# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Какие основные преимущества предоставляет ролевая модель управления доступом (RBAC) по сравнению с другими моделями?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-preimushchestva-predostavlyaet-rolevaya-model-upravleniya-dostupom-rbac-po-sravneniyu/)

Ролевая модель управления доступом (RBAC) имеет несколько ключевых преимуществ. Во-первых, возможность построения иерархии ролей с наследованием прав позволяет упростить модель управления, особенно в организациях со сложной инфраструктурой, избегая дублирования прав при создании новых ролей. Во-вторых, обеспечение одинаковых прав большому количеству пользователей достигается простым назначением им одной роли. В-третьих, при необходимости изменения прав для множества пользователей достаточно обновить набор прав в соответствующей роли. В-четвертых, RBAC позволяет реализовать принцип разделения полномочий (Segregation of Duties), что снижает риск предоставления пользователям избыточных полномочий, например, когда два конфликтующих набора прав не могут быть назначены одному человеку одновременно.

Автор: Александр Омельченко

Рейтинг: 1215

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление конфигурациями, CMDB, управление процессами, ИТ-процессы, управление рисками

## [Какие методологии и инструменты должен знать менеджер процесса?](https://cleverics.ru/digital/kb-qa/kakie-metodologii-i-instrumenty-dolzhen-znat-menedzher-protsessa/)

Менеджер процесса должен владеть методологиями процессного управления, такими как BPMN (Business Process Model and Notation) для моделирования процессов, подходами к анализу и оптимизации процессов (например, методы 6 Sigma, Lean), уметь работать с метриками и KPI процессов, знать основы постановки целей процессов и их измерения, уметь применять специализированные инструменты для визуализации и анализа процессов (например, ARIS, Bizagi). Также важны навыки работы с общими management-инструментами: SWOT-анализ, постановка SMART-целей, матрица ответственности.

Автор: Дмитрий Исайченко

Рейтинг: 1215

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, стратегия, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Как корректировать ролевую модель при изменении бизнес-процессов?](https://cleverics.ru/digital/kb-qa/kak-korrektirovat-rolevuyu-model-pri-izmenenii-biznes-protsessov/)

При изменении бизнес-процессов: 1) Анализировать поддерживаемые системы на предмет появления новых объектов или операций, требующих добавления/изменения системных ролей. 2) Связывать новые роли с исполнителями (должностями или подразделениями), так как сами исполнители могут измениться. Например, если внедряется новый этап в цепочке согласования документов, необходимо создать роль 'Согласующий по новому направлению' и закрепить её за соответствующими сотрудниками. Акцент делается не на соответствие старых и новых ролей, а на актуализацию распределения прав в рамках изменённых процессов.

Автор: Денис Денисов

Рейтинг: 1215

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Как принципы ITIL Practitioner Guidance 2016 года трансформировались в ITIL 4?](https://cleverics.ru/digital/kb-qa/kak-printsipy-itil-practitioner-guidance-2016-goda-transformirovalis-v-itil-4/)

Девять принципов ITIL Practitioner Guidance 2016 года трансформировались в семь принципов ITIL 4 2019 года следующим образом: два идентичных принципа остались без изменений ("Фокусируйтесь на ценности" и "Отталкивайтесь от текущей ситуации"); два принципа были объединены ("Сотрудничайте" и "Будьте прозрачны" стали одним - "Сотрудничайте и поощряйте прозрачность"); три принципа получили незначительные изменения формулировок ("Действуйте итерационно" стало "Действуйте итерационно, используя обратную связь", "Упрощайте" превратилось в "Простота и практичность", "Используйте целостный подход" получил дополнение "Think and work holistically"); один принцип ("Проектируйте, ориентируясь на потребительский опыт использования") был интегрирован в более общий принцип "Фокусируйтесь на ценности"; элементы другого принципа ("Приоритет прямого наблюдения") нашли отражение в рекомендациях по применению принципа "Отталкивайтесь от текущей ситуации"; и был добавлен новый принцип "Оптимизируйте и автоматизируйте".

Автор: Игорь Гутник

Рейтинг: 1215

Теги: ITIL, бизнес, ценность, бизнес-заказчик, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы

## [Цель процесса управления инцидентами - что именно?](https://cleverics.ru/digital/kb-qa/tsel-protsessa-upravleniya-intsidentami-chto-imenno/)

Основная цель процесса управления инцидентами - минимизация негативного влияния инцидентов на бизнес путем их скорейшего устранения. Это подразумевает не просто быстрое решение проблем, но достижение максимально возможной скорости их устранения для обеспечения непрерывности бизнес-процессов и поддержания уровня сервиса.

Автор: Дмитрий Исайченко

Рейтинг: 1214

Теги: бизнес, ценность, бизнес-заказчик, управление инцидентами

## [Как создать эффективную ролевую модель для управления доступом?](https://cleverics.ru/digital/kb-qa/kak-sozdat-effektivnuyu-rolevuyu-model-dlya-upravleniya-dostupom/)

Для создания эффективной ролевой модели необходимо провести анализ бизнес-процессов и определить типовые наборы доступов, соответствующие конкретным должностям и задачам сотрудников. Ролевая модель должна быть гибкой, но структурированной, с возможностью быстрого добавления новых ролей и адаптации существующих. Важно интегрировать ролевую модель в систему автоматизации управления доступом и обеспечить её регулярное обновление по мере изменения организационной структуры и бизнес-процессов. Успешная ролевая модель значительно упрощает выдачу и отзыв доступов, делая процесс прозрачным и управляемым.

Автор: Денис Денисов

Рейтинг: 1214

Теги: автоматизация ИТ-процессов, ПО для ITSM и ESM, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Какие основные функции выполняет процесс BRM в контексте ITIL Service Strategy?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-funktsii-vypolnyaet-protsess-brm-v-kontekste-itil-service-strategy/)

Процесс BRM в ITIL Service Strategy выполняет три ключевые функции: 1) Установление и поддержание отношений между сервис-провайдером и заказчиком на основе глубокого понимания бизнес-потребностей заказчика; 2) Помощь заказчику в определении ценности получаемых ИТ-услуг и понимании того, как эти услуги поддерживают его бизнес-цели; 3) Определение текущего и будущего спроса на услуги, а также обеспечение возможности сервис-провайдера удовлетворять эти потребности в различных условиях. BRM фокусируется именно на отношениях и удовлетворенности заказчика, в отличие от других процессов ITIL, которые сосредоточены преимущественно на техническом обеспечении качества услуг.

Автор: Павел Дёмин

Рейтинг: 1213

Теги: ITIL, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, управление отношениями, взаимодействие, BRM, управление уровнем услуг, SLM

## [Что такое 'верблюд' в контексте распределения инцидентов?](https://cleverics.ru/digital/kb-qa/chto-takoe-verblyud-v-kontekste-raspredeleniya-intsidentov/)

'Верблюд' - это образное название распределения инцидентов по времени дня, имеющего один или два пика нагрузки, обычно в первой половине дня. Такое название оно получило из-за схожести графика с горбом верблюда. Это означает, что поступление инцидентов крайне неравномерно в течение рабочего дня - в определенные часы наблюдается резкое увеличение их количества, создавая нагрузку на ИТ-поддержку. Именно такая неравномерность приводит к эффекту очереди, когда в периоды пика многие инциденты вынуждены ждать своей очереди, существенно увеличивая среднее время их решения, даже если производительность персонала остается стабильной. Понимание этого распределения важно для правильного планирования ресурсов и расписания работы поддержки.

Автор: Дмитрий Исайченко

Рейтинг: 1213

Теги: мониторинг, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, эффективность, оптимизация

## [Нужно ли организовывать Service Desk в небольшой компании с 5-10 ИТ-специалистами?](https://cleverics.ru/digital/kb-qa/nuzhno-li-organizovyvat-service-desk-v-nebolshoy-kompanii-s-5-10-it-spetsialistami/)

Организация Service Desk в небольших компаниях имеет смысл, несмотря на ограниченное количество персонала. Основные причины включают во-первых, предотвращение потери или игнорирования пользовательских обращений в общем рабочем потоке. Во-вторых, обеспечение четкой точки контакта для пользователей, так как без специальной службы им может быть сложно найти нужного специалиста для решения проблемы. В-третьих, правильную расстановку приоритетов обращений с точки зрения поддержки бизнес-процессов. Кроме того, наличие Service Desk позволяет количественно оценить загрузку ИТ-специалистов задачами поддержки, что важно для принятия решений о дополнительном найме персонала.

Автор: Евгений Шилов

Рейтинг: 1212

Теги: бизнес, ценность, бизнес-заказчик, Канбан, WIP-лимиты, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление процессами, ИТ-процессы

## [Что такое соглашение об уровне ИТ-сервиса (SLA) и какие ключевые характеристики оно обычно включает?](https://cleverics.ru/digital/kb-qa/chto-takoe-soglashenie-ob-urovne-it-servisa-sla-i-kakie-klyuchevye-kharakteristiki-ono-obychno-vklyu/)

Соглашение об уровне ИТ-сервиса (SLA) — это формальный документ, который определяет ожидаемый уровень сервиса между поставщиком услуг и заказчиком. Оно обычно включает такие ключевые характеристики, как время поддержки (когда доступна служба поддержки), время решения инцидентов (максимальное время, в течение которого должен быть решен инцидент), а также долю инцидентов, решенных в обещанные сроки. SLA может также фиксировать другие параметры, такие как доступность сервиса, максимальная продолжительность одного перерыва в работе, частота перерывов и суммарная длительность перерывов за определенный период.

Автор: Евгений Шилов

Рейтинг: 1212

Теги: SLA, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление доступностью, управление инцидентами, управление уровнем услуг, SLM