# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Как оценить успешность внедрения ITIL-процессов в организации?](https://cleverics.ru/digital/kb-qa/kak-otsenit-uspeshnost-vnedreniya-itil-protsessov-v-organizatsii/)

Оценка успешности внедрения ITIL-процессов должна основываться на измерении конкретных бизнес-результатов, а не просто на количестве внедренных процессов. Ключевые показатели включают: снижение количества повторных инцидентов и времени их решения; повышение удовлетворенности пользователей ИТ-услугами (через регулярные опросы); сокращение времени простоя критически важных бизнес-приложений; уменьшение количества инцидентов, вызванных изменениями; рост доли стандартных услуг, предоставляемых через каталог услуг; снижение операционных затрат на поддержку ИТ-инфраструктуры; улучшение времени выполнения бизнес-запросов по ИТ; повышение прозрачности ИТ-затрат для бизнеса. Помимо количественных показателей, важно оценивать качественные аспекты: насколько улучшилась коммуникация между ИТ и бизнесом; как изменилась культура работы с ИТ-услугами в организации; насколько сотрудники понимают и соблюдают новые процессы. Для комплексной оценки можно использовать модели зрелости процессов, такие как COBIT или CMMI, чтобы определить текущий уровень зрелости и спланировать дальнейшее развитие. Измерения должны проводиться регулярно, сначала ежемесячно, затем ежеквартально, и сравниваться с базовыми показателями до внедрения.

Автор: Олег Скрынник

Рейтинг: 1398

Теги: COBIT, ITIL, аллокация затрат, расчёт себестоимости услуг, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление инцидентами, управление каталогом ИТ-услуг, управление конфигурациями, CMDB, управление процессами, ИТ-процессы, управление релизами, экономика и финансы, эффективность, оптимизация

## [Что такое обходное решение и какие у него есть недостатки?](https://cleverics.ru/digital/kb-qa/chto-takoe-obkhodnoe-reshenie-i-kakie-u-nego-est-nedostatki/)

Обходное решение — это решение, которое уменьшает или устраняет влияние инцидента или проблемы, для которого полное разрешение еще не доступно. Его особенность заключается в том, что оно быстро восстанавливает услугу до приемлемого качества, что позволяет пользователю временно продолжать работу. Однако обходные решения не решают проблему полностью, а вместо этого могут увеличить технический долг, создавая риск возникновения новых инцидентов в будущем. Практика управления проблемами помогает сократить этот технический долг, который накапливается в результате применения обходных решений.

Автор: Игорь Фадеев

Рейтинг: 1398

Теги: поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление проблемами, управление рисками

## [Какие методы можно использовать для измерения удовлетворенности сотрудников сервис деска?](https://cleverics.ru/digital/kb-qa/kakie-metody-mozhno-ispolzovat-dlya-izmereniya-udovletvorennosti-sotrudnikov-servis-deska/)

Для измерения удовлетворенности сотрудников сервис деска можно применять несколько методов: регулярные анонимные опросы с частотой не реже двух раз в год, использование методики NPS с вопросом о вероятности рекомендации компании как места работы, неформальные коммуникации и случайные встречи, анализ больничных листов и отчетов об отсутствии на работе, проведение опросов через третьих лиц для обеспечения конфиденциальности, а также изучение мнений сотрудников на совещаниях и в рабочих группах. Важно учитывать атрибуты, такие как лидерство в команде, корпоративная культура, моральный дух, организационный климат и особенности трудовой деятельности.

Автор: Игорь Фадеев

Рейтинг: 1398

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, командная работа, лидерство, общие вопросы менеджмента

## [Как определить целевые значения показателей ИТ-сервисов?](https://cleverics.ru/digital/kb-qa/kak-opredelit-tselevye-znacheniya-pokazateley-it-servisov/)

Целевые значения показателей ИТ-сервисов должны определяться на основе требований и ожиданий конечных пользователей сервиса. Рекомендуется провести работу по сбору этих требований через интервью, опросы или совместные встречи с ключевыми потребителями. Например, для электронной почты можно выявить, что 95% доступности является минимально приемлемым порогом, ниже которого начинаются серьезные проблемы с работой сотрудников. Целевые значения также могут быть основаны на отраслевых стандартах, исторических данных работы сервиса или бизнес-требованиях организации. После определения целевых значений их необходимо зафиксировать в SLA (соглашениях об уровне сервиса) и регулярно пересматривать, учитывая изменения в бизнес-потребностях и возможностях ИТ-инфраструктуры.

Автор: Евгений Шилов

Рейтинг: 1398

Теги: ISO 20000, SLA, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление доступностью, управление конфигурациями, CMDB, управление уровнем услуг, SLM

## [Какие рекомендации по снижению рисков предлагает COBIT 5 for Risk?](https://cleverics.ru/digital/kb-qa/kakie-rekomendatsii-po-snizheniyu-riskov-predlagaet-cobit-5-for-risk/)

COBIT 5 for Risk предлагает рекомендации по снижению рисков, сгруппированные по семи факторам влияния: политики, принципы и подходы; процессы; организационная структура; культура, этика, поведение; информация; услуги, инфраструктура и приложения; люди, навыки и компетенции. Для каждой категории рисков из 20 предложенных в документе даются конкретные меры и уточнения о том, как каждая из них влияет на вероятность возникновения риска и величину возможного ущерба. Помимо этого, для каждого риска указывается применимость различных стратегий реагирования: уклонение, принятие, передача и снижение.

Автор: Павел Дёмин

Рейтинг: 1397

Теги: COBIT, стратегия, управление конфигурациями, CMDB, управление рисками

## [Как микросервисная архитектура изменяет подход к обеспечению безопасности приложений?](https://cleverics.ru/digital/kb-qa/kak-mikroservisnaya-arkhitektura-izmenyaet-podkhod-k-obespecheniyu-bezopasnosti-prilozheniy/)

Микросервисная архитектура усложняет обеспечение безопасности приложений, так как увеличивает поверхность атаки из-за большого числа взаимодействующих компонентов и точек обмена данными. Каждый микросервис должен иметь собственные механизмы аутентификации, авторизации и шифрования данных, что требует более тщательного проектирования безопасности на всех уровнях. Необходимо обеспечить безопасное взаимодействие между сервисами, защиту API, управление секретами и ключами. Каждый сервис должен соответствовать сквозным требованиям безопасности, что усложняет контроль и аудит системы. Требуется внедрение систем централизованного управления безопасностью, мониторинга угроз и анализа логов безопасности для всего набора микросервисов.

Автор: Андрей Труфанов

Рейтинг: 1396

Теги: архитектура ИТ, TOGAF и IT4IT, аудит, безопасность, мониторинг, общие вопросы менеджмента, управление отношениями, взаимодействие, BRM, управление релизами

## [Когда проводится оценка рисков для стандартных изменений в ITIL?](https://cleverics.ru/digital/kb-qa/kogda-provoditsya-otsenka-riskov-dlya-standartnykh-izmeneniy-v-itil/)

Оценка рисков для стандартных изменений в ITIL проводится один раз - в момент разработки или пересмотра модели (процедуры) выполнения стандартного изменения. Это комплексная оценка рисков, которая происходит до того, как модель будет авторизована. После авторизации модели стандартного изменения отдельная оценка рисков для каждого отдельного экземпляра такого изменения не выполняется, так как считается, что риски уже учтены в утвержденной процедуре выполнения. Специальная авторизация, связанная с финансовыми вопросами, информационной безопасностью или иными смежными аспектами, может потребоваться для конкретного экземпляра, но не включает повторную комплексную оценку рисков.

Автор: Артём Мукосеев

Рейтинг: 1396

Теги: ITIL, безопасность, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление изменениями, управление рисками

## [Какой размер выборки необходим при опросе с 10000 пользователей и пятибалльной шкалой?](https://cleverics.ru/digital/kb-qa/kakoy-razmer-vyborki-neobkhodim-pri-oprose-s-10000-polzovateley-i-pyatiballnoy-shkaloy/)

При опросе с 10000 пользователями и пятибалльной шкалой необходимый размер выборки для достижения достаточной точности остается тем же - 40-50 ответов. Это связано с тем, что необходимый размер выборки для обеспечения заданной точности (ширины доверительного интервала) при нормальном распределении данных не зависит от общего размера генеральной совокупности, если эта популяция достаточно велика (примерно больше 1000 человек). Таким образом, даже при увеличении числа пользователей в 10 раз (с 1000 до 10000) необходимая выборка для статистической точности не меняется.

Автор: Дмитрий Исайченко

Рейтинг: 1393

Теги: поддержка пользователей, Service Desk, Help Desk

## [Как временные рамки бизнес-циклов влияют на оценку уровня инцидентов?](https://cleverics.ru/digital/kb-qa/kak-vremennye-ramki-biznes-tsiklov-vliyayut-na-otsenku-urovnya-intsidentov/)

Временные рамки бизнес-циклов существенно влияют на оценку уровня инцидентов, так как один и тот же тип неполадки может иметь разную степень критичности в зависимости от периода рабочего цикла организации. Например, неполадки в системе отчетности в конце финансового периода автоматически получают высокий уровень влияния, даже если затронут ограниченное число пользователей. Аналогично, проблемы с системами закупок или продаж в критические для бизнеса моменты могут быть повышены в приоритете. Это требует гибкости в схеме оценки и учета специфических периодов, когда определенные функции ИТ-систем становятся особенно критичными для бизнеса.

Автор: Евгений Шилов

Рейтинг: 1393

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление процессами, ИТ-процессы

## [Что такое Customer Lead Time и от чего он зависит?](https://cleverics.ru/digital/kb-qa/chto-takoe-customer-lead-time-i-ot-chego-on-zavisit/)

Customer Lead Time - это время ожидания, которое считается от момента принятия решения о реализации задачи (зеленый флажок) до момента поставки результата заказчику. Этот период зависит от количества задач, которые находятся в системе перед рассматриваемой задачей, а также от скорости обработки этих задач. Особенно комично выглядит попытка определить срок поставки задачи именно в момент принятия решения, так как зачастую очередь задач меняется, и точную дату завершения предсказать невозможно.

Автор: Павел Капусткин

Рейтинг: 1393

Теги: DevOps, CI/CD, Lean, бережливое производство, бизнес, ценность, бизнес-заказчик