# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Почему ITIL разделяет процессы управления доступностью, мощностью, непрерывностью и безопасностью, несмотря на их схожесть?](https://cleverics.ru/digital/kb-qa/pochemu-itil-razdelyaet-protsessy-upravleniya-dostupnostyu-moshchnostyu-nepreryvnostyu-i-bezopasnost/)

ITIL разделяет процессы управления доступностью, мощностью, непрерывностью и безопасностью, чтобы обеспечить более детализированный и специализированный подход к каждому аспекту качества ИТ-услуг. Хотя все эти процессы следуют схожей методологии управления рисками, их разделение позволяет глубже изучить специфические угрозы и разработать более точные контрмеры. Это разделение также помогает организовать ответственность за каждый элемент качества ИТ-услуг среди разных команд, что упрощает управление сложными ИТ-структурами и обеспечивает четкое распределение задач в рамках организации.

Автор: Константин Нарыжный

Рейтинг: 1221

Теги: ITIL, безопасность, командная работа, общие вопросы менеджмента, управление доступностью, управление рисками

## [В каких процессах ITIL содержится управление рисками?](https://cleverics.ru/digital/kb-qa/v-kakikh-protsessakh-itil-soderzhitsya-upravlenie-riskami/)

Управление рисками присутствует в следующих процессах ITIL: 1. В группе процессов проектирования услуг - через управление доступностью, мощностями, непрерывностью и информационной безопасностью, где требуется анализ угроз и внедрение контрмер. 2. В управлении проблемами, особенно в проактивной его части, направленной на предотвращение инцидентов. 3. В постоянном совершенствовании услуг (CSI), где деятельность по улучшению часто приводит к идентификации рисков, а идентифицированные риски запускают новые циклы улучшений. 4. В управлении изменениями и релизами. 5. В управлении портфелем услуг. Все эти процессы содержат элементы идентификации, анализа и управления рисками, что делает управление рисками сквозной практикой в рамках ITIL.

Автор: Павел Дёмин

Рейтинг: 1201

Теги: ITIL, безопасность, постоянное улучшение, совершенствование, CSI, PDCA, управление доступностью, управление изменениями, управление инцидентами, управление каталогом ИТ-услуг, управление проблемами, управление релизами, управление рисками, управление уровнем услуг, SLM, эффективность, оптимизация

## [Что такое этап согласования и почему он часто становится проблемным в бизнес-процессах?](https://cleverics.ru/digital/kb-qa/chto-takoe-etap-soglasovaniya-i-pochemu-on-chasto-stanovitsya-problemnym-v-biznes-protsessakh/)

Этап согласования - это процедура утверждения какого-либо решения или действия несколькими ответственными лицами перед его реализацией. Он часто становится проблемным по нескольким причинам: наличие цепочек согласования с множеством участников (руководители, владельцы ресурсов, служба безопасности), необходимость инициировать дополнительные согласования для принятия решений, частая необходимость напоминать участникам об их обязанностях, кадровые изменения сотрудников (увольнения, смена должностей), разные сроки согласования, особенно когда в цепочке согласования участвуют представители бизнес-подразделений, которые могут не придерживаться установленных временных рамок. Все это приводит к тому, что согласования превращаются в «черный ящик», который сложно контролировать и управлять им.

Автор: Евгений Шилов

Рейтинг: 1199

Теги: безопасность, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента

## [Почему важно различать явные и неосознанные требования клиентов при разработке уровня обслуживания?](https://cleverics.ru/digital/kb-qa/pochemu-vazhno-razlichat-yavnye-i-neosoznannye-trebovaniya-klientov-pri-razrabotke-urovnya-obsluzhiv/)

Различение явных и неосознанных требований клиентов важно при разработке уровня обслуживания потому, что клиенты часто не могут четко сформулировать все свои ожидания от услуги. Например, при использовании центрального водоснабжения клиент, разумеется, желает горячую воду с нужной температурой, но может не осознавать, что важными параметрами являются и безопасность состава воды, и скорость реагирования на аварии. Поставщик услуги должен выявить эти скрытые потребности и согласовать с клиентом соответствующие уровни обслуживания, чтобы обеспечить полное удовлетворение потребностей и минимизировать риски недовольства. Это создает основу для построения надежных и долгосрочных отношений с клиентами.

Автор: Константин Нарыжный

Рейтинг: 1195

Теги: аутсорсинг, интеграция услуг, безопасность, бизнес, ценность, бизнес-заказчик, управление инцидентами, управление рисками

## [Как микросервисная архитектура изменяет подход к обеспечению безопасности приложений?](https://cleverics.ru/digital/kb-qa/kak-mikroservisnaya-arkhitektura-izmenyaet-podkhod-k-obespecheniyu-bezopasnosti-prilozheniy/)

Микросервисная архитектура усложняет обеспечение безопасности приложений, так как увеличивает поверхность атаки из-за большого числа взаимодействующих компонентов и точек обмена данными. Каждый микросервис должен иметь собственные механизмы аутентификации, авторизации и шифрования данных, что требует более тщательного проектирования безопасности на всех уровнях. Необходимо обеспечить безопасное взаимодействие между сервисами, защиту API, управление секретами и ключами. Каждый сервис должен соответствовать сквозным требованиям безопасности, что усложняет контроль и аудит системы. Требуется внедрение систем централизованного управления безопасностью, мониторинга угроз и анализа логов безопасности для всего набора микросервисов.

Автор: Андрей Труфанов

Рейтинг: 1178

Теги: архитектура ИТ, TOGAF и IT4IT, аудит, безопасность, мониторинг, общие вопросы менеджмента, управление отношениями, взаимодействие, BRM, управление релизами

## [Какие примеры emergency-изменений приводятся в ITIL?](https://cleverics.ru/digital/kb-qa/kakie-primery-emergency-izmeneniy-privodyatsya-v-itil/)

В ITIL указано два конкретных примера emergency-изменений: первое — изменение, необходимое для устранения массового инцидента, когда, например, сервис перестал обслуживать большое количество пользователей; второе — установка патча для закрытия критических уязвимостей в системе безопасности. Эти случаи требуют немедленного реагирования, так как их игнорирование приведёт к значительному ущербу для бизнеса, включая финансовые потери или репутационный риск.

Автор: Артём Мукосеев

Рейтинг: 1163

Теги: ITIL, безопасность, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление рисками

## [Какие преимущества имеет модель RBAC перед другими моделями управления доступом?](https://cleverics.ru/digital/kb-qa/kakie-preimushchestva-imeet-model-rbac-pered-drugimi-modelyami-upravleniya-dostupom/)

Модель RBAC имеет ряд преимуществ перед другими моделями управления доступом, такими как DAC (Discretionary Access Control) и MAC (Mandatory Access Control). Во-первых, RBAC обеспечивает более высокую масштабируемость, что особенно важно для организаций с большим количеством сотрудников. Во-вторых, она повышает прозрачность управления доступом, так как права привязаны к ролям, соответствующим должностям и бизнес-процессам. В-третьих, RBAC обеспечивает легкость администрирования - добавление или удаление пользователей не требует перенастройки всего механизма доступа, достаточно назначить или отозвать соответствующую роль. Также RBAC позволяет лучше соблюдать принцип разделения обязанностей, что повышает информационную безопасность организации.

Автор: Денис Денисов

Рейтинг: 1153

Теги: безопасность, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Почему важно разделять понятия запроса на обслуживание и изменения в ИТ-управлении?](https://cleverics.ru/digital/kb-qa/pochemu-vazhno-razdelyat-ponyatiya-zaprosa-na-obsluzhivanie-i-izmeneniya-v-it-upravlenii/)

Важно разделять эти понятия, чтобы не упустить контроль над изменениями, которые требуют анализа рисков и авторизации. Если рассматривать запросы на обслуживание как эквивалент изменений, можно утратить важный аспект управления — оценку и контроль за всеми изменениями. Запросы на обслуживание обычно представляют собой стандартные процедуры, которые могут быть автоматизированы, тогда как любое изменение, даже стандартное, должно проходить через систему контроля для обеспечения его безопасности и минимизации рисков. Правильное разделение помогает сохранить целостность системы управления услугами и повысить эффективность работы.

Автор: Игорь Гутник

Рейтинг: 1150

Теги: безопасность, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление запросами на обслуживание, управление процессами, ИТ-процессы, управление рисками, эффективность, оптимизация

## [Какие стандарты относятся к управлению инцидентами информационной безопасности?](https://cleverics.ru/digital/kb-qa/kakie-standarty-otnosyatsya-k-upravleniyu-intsidentami-informatsionnoy-bezopasnosti/)

К стандартам управления инцидентами информационной безопасности относятся ГОСТ Р ИСО/МЭК 18044-2007 (Информационная технология - Методы и средства обеспечения безопасности - Менеджмент инцидентов информационной безопасности) и E.409 (Организация по реагированию на инциденты и обработка инцидентов безопасности: Руководство для организаций электросвязи). Эти документы содержат рекомендации по организации реагирования на инциденты и управлению процессами безопасности.

Автор: Павел Дёмин

Рейтинг: 1150

Теги: ISO 20000, безопасность, управление инцидентами, управление процессами, ИТ-процессы

## [Почему важно, чтобы информационные ресурсы имели назначенного владельца?](https://cleverics.ru/digital/kb-qa/pochemu-vazhno-chtoby-informatsionnye-resursy-imeli-naznachennogo-vladeltsa/)

Важно, чтобы информационные ресурсы имели назначенного владельца, потому что ресурс без владельца становится 'бесхозным', что ведет к отсутствию ответственности за его состояние, соответствие бизнес-целям и регуляторным требованиям. Владелец ресурса отвечает за его соответствие бизнес-целям, высокую готовность к работе, устойчивость в бизнес-процессах и соблюдение внешних требований. Наличие владельца обеспечивает четкое разделение ответственности, что критически важно для эффективного управления доступом и поддержания безопасности информационной среды организации.

Автор: Денис Денисов

Рейтинг: 1133

Теги: безопасность, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC