# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Как связаны между собой роли менеджера по уровню услуг (Service level manager) и владельца услуги (Service owner)?](https://cleverics.ru/digital/kb-qa/kak-svyazany-mezhdu-soboy-roli-menedzhera-po-urovnyu-uslug-service-level-manager-i-vladeltsa-uslugi/)

Роли менеджера по уровню услуг и владельца услуги тесно связаны и требуют плотного взаимодействия. Основная граница их зон ответственности заключается в следующем: менеджер процесса SLM отвечает за процесс управления уровнем услуг в целом и за наличие и выполнение всех SLA в компании, тогда как владелец услуги отвечает за конкретные услуги, включая их уровень, а также осуществляет ряд обязанностей в контексте других процессов, таких как управление изменениями, инцидентами и запросами. Владелец услуги взаимодействует с менеджером процесса SLM при обсуждении и согласовании SLA/OLA применительно к его зоне ответственности.

Автор: Артём Мукосеев

Рейтинг: 1184

Теги: SLA, общие вопросы менеджмента, управление изменениями, управление инцидентами, управление отношениями, взаимодействие, BRM, управление процессами, ИТ-процессы, управление уровнем услуг, SLM

## [Что такое беклог и какое значение он имеет в процессе разработки продукта?](https://cleverics.ru/digital/kb-qa/chto-takoe-beklog-i-kakoe-znachenie-on-imeet-v-protsesse-razrabotki-produkta/)

Беклог представляет собой набор задач и требований, которые должны быть выполнены командой в процессе разработки того или иного продукта. Он является центральным местом, где принимаются решения о приоритетах и планируемых изменениях. Беклог помогает команде фокусироваться на задачах, которые приносят максимальную ценность продукту в ближайшей и долгосрочной перспективе. В беклоге отслеживаются и накапливаются задачи как по улучшению функциональности продукта для пользователей (бизнес-требования), так и по устранению технических проблем и долгов (инженерные задачи). Эффективное управление беклогом позволяет команде сбалансировать развитие продукта с поддержанием его технического здоровья и производительности.

Автор: Андрей Труфанов

Рейтинг: 1184

Теги: бизнес, ценность, бизнес-заказчик, командная работа, мониторинг, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Как микросервисная архитектура изменяет подход к обеспечению безопасности приложений?](https://cleverics.ru/digital/kb-qa/kak-mikroservisnaya-arkhitektura-izmenyaet-podkhod-k-obespecheniyu-bezopasnosti-prilozheniy/)

Микросервисная архитектура усложняет обеспечение безопасности приложений, так как увеличивает поверхность атаки из-за большого числа взаимодействующих компонентов и точек обмена данными. Каждый микросервис должен иметь собственные механизмы аутентификации, авторизации и шифрования данных, что требует более тщательного проектирования безопасности на всех уровнях. Необходимо обеспечить безопасное взаимодействие между сервисами, защиту API, управление секретами и ключами. Каждый сервис должен соответствовать сквозным требованиям безопасности, что усложняет контроль и аудит системы. Требуется внедрение систем централизованного управления безопасностью, мониторинга угроз и анализа логов безопасности для всего набора микросервисов.

Автор: Андрей Труфанов

Рейтинг: 1184

Теги: архитектура ИТ, TOGAF и IT4IT, аудит, безопасность, мониторинг, общие вопросы менеджмента, управление отношениями, взаимодействие, BRM, управление релизами

## [Как техническая готовность компонентов сети влияет на общий уровень доступности услуги?](https://cleverics.ru/digital/kb-qa/kak-tekhnicheskaya-gotovnost-komponentov-seti-vliyaet-na-obshchiy-uroven-dostupnosti-uslugi/)

Техническая готовность отдельных компонентов (серверов, линий связи) является базой для обеспечения общей доступности услуги. Однако даже при высокой готовности всех элементов уровень доступности может снижаться из-за внешних факторов: человеческих ошибок при обслуживании, кибератак, проблемных обновлений ПО. Таким образом, доступность как конечный показатель зависит не только от надежности «железа», но и от качества процессов управления, что делает её более комплексной метрикой по сравнению с готовностью.

Автор: Роман Журавлёв

Рейтинг: 1184

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление доступностью

## [Какие альтернативные модели управления доступом упоминает текст и почему RBAC их заменяет?](https://cleverics.ru/digital/kb-qa/kakie-alternativnye-modeli-upravleniya-dostupom-upominaet-tekst-i-pochemu-rbac-ikh-zamenyaet/)

В тексте упоминаются две альтернативные модели управления доступом: DAC (Discretionary Access Control, избирательное управление доступом) и MAC (Mandatory Access Control, мандатное управление доступом). RBAC во многих случаях заменяет эти модели из-за своей большей гибкости, прозрачности и соответствия бизнес-процессам. В отличие от DAC, где владелец ресурса сам определяет права доступа, RBAC обеспечивает централизованное управление, что снижает вероятность ошибок. По сравнению с MAC, который часто слишком жесткий и сложный для коммерческих организаций, RBAC предлагает более практичный и масштабируемый подход, особенно для организаций с большим количеством сотрудников и сложной структурой доступа.

Автор: Денис Денисов

Рейтинг: 1184

Теги: бизнес, ценность, бизнес-заказчик, управление доступом, IDM, ролевые модели, RBAC, ABAC

## [Что такое Cj в формуле First Time Resolution (FTR)?](https://cleverics.ru/digital/kb-qa/chto-takoe-cj-v-formule-first-time-resolution-ftr/)

Cj в формуле First Time Resolution (FTR) — это количество обращений (инцидентов), обработанных j-той группой и закрытых без рекламаций. Этот показатель отражает успешные решения, которые не потребовали дополнительных доработок. Cj используется в определении операнда Nj, который, в свою очередь, необходим для корректного расчёта метрики FTR в разрезе рабочих групп.

Автор: Дмитрий Исайченко

Рейтинг: 1184

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление запросами на обслуживание, управление инцидентами

## [Что входит в понятие операционных затрат (OPEX) в контексте управления ИТ-бюджетом?](https://cleverics.ru/digital/kb-qa/chto-vkhodit-v-ponyatie-operatsionnykh-zatrat-opex-v-kontekste-upravleniya-it-byudzhetom/)

Операционные затраты охватывают текущие расходы, связанные с поддержанием работы ИТ-инфраструктуры и обслуживанием бизнес-процессов. Сюда входят затраты на персонал, сопровождение оборудования и программного обеспечения, коммунальные услуги, текущее техническое обслуживание, а также прочие текущие расходы, не относящиеся к единовременным инвестициям в новые проекты или оборудование.

Автор: Дмитрий Исайченко

Рейтинг: 1183

Теги: аллокация затрат, расчёт себестоимости услуг, бизнес, ценность, бизнес-заказчик, бюджетирование, планирование затрат, управление конфигурациями, CMDB, управление проектами, PRINCE2, экономика и финансы

## [Чем характеризуется негативная подкрепляющая связь в системной динамике управления ИТ-услугами?](https://cleverics.ru/digital/kb-qa/chem-kharakterizuetsya-negativnaya-podkreplyayushchaya-svyaz-v-sistemnoy-dinamike-upravleniya-it-usl/)

Негативная подкрепляющая связь в системной динамике управления ИТ-услугами характеризуется циклом, где одна проблема приводит к усилению другой, а совокупный эффект оказывается больше суммы отдельных проблем. В данном случае, трудности с поддержкой производственной системы привели к сбоям клиентского приложения, что увеличило нагрузку на команды. Возросшая нагрузка вызвала ротацию кадров и потерю экспертизы, что еще больше ухудшило ситуацию с поддержкой. Управленческие решения, направленные на развитие, а не на решение текущих проблем, добавили нагрузку на и без того перегруженные системы. Это создает самоподдерживающийся цикл проблем, где каждое решение или изменение усугубляет предыдущие сложности, делая ситуацию все труднее обратимой.

Автор: Андрей Труфанов

Рейтинг: 1182

Теги: командная работа, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Какой подход лучше подходит для эксплуатации ИТ-систем: ITSM или альтернативные подходы?](https://cleverics.ru/digital/kb-qa/kakoy-podkhod-luchshe-podkhodit-dlya-ekspluatatsii-it-sistem-itsm-ili-alternativnye-podkhody/)

Для эксплуатации ИТ-систем ITSM является более подходящим подходом по сравнению с альтернативами. В отличие от иерархического управления, где акцент делается на подчиненность и внутренние задачи, и проектного управления, ориентированного на краткосрочные цели разработки, ITSM обеспечивает стандартизацию процессов поддержки и обслуживания. ITSM позволяет создавать устойчивые процессы обслуживания, учитывая потребности конечных пользователей и бизнеса, что особенно важно для длительного и эффективного функционирования ИТ-систем.

Автор: Константин Нарыжный

Рейтинг: 1182

Теги: ITSM, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk

## [Что делает ролевую модель управления доступом (RBAC) не панацеей для эффективного управления правами?](https://cleverics.ru/digital/kb-qa/chto-delaet-rolevuyu-model-upravleniya-dostupom-rbac-ne-panatseey-dlya-effektivnogo-upravleniya-prav/)

Ролевая модель управления доступом (RBAC) не является панацеей, потому что она не может охватить все возможные сценарии доступа, особенно уникальные или редкие. Регулирование каждого возможного случая через создание специализированных ролей привело бы к чрезмерной сложности и непрактичности системы. Также модель не учитывает динамические изменения в должностях или обязанностях сотрудников, поэтому её эффективность повышается при комбинировании со стратегиями, такими как управление доступом через запросы и регулярный аудит прав, что обеспечивает гибкость и адаптивность системы управления доступом.

Автор: Денис Денисов

Рейтинг: 1182

Теги: аудит, общие вопросы менеджмента, стратегия, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы, эффективность, оптимизация