# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Какой стандарт регулирует совместимость и правильную компоновку компонентов RBAC?](https://cleverics.ru/digital/kb-qa/kakoy-standart-reguliruet-sovmestimost-i-pravilnuyu-komponovku-komponentov-rbac/)

Совместимость и правильную компоновку компонентов RBAC регулирует стандарт INCITS 459-2011 «Information Technology - Requirements for the Implementation and Interoperability of Role Based Access Control». Этот стандарт описывает допустимые сочетания компонентов (функциональных наборов) и интерфейсы, что обеспечивает правильную интеграцию различных элементов системы RBAC. В то время как INCITS 359-2012 определяет референтную модель и INCITS 494-2012 расширяет её возможностями по обработке динамических ограничений, INCITS 459-2011 отвечает за то, чтобы все эти компоненты могли работать вместе корректно и обеспечивать совместимость между различными реализациями систем управления доступом на базе RBAC.

Автор: Денис Денисов

Рейтинг: 921

Теги: ISO 20000, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Какие риски связаны с использованием устаревших версий программного обеспечения?](https://cleverics.ru/digital/kb-qa/kakie-riski-svyazany-s-ispolzovaniem-ustarevshikh-versiy-programmnogo-obespecheniya/)

Устаревшие версии программного обеспечения могут содержать уязвимости, делающие систему уязвимой для атак. Однако принудительная установка крупных обновлений при проблемах с соединением часто нецелесообразна. Лучше обновлять ПО в стабильных условиях или использовать альтернативные методы обновления, например, через мобильный интернет или другие источники.

Автор: Олег Скрынник

Рейтинг: 921

Теги: управление рисками

## [Как определить необходимость и достаточность набора метрик для управления процессом?](https://cleverics.ru/digital/kb-qa/kak-opredelit-neobkhodimost-i-dostatochnost-nabora-metrik-dlya-upravleniya-protsessom/)

Для определения необходимости и достаточности набора метрик необходимо использовать методологию, которая включает установление назначения процесса и разработку метрик соответствия этому назначению, установление ключевых практик и разработку метрик для этих практик. Дополнительно можно применять Causal Loop Diagram (CLD), который связывает ключевые факторы системы управления и отражает их взаимное влияние. Анализируя элементы CLD и соотнося их с предлагаемыми метриками, можно проверить полноту и адекватность набора метрик, а также определить, покрывают ли они все аспекты управления процессом.

Автор: Павел Дёмин

Рейтинг: 920

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление процессами, ИТ-процессы

## [Какие преимущества даёт внедрение систем измерения потока создания ценности в IT?](https://cleverics.ru/digital/kb-qa/kakie-preimushchestva-daet-vnedrenie-sistem-izmereniya-potoka-sozdaniya-tsennosti-v-it/)

Внедрение систем измерения потока создания ценности в IT позволяет выявить истинные узкие места в процессах, понять, как именно создается ценность для клиента и где теряются ресурсы. Это даёт возможность принимать обоснованные управленческие решения, улучшить коммуникацию между заказчиками и исполнителями, повысить эффективность работы команды и сократить время вывода продукта на рынок. При правильном подходе система измерений помогает сделать процесс более предсказуемым и управляемым.

Автор: Олег Скрынник

Рейтинг: 920

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, Канбан, WIP-лимиты, командная работа, поток создания ценности (Value Stream), управление продуктами, продуктовый подход, управление релизами, эффективность, оптимизация

## [Как можно количественно оценить эффективность ITSM-процессов?](https://cleverics.ru/digital/kb-qa/kak-mozhno-kolichestvenno-otsenit-effektivnost-itsm-protsessov/)

Количественная оценка эффективности ITSM-процессов возможна через измерение ключевых показателей. Среди основных метрик - время решения инцидентов, которое в примере сократилось на 40% за полгода. Также важны процент автоматизированных обращений (в данном случае достигнуто 90%) и скорость маршрутизации запросов. В коммерческих организациях эти показатели можно дополнительно перевести в денежный эквивалент, учитывая стоимость рабочего времени сотрудников и возможные операционные потери при простоях. Такой подход позволяет обосновать инвестиции в улучшение ITSM-процессов через реальные финансовые выгоды, а не гипотетические расчеты. Другие важные количественные показатели включают уровень удовлетворенности пользователей, количество повторных обращений по одному инциденту и среднее время первого ответа на запрос.

Автор: Дмитрий Исайченко

Рейтинг: 920

Теги: ITSM, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление запросами на обслуживание, управление инцидентами, экономика и финансы, эффективность, оптимизация

## [Какие общие принципы измерения успеха продукта применимы ко всем типам продуктов независимо от их сегмента?](https://cleverics.ru/digital/kb-qa/kakie-obshchie-printsipy-izmereniya-uspekha-produkta-primenimy-ko-vsem-tipam-produktov-nezavisimo-ot/)

Независимо от сегмента (B2C, B2B, государственные или внутренние), к продуктам применимы следующие общие принципы измерения успеха: продукт должен решать конкретную проблему или удовлетворять определенную потребность; важно измерять весь жизненный цикл взаимодействия с продуктом от первоначального интереса до постоянного использования; необходимо фокусироваться как на интересе к продукту, так и на его удержании; метрики должны быть связаны с показателями ценности, которую продукт приносит пользователям или заказчикам; важно учитывать как количественные, так и качественные аспекты взаимодействия с продуктом. Даже для самых сложных случаев, таких как инфраструктурные решения или внутренние корпоративные системы, остаются актуальными вопросы удовлетворения потребностей, удержания пользователей и измерения положительного влияния на бизнес-процессы. Ключевым различием остается только то, какие именно данные доступны и как их собирать для конкретного типа продукта.

Автор: Андрей Труфанов

Рейтинг: 920

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, управление отношениями, взаимодействие, BRM, управление продуктами, продуктовый подход

## [Какие риски связаны с взаимодействием с внешними поставщиками и подрядчиками?](https://cleverics.ru/digital/kb-qa/kakie-riski-svyazany-s-vzaimodeystviem-s-vneshnimi-postavshchikami-i-podryadchikami/)

В условиях широкого распространения аутсорсинга, облачных технологий и моделей SIAM (Service Integration and Management) значительными рисками являются невыполнение обязательств со стороны внешних поставщиков и подрядчиков. Эти риски становятся особенно актуальными, поскольку организация может потерять прямой контроль над некоторыми аспектами своей ИТ-инфраструктуры и процессов. Эффективное управление отношениями с поставщиками и четкое определение ожидаемых результатов становятся критически важными для минимизации таких рисков.

Автор: Павел Дёмин

Рейтинг: 920

Теги: аутсорсинг, интеграция услуг, общие вопросы менеджмента, управление конфигурациями, CMDB, управление отношениями, взаимодействие, BRM, управление рисками

## [Почему перестройка работы ИТ-команды в продуктовый подход не может быть односторонним процессом?](https://cleverics.ru/digital/kb-qa/pochemu-perestroyka-raboty-it-komandy-v-produktovyy-podkhod-ne-mozhet-byt-odnostoronnim-protsessom/)

Перестройка работы ИТ-команды в продуктовый подход не может быть односторонним процессом, потому что создание ценности является двусторонним процессом, требующим тесной взаимосвязи между бизнесом и разработчиками. Команда не может попадать в ожидания заказчика, если не выстроены эффективные коммуникации и взаимопонимание между всеми участниками процесса. Это подразумевает создание общих правил работы, совместное понимание предназначения команды и общее стремление к качеству продукта. Односторонние изменения внутри команды разработки без учета потребностей бизнеса приведут только к внутренней переорганизации без реальной пользы для компании и рынка.

Автор: Светлана Сапегина

Рейтинг: 920

Теги: бизнес, ценность, бизнес-заказчик, командная работа, управление продуктами, продуктовый подход

## [Почему красный квадрат на «доске аварий» может ввести в заблуждение?](https://cleverics.ru/digital/kb-qa/pochemu-krasnyy-kvadrat-na-doske-avariy-mozhet-vvesti-v-zabluzhdenie/)

Красный квадрат, обозначающий упавший сервер или другой элемент инфраструктуры, может ввести в заблуждение, так как не всегда отражает реальное влияние инцидента на конечные ИТ-услуги. Например, сервер может быть резервным, а его падение не затронет пользователей, или влияние проявится только через некоторое время. Без учёта контекста и связей инфраструктурные компонентов такие уведомления приводят к неправильной интерпретации и избыточным действиям.

Автор: Евгений Шилов

Рейтинг: 920

Теги: поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление конфигурациями, CMDB

## [Как справляться со стрессом, возникающим при конфликте интересов?](https://cleverics.ru/digital/kb-qa/kak-spravlyatsya-so-stressom-voznikayushchim-pri-konflikte-interesov/)

Для снятия стресса важно помнить, что конфликт имеет четкую дату окончания, что снижает уровень беспокойства. Необходимо беречь организм, соблюдая баланс между работой и отдыхом, но при этом сохраняя профессиональный подход. Знание конечной точки помогает пережить ситуацию с меньшим вредом для здоровья и работы, сохраняя фокус на достижении целей.

Автор: Андрей Труфанов

Рейтинг: 920

Теги: обучение сотрудников, учебные курсы, тренинги, управление знаниями