# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Что такое модель RBAC (Role Based Access Control) и как она работает в управлении доступом?](https://cleverics.ru/digital/kb-qa/chto-takoe-model-rbac-role-based-access-control-i-kak-ona-rabotaet-v-upravlenii-dostupom/)

Ролевое управление доступом (RBAC, Role Based Access Control) — это модель предоставления доступа, при которой весь доступ к информационным системам и ресурсам предоставляется только через роли. Роль представляет собой набор прав доступа. Пользователи получают доступ к системам и ресурсам исключительно через присвоенные им роли. Это означает, что права не закрепляются напрямую за пользователями, а устанавливаются через назначенные роли. Такая модель позволяет упростить управление доступом, особенно в крупных организациях, группируя права в логические наборы и привязывая их к должностям или функциональным обязанностям сотрудников.

Автор: Александр Омельченко

Рейтинг: 3250

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Что такое PIR в контексте управления ИТ-услугами?](https://cleverics.ru/digital/kb-qa/chto-takoe-pir-v-kontekste-upravleniya-it-uslugami/)

PIR (Process Improvement Report) – это процесс оценки результатов внедренных изменений и их влияния на процессы или услуги. В контексте управления ИТ-услугами PIR используется для анализа успешности реализованных изменений, определения достигнутых улучшений и выявления возможных проблем. Это помогает в дальнейшем совершенствовать процессы управления и повышать качество ИТ-услуг.

Автор: Евгений Шилов

Рейтинг: 3217

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, постоянное улучшение, совершенствование, CSI, PDCA, эффективность, оптимизация

## [Что такое сервисная эмпатия и почему она важна в рамках ITIL 4?](https://cleverics.ru/digital/kb-qa/chto-takoe-servisnaya-empatiya-i-pochemu-ona-vazhna-v-ramkakh-itil-4/)

Сервисная эмпатия - это способность распознавать, понимать, прогнозировать и проецировать интересы, потребности, намерения и опыт пользователя с целью установления, поддержания и улучшения сервисных отношений. В контексте ITIL 4 это понятие стало ключевым элементом взаимодействия между поставщиком услуг и пользователями. Сервисная эмпатия важна, потому что она напрямую влияет на удовлетворенность пользователей и, как следствие, на успех сервисных отношений. Когда сотрудники службы поддержки обладают сервисной эмпатией, они могут лучше понимать потребности пользователей, предвосхищать их запросы и предоставлять более персонализированный сервис. Это особенно критично в современных условиях, когда качество взаимодействия часто становится определяющим фактором в выборе поставщика услуг. Сервисная эмпатия должна применяться ко всем сервисным взаимодействиям, обеспечиваемым службой поддержки, делая коммуникацию более эффективной и продуктивной.

Автор: Игорь Фадеев

Рейтинг: 3206

Теги: ITIL, аутсорсинг, интеграция услуг, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление отношениями, взаимодействие, BRM, эффективность, оптимизация

## [Что такое ABAC и чем он отличается от RBAC?](https://cleverics.ru/digital/kb-qa/chto-takoe-abac-i-chem-on-otlichaetsya-ot-rbac/)

ABAC (Attribute-Based Access Control) — это модель управления доступом, которая использует атрибуты субъектов, объектов, среды и времени для принятия решений о доступе. В отличие от RBAC (Role-Based Access Control), где доступ определяется ролями, ABAC проверяет комплексные условия, например, должность сотрудника, стоимость заказа, филиал, время суток или IP-адрес. Основное отличие заключается в том, что ABAC позволяет создавать динамические правила, учитывающие множество контекстных факторов, тогда как RBAC ограничивается статическими наборами прав, привязанными к ролям.

Автор: Александр Омельченко

Рейтинг: 3145

Теги: общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Достаточно ли составления каталога ИТ-систем, который назвали каталогом ИТ-услуг, для перехода на сервисный подход?](https://cleverics.ru/digital/kb-qa/dostatochno-li-sostavleniya-kataloga-it-sistem-kotoryy-nazvali-katalogom-it-uslug-dlya-perekhoda-na/)

Простое переименование каталога ИТ-систем в каталог ИТ-услуг недостаточно для перехода на сервисный подход. Такой шаг может быть начальной стадией, но без глубокого понимания того, как каждая система влияет на конечного пользователя и бизнес, без определения уровня обслуживания (SLA), ключевых показателей эффективности (KPI) и регулярного сбора обратной связи от клиентов, каталог служит лишь структурным элементом без реального сервисного содержания. Сервисный подход требует изменения организационной культуры и ориентации на потребности бизнеса.

Автор: Евгений Шилов

Рейтинг: 3106

Теги: SLA, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, управление уровнем услуг, SLM, эффективность, оптимизация

## [Что такое сервисно-ресурсная модель (СРМ) в управлении активами и конфигурациями?](https://cleverics.ru/digital/kb-qa/chto-takoe-servisno-resursnaya-model-srm-v-upravlenii-aktivami-i-konfiguratsiyami/)

Сервисно-ресурсная модель (СРМ) — это концепция, применяемая в управлении активами и конфигурациями, которая фокусируется на взаимосвязях между сервисами и ресурсами в организации. Она предполагает детальное описание всех компонентов системы, их отношений и роли в обеспечении конечных сервисов. Эта модель служит основой для управления изменениями, анализа воздействия и планирования инцидентов.

Автор: Артём Мукосеев

Рейтинг: 3001

Теги: общие вопросы менеджмента, управление изменениями, управление инцидентами, управление ИТ-активами, ITAM, SAM, управление процессами, ИТ-процессы

## [Что такое EULA (End User License Agreement)?](https://cleverics.ru/digital/kb-qa/chto-takoe-eula-end-user-license-agreement/)

EULA (End User License Agreement) - это лицензионное соглашение с конечным пользователем, которое определяет условия использования программного обеспечения. Оно включает в себя не только информацию о количестве лицензий, но и множество других условий и ограничений, таких как запреты на установку ПО на сервера, использование в коммерческих целях и другие правила, соблюдение которых критично для соответствия требованиям.

Автор: Михаил Тобурдановский

Рейтинг: 2865

Теги: поддержка пользователей, Service Desk, Help Desk, управление ИТ-активами, ITAM, SAM

## [Что такое сервисные операции и как они связаны с описанием услуги?](https://cleverics.ru/digital/kb-qa/chto-takoe-servisnye-operatsii-i-kak-oni-svyazany-s-opisaniem-uslugi/)

Сервисные операции (service actions) – это деятельность, выполняемая представителями поставщика, потребителя или ими совместно. Это одна из трех сущностей, используемых при формировании сервисного предложения в ITIL 4. Сервисные операции представляют собой неотъемлемую часть описания услуги, так как именно через них происходит взаимодействие между поставщиком и потребителем. Например, взаимодействие со службой поддержки является сервисной операцией. Метод сервисных операций, разработанный компанией Cleverics, используется для выявления требований к услуге, исходя из понимания деятельности, связанной с потреблением и предоставлением услуги. Это соответствует определению услуги в Гражданском кодексе РФ (статья 779), где услуга описывается как совершение определенных действий или осуществление определенной деятельности.

Автор: Игорь Гутник

Рейтинг: 2834

Теги: ITIL, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление отношениями, взаимодействие, BRM, управление уровнем услуг, SLM

## [Какие ключевые отличия есть между мандатной (MAC), дискреционной (DAC) и ролевой (RBAC) моделями управления доступом?](https://cleverics.ru/digital/kb-qa/kakie-klyuchevye-otlichiya-est-mezhdu-mandatnoy-mac-diskretsionnoy-dac-i-rolevoy-rbac-modelyami-upra/)

Мандатная модель (MAC) предполагает жёсткую привязку пользователей и информации к уровням допуска (например, 'секретно', 'совершенно секретно'). Все ресурсы одного уровня автоматически доступны всем, у кого есть мандат на этот уровень. Основной недостаток — негибкость: добавление новых классов секретности усложняет систему. Дискреционная модель (DAC) настраивает доступ на уровне отдельных объектов и операций для каждого пользователя через матрицу разрешений (таблицы доступа). Это даёт максимальную детализацию, но требует громоздкого администрирования при росте системы. Ролевая модель (RBAC) группирует права в бизнес-роли (например, 'бухгалтер', 'менеджер'). Пользователи получают доступ через назначение ролей, а не прямое управление объектами. Это сочетает структурированность (как в MAC) и управляемость (лучше, чем в DAC), так как изменения в правах вносятся на уровне ролей, а не пользователей. RBAC также поддерживает иерархию ролей и разделение полномочий, что недоступно в других моделях.

Автор: Денис Денисов

Рейтинг: 2827

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Как в ITIL определяется инцидент?](https://cleverics.ru/digital/kb-qa/kak-v-itil-opredelyaetsya-intsident/)

В ITIL инцидент — это незапланированное прерывание или снижение (деградация) качества ИТ-услуги. Например, когда пользователь не может распечатать документ из-за неожиданной недоступности услуги «Печать документов». Ключевой признак инцидента — отсутствие планового характера происшествия. Если же недоступность услуги связана с запланированными работами, это не считается инцидентом, хотя может возникнуть вопрос о том, почему пользователь не был заранее уведомлен о таких работах.

Автор: Александр Движков

Рейтинг: 2826

Теги: ITIL, поддержка пользователей, Service Desk, Help Desk, управление доступностью, управление инцидентами