# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Что такое проблема в контексте ITIL и как она связана с реализовавшимся риском?](https://cleverics.ru/digital/kb-qa/chto-takoe-problema-v-kontekste-itil-i-kak-ona-svyazana-s-realizovavshimsya-riskom/)

В ITIL проблема — это причина одного или нескольких инцидентов. Если реализовавшийся риск привёл к инциденту, далее возникает необходимость выявить корневую причину — проблему — и устранить её для предотвращения повторных инцидентов. Таким образом, реализовавшийся риск может стать отправной точкой для инициирования управления проблемами.

Автор: Артём Мукосеев

Рейтинг: 1571

Теги: ITIL, управление инцидентами, управление проблемами, управление рисками

## [Какую ценность представляет методология FAIR (Factor Analysis of Information Risk)?](https://cleverics.ru/digital/kb-qa/kakuyu-tsennost-predstavlyaet-metodologiya-fair-factor-analysis-of-information-risk/)

FAIR, разработанная независимым консультантом Jack A. Jones, представляет собой структурированный подход к анализу информационных рисков. Методология построена вокруг метафоры, которая демонстрирует, как один и тот же риск может выглядеть по-разному в различных контекстах и с разных точек зрения. В ядре FAIR находится ценная структура факторов, влияющих на вероятность возникновения нежелательного события и размер ущерба, что помогает провести количественную оценку риска. Помимо этого, автор приводит множество практических предостережений, о которых часто не задумываются при стандартных подходах к идентификации и оценке рисков, что делает методологию особенно ценной для практиков.

Автор: Павел Дёмин

Рейтинг: 1557

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление рисками

## [Какие основные принципы управления рисками описаны в ISO 31000?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-printsipy-upravleniya-riskami-opisany-v-iso-31000/)

ISO 31000 определяет базовые принципы управления рисками и описывает цикл управления рисками, который широко применяется в современных стандартах. Стандарт подчеркивает важность непрерывного мониторинга и анализа рисков, а также коммуникаций и консультаций. Эти аспекты переводят управление рисками из разряда разовых мероприятий, проводимых экспертами, в разряд постоянных организационных привычек. Стандарт представляет тонкий свод принципов, который служит основой для большинства современных подходов к управлению рисками.

Автор: Павел Дёмин

Рейтинг: 1542

Теги: ISO 20000, мониторинг, управление рисками

## [Какие существуют методы и стандарты для управления рисками в области IT?](https://cleverics.ru/digital/kb-qa/kakie-sushchestvuyut-metody-i-standarty-dlya-upravleniya-riskami-v-oblasti-it/)

Для управления рисками в области IT существуют различные методы и стандарты, такие как CRAMM, COSO ERM, ISO 27005, OCTAVE и MEHARI. Все эти методики описывают известный цикл управления рисками, состоящий из этапов: определение охвата, идентификация, анализ, оценка, реагирование и контроль. Этот цикл официально закреплен в стандарте ISO 31000 с 2009 года. Каждая методика предлагает свой подход к формулированию рисков. Например, ITSM-специалисты часто используют модель «актив-угроза-уязвимость», в то время как PMBOK рекомендует структуру «причина-событие-последствие». ISACA в своих публикациях, начиная с RiskIT и в частности в COBIT 5 for Risk, предлагает концепцию сценария риска, включающего источник угрозы, тип угрозы, событие, связанные активы и временной аспект.

Автор: Павел Дёмин

Рейтинг: 1526

Теги: COBIT, ISO 20000, ITSM, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление ИТ-активами, ITAM, SAM, управление рисками

## [Как практика управления изменениями взаимодействует с другими ИТ-практиками?](https://cleverics.ru/digital/kb-qa/kak-praktika-upravleniya-izmeneniyami-vzaimodeystvuet-s-drugimi-it-praktikami/)

Практика управления изменениями взаимодействует со всеми другими ИТ-практиками, такими как управление запросами на обслуживание, управление инцидентами и управление непрерывностью услуг. Хотя изменения могут выполняться в рамках этих практик (например, установка ПО по запросу клиента), именно практика управления изменениями отвечает за оценку рисков, авторизацию и общую успешность изменений. Для координации используется механизм стандартных изменений, когда заранее разработанные модели определяют, как безопасно и эффективно внедрять изменения в других процессах. Таким образом, практика управления изменениями обеспечивает централизованный контроль над всеми изменениями, независимо от того, в каком процессе они реализуются.

Автор: Игорь Гутник

Рейтинг: 1502

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление запросами на обслуживание, управление изменениями, управление инцидентами, управление непрерывностью, управление рисками

## [Какие основные различия между проведением очного обучения и вебинаров?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-razlichiya-mezhdu-provedeniem-ochnogo-obucheniya-i-vebinarov/)

Основные различия заключаются в обратной связи и управлении процессом. При очном обучении тренер может физически видеть аудиторию, контролировать вопросы (просить дождаться конца блока) и регулировать темп. На вебинарах участники могут писать вопросы в чат в любой момент, переключаться между презентацией и демонстрацией экрана, что требует постоянного отслеживания чата. Отсутствие визуального контакта усложняет управление динамикой и увеличивает риск того, что слушатели не видят материал (например, при демонстрации экрана). Также на вебинарах сложнее бороться с паразитными словами, так как нет возможности замечать их через зеркальное поведение аудитории.

Автор: Артём Мукосеев

Рейтинг: 1443

Теги: обучение сотрудников, учебные курсы, тренинги, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, управление рисками

## [Какие преимущества дает использование итерационного подхода при внедрении ITSM?](https://cleverics.ru/digital/kb-qa/kakie-preimushchestva-daet-ispolzovanie-iteratsionnogo-podkhoda-pri-vnedrenii-itsm/)

Использование итерационного подхода при внедрении ITSM позволяет внедрять процессы короткими циклами с минимальной бюрократией, что делает процесс более гибким и адаптивным. Это дает возможность быстро реагировать на изменения потребностей заказчика, фокусироваться на решении конкретных задач и постепенно наращивать зрелость процессов. Такой подход снижает риски, связанные с долгим внедрением и отсутствием видимых результатов, и способствует созданию целостной системы управления, которая развивается по мере роста потребностей бизнеса.

Автор: Дмитрий Исайченко

Рейтинг: 1406

Теги: ITSM, бизнес, ценность, бизнес-заказчик, управление процессами, ИТ-процессы, управление релизами, управление рисками

## [Какие уровни вероятности учитываются при анализе рисков?](https://cleverics.ru/digital/kb-qa/kakie-urovni-veroyatnosti-uchityvayutsya-pri-analize-riskov/)

При анализе рисков учитываются три уровня вероятности: 1) Вероятность появления источника риска или угрозы, которая определяется внешними факторами и средой, в которой функционирует организация. 2) Вероятность того, что появление угрозы приведет к наступлению нежелательного события, что зависит от уровня уязвимости системы. 3) Вероятность того, что произошедшее событие вызовет конкретные негативные последствия для организации, что может варьироваться в зависимости от эффективности системы реагирования и других внутренних факторов. Каждый уровень требует отдельной оценки для формирования комплексной картины риска.

Автор: Павел Дёмин

Рейтинг: 1398

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление рисками, эффективность, оптимизация

## [Что такое услуга по определению ITIL 4?](https://cleverics.ru/digital/kb-qa/chto-takoe-usluga-po-opredeleniyu-itil-4/)

Согласно ITIL 4, услуга определяется как способ обеспечения совместного создания ценности через содействие заказчикам в получении конечных результатов, которых они хотят достичь, без владения специфическими затратами и рисками. Важно, что услуга представляет собой не просто предоставление услуги, а процесс, в котором поставщик и клиент совместно создают ценность в рамках сервисных отношений.

Автор: Игорь Фадеев

Рейтинг: 1392

Теги: ITIL, аллокация затрат, расчёт себестоимости услуг, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, управление рисками, экономика и финансы

## [Почему важно, чтобы при возврате на доработку инцидент попадал на обработку той же группе, которая сообщила о решении?](https://cleverics.ru/digital/kb-qa/pochemu-vazhno-chtoby-pri-vozvrate-na-dorabotku-intsident-popadal-na-obrabotku-toy-zhe-gruppe-kotora/)

Важно, чтобы инцидент возвращался именно той группе, которая предоставила решение, потому что только эта группа может исправить свои собственные ошибки и доработать инцидент корректно. Если же инцидент возвращается на обработку другой группе (например, Service Desk), то теряется ответственность за качество решения, и создается риск некачественной доработки, так как вторая группа может не обладать полным пониманием проблемы. Это также искажает метрику результативности, делая её менее точной.

Автор: Дмитрий Исайченко

Рейтинг: 1392

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление рисками