# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Почему проектирование ролей в RBAC является критически важной задачей?](https://cleverics.ru/digital/kb-qa/pochemu-proektirovanie-roley-v-rbac-yavlyaetsya-kriticheski-vazhnoy-zadachey/)

Проектирование ролей в RBAC является критически важной задачей, потому что от качества этой работы напрямую зависит эффективность всей системы управления доступом. Неправильно спроектированные роли могут привести к нарушению политик информационной безопасности, например, к возможности совмещения несовместимых полномочий одним пользователем. Это может создать риски для безопасности данных и нарушить принцип разделения обязанностей. Кроме того, неоптимальные роли могут усложнить администрирование системы, увеличить количество ошибок при назначении доступа и снизить эффективность бизнес-процессов. Хорошо спроектированные роли, напротив, обеспечивают баланс между безопасностью, удобством использования и эффективностью системы.

Автор: Денис Денисов

Рейтинг: 976

Теги: безопасность, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы, управление рисками, эффективность, оптимизация

## [Какова должна быть детализация классификатора изменений?](https://cleverics.ru/digital/kb-qa/kakova-dolzhna-byt-detalizatsiya-klassifikatora-izmeneniy/)

Детализация классификатора изменений должна быть сбалансированной, избегая как избыточного упрощения, так и чрезмерной детализации. Нецелесообразно прописывать все возможные сценарии изменений «до последнего чих», что потребует значительных временных и трудовых ресурсов без реальной пользы. В то же время классификатор должен учитывать специфику различных типов изменений.  Оптимальным подходом является разделение изменений на стандартные и нестандартные. Для стандартных изменений, имеющих предсказуемый характер и минимальные риски, допустима высокая степень детализации с чётким прописыванием последовательности действий, исполнителей и сроков. Стандартные изменения могут быть включены в каталог поддержки, и для них могут устанавливаться нормативы SLA.  Для нестандартных изменений детализация должна быть менее жесткой, предполагая наличие анализа рисков, оценки влияния и управленческих решений на ключевых этапах. Структура классификатора при этом должна иметь матрично-иерархическую организацию, сочетающую общие типовые порядки обработки с возможностью их настройки под специфику конкретных систем и направлений.

Автор: Артём Мукосеев

Рейтинг: 976

Теги: SLA, архитектура ИТ, TOGAF и IT4IT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, управление изменениями, управление рисками, управление уровнем услуг, SLM

## [Какие вопросы можно задать заказчику для определения типа внедряемого процесса?](https://cleverics.ru/digital/kb-qa/kakie-voprosy-mozhno-zadat-zakazchiku-dlya-opredeleniya-tipa-vnedryaemogo-protsessa/)

Для определения типа внедряемого процесса можно задать заказчику вопросы о том, интересуют ли его функциональные возможности учитываемых элементов и их влияние друг на друга. Также важно узнать, планирует ли заказчик построение ресурсно-сервисной модели и учет связей между компонентами ИТ-систем. Если заказчик не заинтересован в таких аспектах и сосредоточен только на перечислении активов, это указывает на внедрение простого учета ИТ-активов, а не управления конфигурациями.

Автор: Михаил Тобурдановский

Рейтинг: 976

Теги: бизнес, ценность, бизнес-заказчик, управление ИТ-активами, ITAM, SAM, управление конфигурациями, CMDB, управление релизами

## [Как число Миллера связано с управлением задачами?](https://cleverics.ru/digital/kb-qa/kak-chislo-millera-svyazano-s-upravleniem-zadachami/)

Число Миллера (7±2 элемента) отражает способность человека одновременно удерживать в рабочей памяти ограниченное количество информации. При управлении задачами это означает, что эффективная работа возможна при фокусе на 5-9 задачах одновременно. Превышение этого числа может привести к снижению концентрации и увеличению ошибок. Поэтому методологии управления задачами, такие как Kanban, рекомендуют устанавливать ограничения на количество активных задач для поддержания высокой производительности.

Автор: Дмитрий Исайченко

Рейтинг: 976

Теги: Канбан, WIP-лимиты, мониторинг, эффективность, оптимизация

## [Как определить и закрепить задачи процесса в документации по ITIL?](https://cleverics.ru/digital/kb-qa/kak-opredelit-i-zakrepit-zadachi-protsessa-v-dokumentatsii-po-itil/)

Задачи процесса в ITIL определяются менеджером процесса и закрепляются следующим образом: - Формулировка: описание конкретных функций, которые должен выполнять процесс для соответствия назначению и достижения целей (например, "организация накопления знаний по устранению инцидентов"). - Связь с метриками: указание показателей для контроля выполнения задач. - Документирование: задачи фиксируются в регламенте процесса, так как они меняются реже целей и отражают устоявшуюся технологию. - Ролевая ответственность: менеджер процесса несёт ответственность за актуальность задач, дизайнер процесса консультирует по их соответствию назначению. Пример: для процесса управления проблемами задачей может быть "предоставление обходных решений инцидентов в службу поддержки для сокращения времени простоя".

Автор: Дмитрий Исайченко

Рейтинг: 976

Теги: ITIL, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, обучение сотрудников, учебные курсы, тренинги, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление знаниями, управление инцидентами, управление проблемами, управление процессами, ИТ-процессы

## [Какие навыки необходимы ИТ-менеджеру для эффективной работы с поставщиками и партнерами?](https://cleverics.ru/digital/kb-qa/kakie-navyki-neobkhodimy-it-menedzheru-dlya-effektivnoy-raboty-s-postavshchikami-i-partnerami/)

ИТ-менеджеру необходимо уметь оценивать взаимодействие с поставщиками и партнерами, понимать их роль в общем процессе предоставления услуг и выстраивать эффективную коммуникацию. Это включает умение анализировать их вклад, оптимизировать взаимодействие и создавать синергетические эффекты для повышения качества конечного продукта.

Автор: Игорь Фадеев

Рейтинг: 976

Теги: аутсорсинг, интеграция услуг, общие вопросы менеджмента, управление отношениями, взаимодействие, BRM, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы

## [Что представляет собой деловая игра Grab@Pizza?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-delovaya-igra-grab-pizza/)

Деловая игра Grab@Pizza - это интерактивное упражнение, проводимое компанией Cleverics, которое симулирует реальные бизнес-ситуации, связанные с управлением ИТ и бизнес-процессами. Участники играют роль антикризисной команды, которая должна решить задачи, связанные с неопределённостью, инцидентами технической поддержки, финансовым кризисом компании и другими проблемами. Игра демонстрирует важные аспекты взаимодействия бизнеса и ИТ, помогает участникам лучше понять, как выстраивать процессы и взаимодействие между различными отделами для достижения общих целей.

Автор: Артём Мукосеев

Рейтинг: 975

Теги: бизнес, ценность, бизнес-заказчик, деловые игры, бизнес-симуляции, командная работа, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление отношениями, взаимодействие, BRM, управление процессами, ИТ-процессы

## [Как решить проблему невыстроенной связи между этапами ИТ-процессов?](https://cleverics.ru/digital/kb-qa/kak-reshit-problemu-nevystroennoy-svyazi-mezhdu-etapami-it-protsessov/)

Для решения проблемы необходимо ввести централизованный контроль и четкие правила передачи задач. Например, назначить ответственного за процесс, который будет контролировать завершение каждого этапа и передачу результатов на следующий уровень. Также важно документировать выполнение критических точек и убедиться, что критерии завершения одного этапа явно соответствуют требованиям следующего.

Автор: Евгений Шилов

Рейтинг: 975

Теги: общие вопросы менеджмента

## [Какие основные наблюдения были сделаны после обсуждения с представителями бизнес-подразделения крупного банка по вопросам ИТ-услуг и SLA?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-nablyudeniya-byli-sdelany-posle-obsuzhdeniya-s-predstavitelyami-biznes-podrazdeleniya/)

Основные наблюдения включают осознанное отношение бизнеса к вопросам ИТ-обеспечения, понимание ими того, что требовать всего сразу нецелесообразно, конструктивный диалог, учет текущих ограничений при планировании будущих улучшений. Бизнес проявляет заинтересованность в понимании структуры ИТ-услуг и того, какие требования можно предъявлять к ИТ-подразделению, а также рассматривает долгосрочные перспективы развития при заключении SLA.

Автор: Дмитрий Исайченко

Рейтинг: 975

Теги: SLA, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, управление уровнем услуг, SLM, эффективность, оптимизация

## [Почему важно проводить регулярные проверки правомочности выданных прав доступа?](https://cleverics.ru/digital/kb-qa/pochemu-vazhno-provodit-regulyarnye-proverki-pravomochnosti-vydannykh-prav-dostupa/)

Регулярные проверки предотвращают накопление избыточных или устаревших прав, которые возникают при изменении должностей сотрудников, реорганизации подразделений или увольнении работников. Например, сотрудник, переведённый на новую должность, может сохранять доступы к системам, необходимым для предыдущей роли, что нарушает принцип минимальных привилегий. Своевременный аудит позволяет выявлять подобные случаи и минимизировать риски утечек данных или внутренних злоупотреблений.

Автор: Денис Денисов

Рейтинг: 975

Теги: аудит, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы, управление рисками