# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Какие еще модели управления доступом есть наряду с RBAC?](https://cleverics.ru/digital/kb-qa/kakie-eshche-modeli-upravleniya-dostupom-upominayutsya-v-tekste-naryadu-s-rbac/)

В тексте упоминаются две другие модели управления доступом наряду с ролевой моделью (RBAC). Это мандатное управление доступом (MAC, Mandatory Access Control), при котором доступ к ресурсам контролируется на основе меток безопасности и строгих политик, определенных администратором безопасности, и избирательное управление доступом (DAC, Discretionary Access Control), где владелец ресурса имеет полный контроль над предоставлением доступа к этому ресурсу. Упоминается, что модель RBAC была предложена как альтернатива этим двум моделям, сочетая в себе преимущества контролируемого управления при большей гибкости по сравнению с MAC и более строгом контроле по сравнению с DAC.

Автор: Александр Омельченко

Рейтинг: 1327

Теги: безопасность, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC

## [Как различаются полная и частичная недоступность ИТ-услуги?](https://cleverics.ru/digital/kb-qa/kak-razlichayutsya-polnaya-i-chastichnaya-nedostupnost-it-uslugi/)

Полная недоступность ИТ-услуги — это когда критически важные бизнес-функции полностью недоступны (например, невозможно отправлять и получать почту). Частичная недоступность подразумевает, что некоторые функции работают, но другие, менее критичные, временно недоступны (например, отсутствует доступ к календарю или адресной книге). В критерии доступности важно определить, какие функции относятся к критичным, чтобы правильно классифицировать инциденты.

Автор: Павел Дёмин

Рейтинг: 1298

Теги: бизнес, ценность, бизнес-заказчик, управление доступностью, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление инцидентами

## [Должна ли первая линия ИТ-поддержки решать вопросы пользователей при первом контакте?](https://cleverics.ru/digital/kb-qa/dolzhna-li-pervaya-liniya-it-podderzhki-reshat-voprosy-polzovateley-pri-pervom-kontakte/)

Решение о том, должна ли первая линия ИТ-поддержки решать вопросы пользователей при первом контакте, зависит от бизнес-приоритетов и текущей ситуации в организации. Если для заказчика важнее сокращение времени ожидания пользователя в очереди, первая линия может заниматься только приемом обращений. Если же ключевой приоритет — максимальное количество обращений, решаемых при первом контакте, то первая линия должна быть соответствующим образом обучена и иметь необходимые навыки и доступы. Для определения правильного решения необходимо четко понимать, что именно важно заказчику с точки зрения его бизнеса, и уточнить конкретные показатели, например, что понимается под «быстро» и «много» в контексте обслуживания.

Автор: Анна Васильева

Рейтинг: 1282

Теги: бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление запросами на обслуживание, управление процессами, ИТ-процессы

## [Какие примеры инцидентов приводятся в ITIL-практиках?](https://cleverics.ru/digital/kb-qa/kakie-primery-intsidentov-privodyatsya-v-itil-praktikakh/)

Примерами инцидентов являются: невозможность распечатать документ, отсутствие доступа к системе хранения данных (СХД), медленная загрузка страницы сайта и любые другие ситуации, связанные с прерыванием или ухудшением качества предоставляемой услуги. Инциденты представляют собой незапланированные события, требующие немедленного или максимально быстрого решения для восстановления нормальной работы.

Автор: Игорь Фадеев

Рейтинг: 1268

Теги: ITIL, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление инцидентами

## [Какие ограничения имеет организация работы мобильных сотрудников через электронную почту?](https://cleverics.ru/digital/kb-qa/kakie-ogranicheniya-imeet-organizatsiya-raboty-mobilnykh-sotrudnikov-cherez-elektronnuyu-pochtu/)

Основные ограничения работы через электронную почту включают ограниченный доступ только к той информации, которая была включена в уведомление (отсутствие возможности получения дополнительных данных из связанных объектов), строго определенный и узкий перечень возможных действий, а также невозможность гарантировать заполнение обязательных полей, например, обоснования при отказе в согласовании. Это снижает гибкость процессов и может привести к ошибкам или недостаточной информативности ответов.

Автор: Евгений Шилов

Рейтинг: 1233

Теги: управление доступом, IDM, ролевые модели, RBAC, ABAC

## [Что такое владелец информационного ресурса и почему он важен для процесса выдачи доступа?](https://cleverics.ru/digital/kb-qa/chto-takoe-vladelets-informatsionnogo-resursa-i-pochemu-on-vazhen-dlya-protsessa-vydachi-dostupa/)

Владелец информационного ресурса - это, как правило, руководитель бизнес-подразделения, отвечающий за соответствие ресурса бизнес-целям, его высокую готовность к работе, устойчивость в связанных бизнес-процессах и соответствие внешним регуляторным требованиям. Он важен для процесса выдачи доступа, потому что именно он гарантирует, что использование ресурса будет способствовать выполнению бизнес-задач, а не создаст риски для бизнес-процессов. Владелец оценивает, не приведет ли предоставление доступа к нарушению работы ресурса или несоответствию требованиям регуляторов, например, по защите информации.

Автор: Денис Денисов

Рейтинг: 1233

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление рисками

## [Какой центральный элемент в модели RBAC?](https://cleverics.ru/digital/kb-qa/kakoy-tsentralnyy-element-v-modeli-rbac/)

Централизованный элемент в модели RBAC (Role-Based Access Control) - это использование ролей. Именно на основания ролях строится вся система управления доступом. Роли представляют собой набор разрешений, которые позволяют пользователям выполнять определенные действия с различными ИТ-ресурсами. В RBAC доступ к ресурсам предоставляется не напрямую пользователям, а через роли, которые затем назначаются пользователям. Это обеспечивает более гибкое и эффективное управление доступом по сравнению с другими моделями.

Автор: Денис Денисов

Рейтинг: 1211

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Какие основные преимущества предоставляет ролевая модель управления доступом (RBAC) по сравнению с другими моделями?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-preimushchestva-predostavlyaet-rolevaya-model-upravleniya-dostupom-rbac-po-sravneniyu/)

Ролевая модель управления доступом (RBAC) имеет несколько ключевых преимуществ. Во-первых, возможность построения иерархии ролей с наследованием прав позволяет упростить модель управления, особенно в организациях со сложной инфраструктурой, избегая дублирования прав при создании новых ролей. Во-вторых, обеспечение одинаковых прав большому количеству пользователей достигается простым назначением им одной роли. В-третьих, при необходимости изменения прав для множества пользователей достаточно обновить набор прав в соответствующей роли. В-четвертых, RBAC позволяет реализовать принцип разделения полномочий (Segregation of Duties), что снижает риск предоставления пользователям избыточных полномочий, например, когда два конфликтующих набора прав не могут быть назначены одному человеку одновременно.

Автор: Александр Омельченко

Рейтинг: 1206

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление конфигурациями, CMDB, управление процессами, ИТ-процессы, управление рисками

## [Как корректировать ролевую модель при изменении бизнес-процессов?](https://cleverics.ru/digital/kb-qa/kak-korrektirovat-rolevuyu-model-pri-izmenenii-biznes-protsessov/)

При изменении бизнес-процессов: 1) Анализировать поддерживаемые системы на предмет появления новых объектов или операций, требующих добавления/изменения системных ролей. 2) Связывать новые роли с исполнителями (должностями или подразделениями), так как сами исполнители могут измениться. Например, если внедряется новый этап в цепочке согласования документов, необходимо создать роль 'Согласующий по новому направлению' и закрепить её за соответствующими сотрудниками. Акцент делается не на соответствие старых и новых ролей, а на актуализацию распределения прав в рамках изменённых процессов.

Автор: Денис Денисов

Рейтинг: 1202

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Как соотносятся практики управления изменениями и управления запросами на обслуживание?](https://cleverics.ru/digital/kb-qa/kak-sootnosyatsya-praktiki-upravleniya-izmeneniyami-i-upravleniya-zaprosami-na-obsluzhivanie/)

Практика управления изменениями и практика управления запросами на обслуживание взаимодействуют, но не заменяют друг друга. Управление изменениями отвечает за оценку рисков, авторизацию и мониторинг всех изменений, включая те, что реализуются через запросы на обслуживание. Управление запросами выполняет стандартные операции, такие как установка ПО или изменение прав доступа. Ключевое отличие: запросы на обслуживание — это средства выполнения определенного типа работ, а изменения как таковые требуют оценки и контроля по специальной процедуре. Стандартные изменения могут инициироваться как запросы на обслуживание, но сами по себе запросы не равны изменениям. Важно, чтобы все изменения (даже выполняемые через запросы) попадали в общую систему контроля, что обеспечивается разработкой предопределенных моделей стандартных изменений.

Автор: Игорь Гутник

Рейтинг: 1200

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление запросами на обслуживание, управление изменениями, управление рисками