# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Какие проблемы возникают при трансляции ожиданий заказчика в требования к услугам?](https://cleverics.ru/digital/kb-qa/kakie-problemy-voznikayut-pri-translyatsii-ozhidaniy-zakazchika-v-trebovaniya-k-uslugam/)

При трансляции ожиданий заказчика в формальные требования к услугам возникает несколько серьезных проблем: 1) Часто заказчик затрудняется четко сформулировать свои реальные потребности и ожидания, выражая их в общих и расплывчатых формулировках; 2) Сервис-провайдер сталкивается с трудностями в правильной интерпретации и расшифровке этих нечетко сформулированных требований; 3) Ожидания заказчика часто завышены или не соответствуют реальным возможностям сервис-провайдера; 4) Отсутствие глубокого понимания бизнес-процессов заказчика у сотрудников сервис-провайдера приводит к неправильной интерпретации реальных потребностей.

Автор: Павел Дёмин

Рейтинг: 1185

Теги: аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, управление уровнем услуг, SLM

## [Как связаны между собой роли менеджера по уровню услуг (Service level manager) и владельца услуги (Service owner)?](https://cleverics.ru/digital/kb-qa/kak-svyazany-mezhdu-soboy-roli-menedzhera-po-urovnyu-uslug-service-level-manager-i-vladeltsa-uslugi/)

Роли менеджера по уровню услуг и владельца услуги тесно связаны и требуют плотного взаимодействия. Основная граница их зон ответственности заключается в следующем: менеджер процесса SLM отвечает за процесс управления уровнем услуг в целом и за наличие и выполнение всех SLA в компании, тогда как владелец услуги отвечает за конкретные услуги, включая их уровень, а также осуществляет ряд обязанностей в контексте других процессов, таких как управление изменениями, инцидентами и запросами. Владелец услуги взаимодействует с менеджером процесса SLM при обсуждении и согласовании SLA/OLA применительно к его зоне ответственности.

Автор: Артём Мукосеев

Рейтинг: 1184

Теги: SLA, общие вопросы менеджмента, управление изменениями, управление инцидентами, управление отношениями, взаимодействие, BRM, управление процессами, ИТ-процессы, управление уровнем услуг, SLM

## [Что такое беклог и какое значение он имеет в процессе разработки продукта?](https://cleverics.ru/digital/kb-qa/chto-takoe-beklog-i-kakoe-znachenie-on-imeet-v-protsesse-razrabotki-produkta/)

Беклог представляет собой набор задач и требований, которые должны быть выполнены командой в процессе разработки того или иного продукта. Он является центральным местом, где принимаются решения о приоритетах и планируемых изменениях. Беклог помогает команде фокусироваться на задачах, которые приносят максимальную ценность продукту в ближайшей и долгосрочной перспективе. В беклоге отслеживаются и накапливаются задачи как по улучшению функциональности продукта для пользователей (бизнес-требования), так и по устранению технических проблем и долгов (инженерные задачи). Эффективное управление беклогом позволяет команде сбалансировать развитие продукта с поддержанием его технического здоровья и производительности.

Автор: Андрей Труфанов

Рейтинг: 1184

Теги: бизнес, ценность, бизнес-заказчик, командная работа, мониторинг, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Как микросервисная архитектура изменяет подход к обеспечению безопасности приложений?](https://cleverics.ru/digital/kb-qa/kak-mikroservisnaya-arkhitektura-izmenyaet-podkhod-k-obespecheniyu-bezopasnosti-prilozheniy/)

Микросервисная архитектура усложняет обеспечение безопасности приложений, так как увеличивает поверхность атаки из-за большого числа взаимодействующих компонентов и точек обмена данными. Каждый микросервис должен иметь собственные механизмы аутентификации, авторизации и шифрования данных, что требует более тщательного проектирования безопасности на всех уровнях. Необходимо обеспечить безопасное взаимодействие между сервисами, защиту API, управление секретами и ключами. Каждый сервис должен соответствовать сквозным требованиям безопасности, что усложняет контроль и аудит системы. Требуется внедрение систем централизованного управления безопасностью, мониторинга угроз и анализа логов безопасности для всего набора микросервисов.

Автор: Андрей Труфанов

Рейтинг: 1184

Теги: архитектура ИТ, TOGAF и IT4IT, аудит, безопасность, мониторинг, общие вопросы менеджмента, управление отношениями, взаимодействие, BRM, управление релизами

## [Как техническая готовность компонентов сети влияет на общий уровень доступности услуги?](https://cleverics.ru/digital/kb-qa/kak-tekhnicheskaya-gotovnost-komponentov-seti-vliyaet-na-obshchiy-uroven-dostupnosti-uslugi/)

Техническая готовность отдельных компонентов (серверов, линий связи) является базой для обеспечения общей доступности услуги. Однако даже при высокой готовности всех элементов уровень доступности может снижаться из-за внешних факторов: человеческих ошибок при обслуживании, кибератак, проблемных обновлений ПО. Таким образом, доступность как конечный показатель зависит не только от надежности «железа», но и от качества процессов управления, что делает её более комплексной метрикой по сравнению с готовностью.

Автор: Роман Журавлёв

Рейтинг: 1184

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление доступностью

## [Какие альтернативные модели управления доступом упоминает текст и почему RBAC их заменяет?](https://cleverics.ru/digital/kb-qa/kakie-alternativnye-modeli-upravleniya-dostupom-upominaet-tekst-i-pochemu-rbac-ikh-zamenyaet/)

В тексте упоминаются две альтернативные модели управления доступом: DAC (Discretionary Access Control, избирательное управление доступом) и MAC (Mandatory Access Control, мандатное управление доступом). RBAC во многих случаях заменяет эти модели из-за своей большей гибкости, прозрачности и соответствия бизнес-процессам. В отличие от DAC, где владелец ресурса сам определяет права доступа, RBAC обеспечивает централизованное управление, что снижает вероятность ошибок. По сравнению с MAC, который часто слишком жесткий и сложный для коммерческих организаций, RBAC предлагает более практичный и масштабируемый подход, особенно для организаций с большим количеством сотрудников и сложной структурой доступа.

Автор: Денис Денисов

Рейтинг: 1184

Теги: бизнес, ценность, бизнес-заказчик, управление доступом, IDM, ролевые модели, RBAC, ABAC

## [Что такое Cj в формуле First Time Resolution (FTR)?](https://cleverics.ru/digital/kb-qa/chto-takoe-cj-v-formule-first-time-resolution-ftr/)

Cj в формуле First Time Resolution (FTR) — это количество обращений (инцидентов), обработанных j-той группой и закрытых без рекламаций. Этот показатель отражает успешные решения, которые не потребовали дополнительных доработок. Cj используется в определении операнда Nj, который, в свою очередь, необходим для корректного расчёта метрики FTR в разрезе рабочих групп.

Автор: Дмитрий Исайченко

Рейтинг: 1184

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление запросами на обслуживание, управление инцидентами

## [Что входит в понятие операционных затрат (OPEX) в контексте управления ИТ-бюджетом?](https://cleverics.ru/digital/kb-qa/chto-vkhodit-v-ponyatie-operatsionnykh-zatrat-opex-v-kontekste-upravleniya-it-byudzhetom/)

Операционные затраты охватывают текущие расходы, связанные с поддержанием работы ИТ-инфраструктуры и обслуживанием бизнес-процессов. Сюда входят затраты на персонал, сопровождение оборудования и программного обеспечения, коммунальные услуги, текущее техническое обслуживание, а также прочие текущие расходы, не относящиеся к единовременным инвестициям в новые проекты или оборудование.

Автор: Дмитрий Исайченко

Рейтинг: 1183

Теги: аллокация затрат, расчёт себестоимости услуг, бизнес, ценность, бизнес-заказчик, бюджетирование, планирование затрат, управление конфигурациями, CMDB, управление проектами, PRINCE2, экономика и финансы

## [Чем характеризуется негативная подкрепляющая связь в системной динамике управления ИТ-услугами?](https://cleverics.ru/digital/kb-qa/chem-kharakterizuetsya-negativnaya-podkreplyayushchaya-svyaz-v-sistemnoy-dinamike-upravleniya-it-usl/)

Негативная подкрепляющая связь в системной динамике управления ИТ-услугами характеризуется циклом, где одна проблема приводит к усилению другой, а совокупный эффект оказывается больше суммы отдельных проблем. В данном случае, трудности с поддержкой производственной системы привели к сбоям клиентского приложения, что увеличило нагрузку на команды. Возросшая нагрузка вызвала ротацию кадров и потерю экспертизы, что еще больше ухудшило ситуацию с поддержкой. Управленческие решения, направленные на развитие, а не на решение текущих проблем, добавили нагрузку на и без того перегруженные системы. Это создает самоподдерживающийся цикл проблем, где каждое решение или изменение усугубляет предыдущие сложности, делая ситуацию все труднее обратимой.

Автор: Андрей Труфанов

Рейтинг: 1182

Теги: командная работа, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Какой подход лучше подходит для эксплуатации ИТ-систем: ITSM или альтернативные подходы?](https://cleverics.ru/digital/kb-qa/kakoy-podkhod-luchshe-podkhodit-dlya-ekspluatatsii-it-sistem-itsm-ili-alternativnye-podkhody/)

Для эксплуатации ИТ-систем ITSM является более подходящим подходом по сравнению с альтернативами. В отличие от иерархического управления, где акцент делается на подчиненность и внутренние задачи, и проектного управления, ориентированного на краткосрочные цели разработки, ITSM обеспечивает стандартизацию процессов поддержки и обслуживания. ITSM позволяет создавать устойчивые процессы обслуживания, учитывая потребности конечных пользователей и бизнеса, что особенно важно для длительного и эффективного функционирования ИТ-систем.

Автор: Константин Нарыжный

Рейтинг: 1182

Теги: ITSM, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk