# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Какие еще модели управления доступом есть наряду с RBAC?](https://cleverics.ru/digital/kb-qa/kakie-eshche-modeli-upravleniya-dostupom-upominayutsya-v-tekste-naryadu-s-rbac/)

В тексте упоминаются две другие модели управления доступом наряду с ролевой моделью (RBAC). Это мандатное управление доступом (MAC, Mandatory Access Control), при котором доступ к ресурсам контролируется на основе меток безопасности и строгих политик, определенных администратором безопасности, и избирательное управление доступом (DAC, Discretionary Access Control), где владелец ресурса имеет полный контроль над предоставлением доступа к этому ресурсу. Упоминается, что модель RBAC была предложена как альтернатива этим двум моделям, сочетая в себе преимущества контролируемого управления при большей гибкости по сравнению с MAC и более строгом контроле по сравнению с DAC.

Автор: Александр Омельченко

Рейтинг: 1352

Теги: безопасность, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC

## [Как определить границы ИТ-продуктов при переходе к гибкому управлению?](https://cleverics.ru/digital/kb-qa/kak-opredelit-granitsy-it-produktov-pri-perekhode-k-gibkomu-upravleniyu/)

Определение границ ИТ-продуктов является критически важным, но сложным процессом. Необходимо проявить бизнес-области и функции, которые поддерживаются информационными системами, и определить предназначение каждой системы с точки зрения развития бизнеса. Важно понять, кто уполномочен управлять развитием ИТ-продукта и балансировать нагрузку на команду разработки. Следует учитывать, что бизнес часто бывает сложным и запутанным - одна информационная система может поддерживать несколько разных направлений развития бизнеса, а конкретная бизнес-область может обслуживаться несколькими системами. Этот процесс занимает больше времени, чем ожидалось изначально, но его тщательное выполнение необходимо для дальнейшей стабильной работы гибких команд.

Автор: Светлана Сапегина

Рейтинг: 1350

Теги: бизнес, ценность, бизнес-заказчик, командная работа, управление продуктами, продуктовый подход, эффективность, оптимизация

## [Как работает роль-ориентированный подход к комбинированной модели доступа?](https://cleverics.ru/digital/kb-qa/kak-rabotaet-rol-orientirovannyy-podkhod-k-kombinirovannoy-modeli-dostupa/)

В роль-ориентированном подходе атрибуты используются для создания правил ограничения доступа, а роли по-прежнему содержат наборы прав доступа. Окончательный набор прав в пользовательской сессии формируется в результате пересечения прав, предоставляемых ролью пользователя, и тех прав, которые не запрещены атрибутными правилами. Это сохраняет преимущества ролевой модели (простота администрирования основных прав) и добавляет гибкость атрибутной модели (возможность накладывать контекстные ограничения).

Автор: Александр Омельченко

Рейтинг: 1349

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Что такое процесс SLM и как он помогает в управлении качеством ИТ-сервисов?](https://cleverics.ru/digital/kb-qa/chto-takoe-protsess-slm-i-kak-on-pomogaet-v-upravlenii-kachestvom-it-servisov/)

Процесс SLM (Service Level Management) - это процесс управления уровнем сервиса, который обеспечивает согласование ожиданий потребителей ИТ-услуг с реальными возможностями ИТ-организации. SLM помогает в управлении качеством ИТ-сервисов, определяя ключевые показатели производительности (KPI), устанавливая целевые значения для этих показателей и отслеживая их выполнение через регулярные отчеты. Этот процесс обеспечивает постоянное взаимодействие между ИТ-организацией и бизнес-подразделениями, позволяет выявлять расхождения между ожиданиями пользователей и реальностью, а также формировать предложения по улучшению сервисов. В ходе SLM разрабатываются и поддерживаются SLA (соглашения об уровне сервиса), которые фиксируют обязательства ИТ-организации по предоставлению сервисов и соответствующие показатели качества. Это создает основу для объективной оценки качества ИТ-услуг с точки зрения бизнеса.

Автор: Евгений Шилов

Рейтинг: 1348

Теги: SLA, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление отношениями, взаимодействие, BRM, управление уровнем услуг, SLM, эффективность, оптимизация

## [Какие задачи входят в операционный и периодический аудит CMDB?](https://cleverics.ru/digital/kb-qa/kakie-zadachi-vkhodyat-v-operatsionnyy-i-periodicheskiy-audit-cmdb/)

В операционный аудит CMDB входит обработка сверок, то есть проверка соответствия данных в CMDB фактическому состоянию конфигурационных единиц в оперативном режиме, обычно в ходе выполнения других операций с конфигурационными единицами. Периодический аудит CMDB подразумевает выборочную или полную проверку данных с определенной периодичностью для обеспечения их точности и полноты. Оба вида аудита являются важными компонентами процесса сопровождения CMDB, направленными на поддержание данных в актуальном и достоверном состоянии. Эти задачи требуют определенных трудозатрат, которые необходимо учитывать при планировании ресурсов на сопровождение CMDB, особенно при широком охвате учета конфигурационных единиц.

Автор: Артём Мукосеев

Рейтинг: 1348

Теги: аллокация затрат, расчёт себестоимости услуг, аудит, общие вопросы менеджмента, управление конфигурациями, CMDB

## [Почему термин 'владелец процесса' в некоторых случаях может быть условным?](https://cleverics.ru/digital/kb-qa/pochemu-termin-vladelets-protsessa-v-nekotorykh-sluchayakh-mozhet-byt-uslovnym/)

Термин 'владелец процесса' может быть условным в тех случаях, когда человек, занимающий эту роль, не обладает достаточными полномочиями для реального управления всем процессом. Например, когда владельцу не хватает власти над всеми подразделениями, участвующими в процессе, и поэтому он не может напрямую решать возникающие проблемы. В таких ситуациях роль сродни скорее координации и согласования, чем прямому управлению. Поэтому в литературе по процессному управлению часто используются альтернативные термины: 'управляющий процесса' (process manager), 'распорядитель процесса' (process steward) или 'спонсор процесса' (process sponsor). Эти термины лучше отражают суть роли, когда человек не владеет процессом в прямом смысле, но ответственен за его функционирование и развитие.

Автор: Игорь Гутник

Рейтинг: 1346

Теги: общие вопросы менеджмента, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Какие факторы необходимо учитывать при выборе способов контакта с первой линией поддержки?](https://cleverics.ru/digital/kb-qa/kakie-faktory-neobkhodimo-uchityvat-pri-vybore-sposobov-kontakta-s-pervoy-liniey-podderzhki/)

При выборе способов контакта с первой линией поддержки необходимо учитывать следующие факторы: наличие и количество сотрудников для обработки обращений, техническую грамотность целевой аудитории, режим работы поддержки (круглосуточный или с ограничениями), тип и сложность обслуживаемых запросов, требования к скорости обработки обращений и доступную техническую инфраструктуру. Например, если большинство пользователей не обладает высокой технической подготовкой, телефонная поддержка может быть приоритетной, тогда как для технически продвинутых клиентов удобнее использовать веб-портал с возможностью самостоятельного поиска решений в базе знаний. Также важным является анализ текущих потребностей бизнеса и клиентской базы для оптимизации расходов и повышения удовлетворенности клиентов.

Автор: Евгений Шилов

Рейтинг: 1344

Теги: аллокация затрат, расчёт себестоимости услуг, бизнес, ценность, бизнес-заказчик, обучение сотрудников, учебные курсы, тренинги, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление знаниями, управление конфигурациями, CMDB, экономика и финансы, эффективность, оптимизация

## [Что такое Incident Rate и как она рассчитывается?](https://cleverics.ru/digital/kb-qa/chto-takoe-incident-rate-i-kak-ona-rasschityvaetsya/)

Incident Rate — это метрика, показывающая количество пользовательских инцидентов в месяц на одного пользователя ИТ-системы. Для расчёта в числитель ставится количество обращений пользователей категории инцидент за месяц (рекомендуется брать годовую выборку с разбивкой по месяцам для исключения сезонности), а в знаменатель — количество активных пользователей ИТ (исключая уволенных сотрудников и технические учётные записи). Метрика измеряет поток пользовательских обращений, не учитываются инфраструктурные инциденты, инициированные ИТ-службой.

Автор: Дмитрий Исайченко

Рейтинг: 1343

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, Канбан, WIP-лимиты, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление инцидентами

## [Что представляет собой цикл Деминга (PDCA)?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-tsikl-deminga-pdca/)

Цикл Деминга, также известный как PDCA-цикл, представляет собой метод управления качеством, состоящий из четырех последовательных шагов: Планируй (Plan), Выполняй (Do), Проверяй (Check), Корректируй (Act). Он используется для постоянного улучшения процессов в различных областях бизнеса и управления. Каждый этап цикла выполняется последовательно для реализации улучшений и закрепления положительных изменений. Цикл может быть непрерывным, так как после завершения этапа 'Корректируй' процесс может начинаться заново с этапа 'Планируй' для дальнейшего совершенствования.

Автор: Степан Хрулёв

Рейтинг: 1342

Теги: бизнес, ценность, бизнес-заказчик, постоянное улучшение, совершенствование, CSI, PDCA, эффективность, оптимизация

## [Чем отличаются стандартные изменения в ITIL V3 и ITIL4?](https://cleverics.ru/digital/kb-qa/chem-otlichayutsya-standartnye-izmeneniya-v-itil-v3-i-itil4/)

Основное отличие формулировок о стандартных изменениях между ITIL V3 и ITIL4 заключается в большей детализации в версии ITIL4. В ITIL V3 основной акцент делается на заранее авторизованный подход к выполнению, основанный на утвержденной процедуре. ITIL4 добавляет явное указание, что стандартные изменения являются изменениями с низким риском и могут внедряться без дополнительной авторизации для каждого конкретного случая. Также ITIL4 более подробно описывает процесс оценки рисков при создании или пересмотре моделей стандартных изменений, подчеркивая, что комплексная оценка рисков проводится на уровне процедуры выполнения, а не для каждого экземпляра изменения. Обе версии согласны в том, что авторизация требуется на этапе разработки модели стандартизованного изменения.

Автор: Артём Мукосеев

Рейтинг: 1341

Теги: ITIL, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление изменениями, управление рисками