# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Всегда ли информация об инциденте должна быть конфиденциальной?](https://cleverics.ru/digital/kb-qa/vsegda-li-informatsiya-ob-intsidente-dolzhna-byt-konfidentsialnoy/)

Информация об инциденте не всегда должна быть конфиденциальной. Определенные данные могут быть общедоступными, если они не содержат критически важной информации. Однако необходимо тщательно анализировать содержание каждой записи. Например, факт возникновения сбоя в системе без указания деталей настроек или учетных записей может быть общедоступным. В то же время любая информация, связанная с уязвимостями физической безопасности, паролями или лицензионными ключами, должна оставаться конфиденциальной и предоставляться только определенному кругу лиц.

Автор: Евгений Шилов

Рейтинг: 712

Теги: безопасность, управление инцидентами

## [Как собрать информацию о текущем состоянии процесса управления доступом?](https://cleverics.ru/digital/kb-qa/kak-sobrat-informatsiyu-o-tekushchem-sostoyanii-protsessa-upravleniya-dostupom/)

Для сбора информации о текущем состоянии процесса необходимо провести анализ структуры процесса: определить виды деятельности, задействованные в процессе, выяснить ответственных за выполнение отдельных процедур, изучить систему измерения эффективности процесса и имеющуюся отчетность. Важно выявить разрывы между желаемым и текущим состоянием процесса, например, несоответствие сроков выдачи доступа требованиям бизнеса или наличие избыточных согласований. Также полезно собрать замечания и предложения от сотрудников и руководства, чтобы определить болевые точки системы.

Автор: Денис Денисов

Рейтинг: 711

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление доступом, IDM, ролевые модели, RBAC, ABAC, эффективность, оптимизация

## [Как статистика влияет на оценку качества управления изменениями?](https://cleverics.ru/digital/kb-qa/kak-statistika-vliyaet-na-otsenku-kachestva-upravleniya-izmeneniyami/)

Статистические данные показывают отрицательную корреляцию между долей экстренных изменений и долей изменений, выполненных корректно с первой попытки. Это означает, что чем больше экстренных изменений проводится, тем ниже качество их выполнения. Процесс управления изменениями направлен на снижение рисков, связанных с некорректной реализацией изменений, поэтому высокая доля экстренных изменений свидетельствует о недостаточном его функционировании. Если доля экстренных изменений превышает 30% и не снижается, это может указывать на то, что управление изменениями либо частично отсутствует, либо неэффективно.

Автор: Дмитрий Исайченко

Рейтинг: 711

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление изменениями, управление рисками

## [Сколько документов следует создать для описания процесса управления сервисными активами и конфигурациями?](https://cleverics.ru/digital/kb-qa/skolko-dokumentov-sleduet-sozdat-dlya-opisaniya-protsessa-upravleniya-servisnymi-aktivami-i-konfigur/)

Для описания процесса управления сервисными активами и конфигурациями рекомендуется создать один основной документ - "План управления сервисными активами и конфигурациями". В этом документе следует описывать комплекс процессов управления, а дополнительную информацию (структура CMDB, правила именования, требования к аудиту) выносить в приложения. Такой подход обеспечивает логичную структуру документа и избегает дублирования информации, которое возникает при разделении на два документа (например, отдельно регламент процесса и план управления конфигурациями) с последующей сложностью в поддержании согласованности между ними.

Автор: Артём Мукосеев

Рейтинг: 711

Теги: аудит, управление ИТ-активами, ITAM, SAM, управление конфигурациями, CMDB, управление процессами, ИТ-процессы

## [Что подразумевает создание креативной культуры высокого доверия в DevOps?](https://cleverics.ru/digital/kb-qa/chto-podrazumevaet-sozdanie-kreativnoy-kultury-vysokogo-doveriya-v-devops/)

Создание креативной культуры высокого доверия в DevOps означает формирование атмосферы, где сотрудники чувствуют себя свободно, экспериментируя и пробуя новые подходы. Такая культура подразумевает, что неудачи рассматриваются как возможность для обучения, а не как повод для наказания. Руководство поддерживает открытость, поощряет обсуждение ошибок, а также понимает, что мастерство достигается через регулярную практику и повторение. Это способствует более быстрой идентификации и решения проблем.

Автор: Игорь Гутник

Рейтинг: 711

Теги: DevOps, CI/CD, обучение сотрудников, учебные курсы, тренинги

## [Почему даже в крупных компаниях часто не уделяется внимания вопросу ограничения доступа к записям инцидентов?](https://cleverics.ru/digital/kb-qa/pochemu-dazhe-v-krupnykh-kompaniyakh-chasto-ne-udelyaetsya-vnimaniya-voprosu-ogranicheniya-dostupa-k/)

В крупных компаниях часто не уделяется внимание вопросу ограничения доступа к записям инцидентов из-за недостаточного понимания рисков или пренебрежения внутренними процедурами безопасности. Высокий уровень текучки кадров и использование аутстафферов увеличивают шансы на утечку информации. Кроме того, многие организации полагают, что строгие внутренние регламенты уже обеспечивают необходимую защиту, но на практике записи инцидентов часто содержат данные, которые не должны быть общедоступными.

Автор: Евгений Шилов

Рейтинг: 711

Теги: безопасность, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление инцидентами, управление процессами, ИТ-процессы, управление рисками

## [Почему нельзя полностью заменить человеческий контроль программной системой в процессах?](https://cleverics.ru/digital/kb-qa/pochemu-nelzya-polnostyu-zamenit-chelovecheskiy-kontrol-programmnoy-sistemoy-v-protsessakh/)

Нельзя полностью заменить человеческий контроль программной системой, потому что программные системы строятся на строгих правилах и алгоритмах, тогда как в реальности часто возникают исключения и нестандартные ситуации, требующие индивидуального подхода. Человек способен анализировать контекст, учитывать нюансы и принимать решения на основе опыта, чего не может делать даже самая продвинутая автоматизация. Полная замена контроля чревата потерей гибкости и снижением устойчивости бизнес-процессов.

Автор: Евгений Шилов

Рейтинг: 711

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента

## [Какой процент рабочего времени тратится на ведение учета времени при правильной организации процесса?](https://cleverics.ru/digital/kb-qa/kakoy-protsent-rabochego-vremeni-tratitsya-na-vedenie-ucheta-vremeni-pri-pravilnoy-organizatsii-prot/)

При правильно организованном процессе учета времени на саму процедуру учета тратится значительно меньше времени, чем многие предполагают. По приведенным данным, за весь 2014 год на учет времени ушло 6 часов 4 минуты, что составляет 0,32% всего рабочего времени за год. Это означает, что даже при тщательном учете по множеству категорий временные затраты на ведение учета минимальны и составляют доли процента.

Автор: Олег Скрынник

Рейтинг: 710

Теги: аллокация затрат, расчёт себестоимости услуг, экономика и финансы

## [Какие требования предъявляются к стандартам разработки в рамках управления знаниями?](https://cleverics.ru/digital/kb-qa/kakie-trebovaniya-predyavlyayutsya-k-standartam-razrabotki-v-ramkakh-upravleniya-znaniyami/)

Стандарты разработки должны включать: шаблоны документов и инструкций, правила оформления кода и описания объектов, требования к ведению логов, внутренние стандарты оформления технической и процессной документации. Эти стандарты необходимы для обеспечения качества разработки, поддержки решений в долгосрочной перспективе и упрощения взаимодействия между разными специалистами и командами.

Автор: Андрей Труфанов

Рейтинг: 710

Теги: ISO 20000, командная работа, обучение сотрудников, учебные курсы, тренинги, поддержка пользователей, Service Desk, Help Desk, управление знаниями, управление отношениями, взаимодействие, BRM

## [Какие проблемы могут возникнуть при использовании нескольких пересекающихся стандартов в управлении ИТ?](https://cleverics.ru/digital/kb-qa/kakie-problemy-mogut-vozniknut-pri-ispolzovanii-neskolkikh-peresekayushchikhsya-standartov-v-upravle/)

Использование нескольких пересекающихся стандартов в управлении ИТ может привести к дублированию процессов, избыточной сложности системы управления, увеличению затрат на обучение персонала и координации различных подходов. Организации сталкиваются с необходимостью интеграции этих стандартов, чтобы обеспечить целостность системы и избежать конфликтов между различными процедурами и практиками, описанными в разных стандартах.

Автор: Дмитрий Исайченко

Рейтинг: 710

Теги: ISO 20000, аллокация затрат, расчёт себестоимости услуг, обучение сотрудников, учебные курсы, тренинги, управление процессами, ИТ-процессы, экономика и финансы