# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Как атрибуты используются для создания ограничений в расширенном RBAC?](https://cleverics.ru/digital/kb-qa/kak-atributy-ispolzuyutsya-dlya-sozdaniya-ogranicheniy-v-rasshirennom-rbac/)

В расширенном RBAC (стандарт INCITS 494-2012) атрибуты используются для создания динамических ограничений на основе внешних факторов. Атрибутами могут быть: определенный период времени в сутках, местоположение пользователя, цель использования системы, класс пользователя, значение определенного типа данных и тип учетной записи. Например, можно создать правило, которое запрещает доступ к финансовым операциям вне рабочего времени или ограничивает использование определенных ролей только в офисе компании. Атрибуты позволяют сделать систему управления доступом более гибкой и адаптированной к изменяющимся условиям, добавляя контекстную зависимость к правилам доступа, что преодолевает недостатки 'чистого' RBAC.

Автор: Денис Денисов

Рейтинг: 868

Теги: ISO 20000, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Как связаны управление рисками и постоянное совершенствование услуг в ITIL?](https://cleverics.ru/digital/kb-qa/kak-svyazany-upravlenie-riskami-i-postoyannoe-sovershenstvovanie-uslug-v-itil/)

Управление рисками и постоянное совершенствование услуг (CSI) тесно связаны. Согласно Чарльзу Бетцу, обе сущности (риск и зона улучшения) требуют отслеживания и часто включают эквивалентные активности по исследованию. На практике деятельность в рамках непрерывного совершенствования часто приводит к идентификации новых рисков, а идентифицированные риски, в свою очередь, запускают новые циклы улучшений в рамках CSI. Это создает взаимоусиливающую связь, где управление рисками становится неотъемлемой частью процесса постоянного совершенствования услуг, обеспечивая более обоснованные управленческие решения и более предсказуемые результаты.

Автор: Павел Дёмин

Рейтинг: 868

Теги: ITIL, постоянное улучшение, совершенствование, CSI, PDCA, управление рисками, эффективность, оптимизация

## [Что включает в себя содержание процесса управления релизами в подразделении разработки/сопровождения?](https://cleverics.ru/digital/kb-qa/chto-vklyuchaet-v-sebya-soderzhanie-protsessa-upravleniya-relizami-v-podrazdelenii-razrabotki-soprov/)

Содержание процесса управления релизами в подразделении разработки/сопровождения включает следующие этапы: анализ требований к изменению информационной системы, разбивку требований на логические группы, планирование с учетом политик релизов, организацию разработки, квалификационное тестирование и выпуск (передачу к внедрению в продуктивную среду). На выходе этого процесса формируется релиз, который затем передается в подразделение эксплуатации для внедрения через процесс управления изменениями.

Автор: Дмитрий Исайченко

Рейтинг: 868

Теги: общие вопросы менеджмента, управление изменениями, управление релизами

## [Чем опасны кадровые перестановки для процессов согласования?](https://cleverics.ru/digital/kb-qa/chem-opasny-kadrovye-perestanovki-dlya-protsessov-soglasovaniya/)

Кадровые перестановки, такие как увольнения сотрудников, изменение их должностей или областей ответственности, приводят к устареванию информации о том, кто именно должен участвовать в согласовании тех или иных процедур. Это создает необходимость в постоянном обновлении и актуализации данных о лицах, ответственных за согласование. Бездействие в этом направлении может привести к сбоям в процессе согласования: запросы могут оставаться без внимания, так как текущие сотрудники не знают, что они должны их утверждать. Кроме того, поиск новых ответственных занимает дополнительное время и ресурсы, что замедляет все бизнес-процессы, зависящие от своевременного согласования.

Автор: Евгений Шилов

Рейтинг: 868

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление инцидентами

## [Какие аспекты сервиса в туризме могут быть адаптированы для повышения качества ИТ-услуг в России?](https://cleverics.ru/digital/kb-qa/kakie-aspekty-servisa-v-turizme-mogut-byt-adaptirovany-dlya-povysheniya-kachestva-it-uslug-v-rossii/)

Аспекты сервиса из туризма, такие как активное внимание к клиенту, предоставление дополнительных услуг без ожидания оплаты, персональный подход и создание неформальной атмосферы комфорта, могут быть адаптированы для повышения качества ИТ-услуг в России. Например, внедрение системы персональных менеджеров для ключевых клиентов, организация регулярных встреч для обратной связи, предложение индивидуальных решений под задачи клиента. Также важен принцип «превосходства ожиданий» - предоставление большего, чем изначально обещано, для создания положительного имиджа компании.

Автор: Олег Скрынник

Рейтинг: 868

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, управление релизами

## [Почему в некоторых случаях может быть рационально не устранять корневую причину проблемы полностью?](https://cleverics.ru/digital/kb-qa/pochemu-v-nekotorykh-sluchayakh-mozhet-byt-ratsionalno-ne-ustranyat-kornevuyu-prichinu-problemy-poln/)

В некоторых случаях может быть рационально не устранять корневую причину проблемы полностью, если стоимость или ресурсы, необходимые для реализации постоянного решения, превышают выгоды от его внедрения. Например, если инциденты возникают крайне редко и имеют минимальное бизнес-влияние, то экономически целесообразнее использовать временный обходной путь (workaround) и документировать проблему как «известную ошибку». Также возможны ситуации, когда полное устранение проблемы требует масштабных изменений в инфраструктуре, которые либо невозможны по техническим причинам, либо потребуют значительных временных затрат и ресурсов. В таких случаях решение принимается на основе анализа соотношения затрат и ожидаемых выгод.

Автор: Игорь Гутник

Рейтинг: 868

Теги: аллокация затрат, расчёт себестоимости услуг, бизнес, ценность, бизнес-заказчик, управление инцидентами, управление конфигурациями, CMDB, управление проблемами, управление релизами, экономика и финансы

## [Как связать процесс управления изменениями с культурой компании?](https://cleverics.ru/digital/kb-qa/kak-svyazat-protsess-upravleniya-izmeneniyami-s-kulturoy-kompanii/)

Процесс управления изменениями можно превратить в элемент корпоративной культуры, если показать его роль в достижении общих целей компании. Подчеркните, что работа в рамках четких правил улучшает взаимодействие между отделами, снижает конфликты и повышает ответственность сотрудников. Формализованный процесс управления изменениями становится нормой, когда сотрудники понимают, что это не бюрократия, а защита от хаоса и неожиданных проблем. Важно регулярно напоминать об успехах, достигнутых благодаря соблюдению регламентов, и демонстрировать личную выгоду для каждой команды: например, ИТ-департамент тратит меньше времени на исправление ошибок, а бизнес получает более стабильные сервисы.

Автор: Артём Мукосеев

Рейтинг: 868

Теги: бизнес, ценность, бизнес-заказчик, командная работа, общие вопросы менеджмента, управление изменениями, управление отношениями, взаимодействие, BRM, управление процессами, ИТ-процессы

## [Почему практика ведения каталога технических услуг и OLA не применима ко всем компаниям?](https://cleverics.ru/digital/kb-qa/pochemu-praktika-vedeniya-kataloga-tekhnicheskikh-uslug-i-ola-ne-primenima-ko-vsem-kompaniyam/)

Практика ведения каталога технических услуг и OLA не применима ко всем компаниям, потому что сервисный подход вообще реализован лишь в небольшом количестве организаций, и только к очень небольшой доле этих организаций применима именно практика ведения каталога технических услуг и OLA. Это связано с тем, что такие документы и практики значительно влияют на другие процессы, отношения между подразделениями и оргструктуру, и их введение может быть избыточным или неоправданным в компаниях с простой структурой или без четкого сервисного подхода. О необходимости быть осторожнее с внедрением таких практик уже писали Pink Elephant (около 2006 года) и IT Skeptic (около 2011 года).

Автор: Дмитрий Исайченко

Рейтинг: 868

Теги: управление релизами, управление уровнем услуг, SLM

## [Как эффект Даннинга-Крюгера проявляется в ИТ-сфере?](https://cleverics.ru/digital/kb-qa/kak-effekt-danninga-kryugera-proyavlyaetsya-v-it-sfere/)

В области IT эффект Даннинга-Крюгера проявляется в нескольких аспектах. Например, существуют проекты разработки программного обеспечения, где команды считают нормальным писать «лучший в Галактике код», но при этом не могут выйти на продуктивную эксплуатацию в течение 3-5 лет. Есть команды, которые выпускают релизы раз в месяц, игнорируя современные практики ежедневных релизов. Также встречаются разработчики, которые не понимают CI/CD и настаивают на ручном тестировании, администраторы, считающие всех разработчиков некомпетентными, и консультанты, которые без глубокого понимания процитируют Agile-литературу. Все эти ситуации указывают на то, что многие профессионалы неадекватно оценивают свои знания и навыки.

Автор: Олег Скрынник

Рейтинг: 867

Теги: Agile и гибкие методы разработки ПО, командная работа, мотивация персонала, стимулирование, обучение сотрудников, учебные курсы, тренинги, управление знаниями, управление конфигурациями, CMDB, управление проектами, PRINCE2, управление релизами

## [Какие основные аспекты необходимо учитывать при формулировании требований к резервному копированию и восстановлению данных в SLA?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-aspekty-neobkhodimo-uchityvat-pri-formulirovanii-trebovaniy-k-rezervnomu-kopirovaniyu/)

При формулировании требований к резервному копированию и восстановлению данных в SLA необходимо учитывать следующие аспекты: - Охват резервного копирования: какие данные и системы подлежат резервированию. - Приемлемое время восстановления: максимальный допустимый период, в течение которого данные должны быть восстановлены после сбоя. - Допустимый объем потери данных: какое количество данных разрешено потерять, и как будет реализовано их восстановление (кем и какими средствами). - Возможность восстановления на точку сбоя или на заданные моменты времени в прошлом: определение архивного цикла, необходимость доступа к историческим версиям данных. - Точность восстановления: необходимость восстановления всей базы данных целиком или отдельных элементов (файлов, документов, почтовых ящиков и т.д.).

Автор: Дмитрий Исайченко

Рейтинг: 867

Теги: SLA, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление инцидентами, управление уровнем услуг, SLM