# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Что такое CAAS в контексте ITIL и как это связано с продажей услуг?](https://cleverics.ru/digital/kb-qa/chto-takoe-caas-v-kontekste-itil-i-kak-eto-svyazano-s-prodazhey-uslug/)

CAAS - это условная аббревиатура (Choco-as-a-Service), используемая для объяснения концепции сервиса в ITIL. Она демонстрирует, что при продаже услуги клиенту предоставляется не просто товар, а комплексное решение, включающее сам товар, ресурс и сервисные операции. 'C' в CAAS означает 'chocolate', а 'aaS' (as-a-Service) указывает на то, что клиент получает не просто физический продукт (шоколадку), а доступ к услуге, которая включает в себя доставку, обеспечение регулярности поставок, решение проблем с доступностью и т.д. Это помогает понять, что в случае с услугой клиент перекладывает на поставщика определенные риски и затраты, что не происходит при простой покупке товара.

Автор: Артём Мукосеев

Рейтинг: 1246

Теги: DevOps, CI/CD, ITIL, аллокация затрат, расчёт себестоимости услуг, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, управление доступностью, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление продуктами, продуктовый подход, управление рисками, экономика и финансы

## [Почему концентрация так важна при работе с несколькими задачами?](https://cleverics.ru/digital/kb-qa/pochemu-kontsentratsiya-tak-vazhna-pri-rabote-s-neskolkimi-zadachami/)

Концентрация важна при многозадачности потому, что постоянные переключения между делами существенно снижают эффективность выполнения каждого из них. Способность фокусироваться на одной задаче позволяет глубже погружаться в процесс, избегать ошибок и завершать работу более качественно и быстро. Особенно это актуально для людей, сталкивающихся с большим объемом различных обязанностей, где навык концентрации становится фундаментальным для поддержания высокой производительности.

Автор: Дмитрий Исайченко

Рейтинг: 1245

Теги: мониторинг, эффективность, оптимизация

## [Как Warranty связана с соглашением об уровне услуг (SLA)?](https://cleverics.ru/digital/kb-qa/kak-warranty-svyazana-s-soglasheniem-ob-urovne-uslug-sla/)

Warranty напрямую связана с соглашением об уровне услуг (SLA), поскольку компоненты гарантии (доступность, мощность, безопасность и непрерывность) являются основой для определения количественных и качественных показателей SLA. SLA фиксирует ожидаемые уровни характеристик Warranty, которые поставщик услуги обязуется поддерживать. Например, SLA может определить, что услуга должна быть доступна 99,9% времени (доступность), иметь достаточную пропускную способность для 1000 одновременных пользователей (мощность), соответствовать определенным стандартам шифрования (безопасность) и иметь план восстановления после сбоев (непрерывность). Именно через эти показатели оценивается пригодность услуги к использованию, что позволяет потребителю понимать, на какие характеристики качества он может рассчитывать.

Автор: Александр Движков

Рейтинг: 1245

Теги: ISO 20000, SLA, аутсорсинг, интеграция услуг, безопасность, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление доступностью, управление инцидентами, управление уровнем услуг, SLM

## [Как отличить управление дефектами от простой работы над дефектами?](https://cleverics.ru/digital/kb-qa/kak-otlichit-upravlenie-defektami-ot-prostoy-raboty-nad-defektami/)

Управление дефектами подразумевает системный, структурированный подход к выявлению, отслеживанию, приоритизации и устранению дефектов с четкими процессами и ответственностью. Простая работа над дефектами часто сводится к реактивному исправлению проблем по мере их обнаружения без стратегического подхода. В большинстве команд разработки отсутствует именно управление дефектами, так как нет четкого определения дефекта, процессов для их обработки и культуры немедленного устранения. Управление дефектами включает не только технические аспекты, но и коммуникацию между заказчиком и исполнителем, измерение влияния дефектов на бизнес и интеграцию работы с дефектами в общий процесс разработки.

Автор: Олег Скрынник

Рейтинг: 1245

Теги: Agile и гибкие методы разработки ПО, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, командная работа, общие вопросы менеджмента, разработка ПО

## [Какие основные ошибки допускаются при формировании потоков ценности?](https://cleverics.ru/digital/kb-qa/kakie-osnovnye-oshibki-dopuskayutsya-pri-formirovanii-potokov-tsennosti/)

Основные ошибки при формировании потоков ценности включают: 1) Попытку описать всю ценность продукта одним потоком даже для сложных продуктов; 2) Фокусировку на внутренних процессах компании вместо ценности для потребителя при определении потоков; 3) Создание одного универсального бэклога, игнорируя различия в природе создаваемой ценности; 4) Неправильное определение границ потока, когда один поток отвечает за принципиально разные виды ценности; 5) Игнорирование необходимости информационного взаимодействия между потоками; 6) Попытки измерять разные по природе потоки одинаковыми показателями; 7) Непредусмотрение механизма разрешения конфликтов между потоками за ресурсы. Эти ошибки приводят к неэффективному управлению, конфликтам и недостаточной фокусировке на создании реальной ценности для потребителей.

Автор: Андрей Труфанов

Рейтинг: 1245

Теги: бизнес, ценность, бизнес-заказчик, Канбан, WIP-лимиты, управление отношениями, взаимодействие, BRM, управление продуктами, продуктовый подход

## [Какое значение имеет автоматизация в определении завершения работы по концепции DevOps?](https://cleverics.ru/digital/kb-qa/kakoe-znachenie-imeet-avtomatizatsiya-v-opredelenii-zaversheniya-raboty-po-kontseptsii-devops/)

Автоматизация играет ключевую роль в определении завершения работы по концепции DevOps, так как она обеспечивает: 1) надежность и воспроизводимость процессов; 2) минимизацию человеческого фактора; 3) быстрое выявление и исправление ошибок; 4) непрерывную доставку изменений; 5) возможность частых и безопасных обновлений продукта. В финальной ступени Definition of Done автоматизация сборки, тестирования и развертывания является обязательным условием для признания работы завершенной, что позволяет командам сосредоточиться на улучшении продукта, а не на рутинных операциях.

Автор: Олег Скрынник

Рейтинг: 1244

Теги: DevOps, CI/CD, командная работа, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, управление релизами, эффективность, оптимизация

## [Почему процесс управления конфигурациями остается актуальным при внедрении Agile-методологий?](https://cleverics.ru/digital/kb-qa/pochemu-protsess-upravleniya-konfiguratsiyami-ostaetsya-aktualnym-pri-vnedrenii-agile-metodologiy/)

Процесс управления конфигурациями остается актуальным при внедрении Agile-методологий, потому что, несмотря на то, что в Agile-средах не существует статичных базовых версий (хранится только рабочая версия приложения), область приложений является лишь частью предоставляемой услуги. Управление конфигурациями по-прежнему необходимо для обеспечения целостности и достоверности информации о сервисных активах, которые подпадают под процесс управления изменениями. Также процесс отвечает за предоставление актуальной информации всем участникам процессов, используя современные инструменты, включая системы контроля версий, для управления версиями серверов, настроек, документов, тестов и приложений.

Автор: Андрей Труфанов

Рейтинг: 1244

Теги: Agile и гибкие методы разработки ПО, общие вопросы менеджмента, управление изменениями, управление ИТ-активами, ITAM, SAM, управление конфигурациями, CMDB, управление релизами

## [Как определяются правила оценки рисков в управлении изменениями?](https://cleverics.ru/digital/kb-qa/kak-opredelyayutsya-pravila-otsenki-riskov-v-upravlenii-izmeneniyami/)

Правила оценки рисков включают методы определения вероятности возникновения риска, уровня его влияния и расчёта итогового рейтинга риска изменения. Эти правила необходимы для того, чтобы обоснованно подходить к авторизации изменений и принимать решения о допустимости тех или иных действий. Итоговый рейтинг риска помогает определить, какие меры предосторожности нужны и кто может санкционировать изменение. Оценка рисков является одним из ключевых элементов базовой 'начинки' моделей изменений.

Автор: Артём Мукосеев

Рейтинг: 1244

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление изменениями, управление рисками

## [Какие этапы включает процесс управления бизнес-непрерывностью по GPG 2013?](https://cleverics.ru/digital/kb-qa/kakie-etapy-vklyuchaet-protsess-upravleniya-biznes-nepreryvnostyu-po-gpg-2013/)

Согласно Good Practice Guidelines 2013 (GPG), процесс управления бизнес-непрерывностью включает шесть основных этапов: анализ организации, определение стратегии обеспечения непрерывности, разработка и внедрение планов обеспечения непрерывности, испытание и оценка планов, менеджмент программы управления непрерывностью бизнеса, внедрение управления непрерывностью бизнеса в организационную структуру. На каждом этапе даются подробные практические рекомендации.

Автор: Павел Дёмин

Рейтинг: 1244

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, стратегия, управление непрерывностью, управление релизами

## [Почему важно проводить ресертификацию прав доступа?](https://cleverics.ru/digital/kb-qa/pochemu-vazhno-provodit-resertifikatsiyu-prav-dostupa/)

Ресертификация прав доступа необходима для поддержания безопасности компании и соблюдения требований аудита. Этот процесс позволяет периодически проверять и подтверждать, что у сотрудников есть только те права, которые действительно необходимы для выполнения их текущих задач. Отсутствие регулярной ресертификации приводит к накоплению 'правового хлама', когда у сотрудников остаются доступы к системам, с которыми они больше не работают, что создает серьезные уязвимости в системе безопасности. Регулярная ресертификация помогает снизить риск внутренних утечек, соответствовать требованиям законодательства и стандартам безопасности.

Автор: Денис Денисов

Рейтинг: 1244

Теги: ISO 20000, аудит, безопасность, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление рисками