Автор: Роман Журавлёв

Рейтинг: 977

Теги: аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, управление проектами, PRINCE2, управление процессами, ИТ-процессы

## [Почему отложенные задачи мешают другим задачам в потоке?](https://cleverics.ru/digital/kb-qa/pochemu-otlozhennye-zadachi-meshayut-drugim-zadacham-v-potoke/)

Отложенные задачи мешают другим задачам в потоке, так как, находясь в состоянии 'Отложено' (пройдя точку входа, но не достигнув выхода), они создают неравномерность в течении потока. Эта неравномерность является одним из самых неприятных видов потерь - она не всегда заметна, но сильно влияет на весь поток и замедляет все задачи. Отложенная задача занимает слот в потоке, который не может быть использован для других задач, увеличивает общее время обработки и вызывает эффекты вроде многозадачности, что еще больше снижает эффективность работы всей команды.

Автор: Олег Скрынник

Рейтинг: 977

Теги: Канбан, WIP-лимиты, командная работа, эффективность, оптимизация

## [Почему управление проблемами часто остается в тени по сравнению с управлением инцидентами?](https://cleverics.ru/digital/kb-qa/pochemu-upravlenie-problemami-chasto-ostaetsya-v-teni-po-sravneniyu-s-upravleniem-intsidentami/)

Управление проблемами часто остается в тени, потому что оно имеет фоновый характер. В то время как управление инцидентами дает немедленные видимые результаты — восстановление работоспособности услуги, клиенты непосредственно ощущают его воздействие, управление проблемами работает в долгосрочной перспективе, предотвращая потенциальные инциденты. Однако мы не видим того, что именно было предотвращено, что делает эту деятельность менее заметной. Несмотря на это, проактивная деятельность по управлению проблемами более ценна, так как лучше предотвратить инциденты, чем героически их устранять.

Автор: Игорь Фадеев

Рейтинг: 976

Теги: бизнес, ценность, бизнес-заказчик, управление инцидентами, управление проблемами