# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Как системная структура объясняет проблему низкой доли изменений, документированных в соответствии с требованиями, и её влияние на риски?](https://cleverics.ru/digital/kb-qa/kak-sistemnaya-struktura-obyasnyaet-problemu-nizkoy-doli-izmeneniy-dokumentirovannykh-v-sootvetstvii/)

Системная структура объясняет проблему низкой доли изменений, документированных в соответствии с требованиями, и её влияние на риски через качество данных и его влияние на «лабораторию».  Механизм: 1. Качество документирования изменений — это ключевой фактор, влияющий на эффективность «лаборатории». 2. Низкая доля изменений, документированных в соответствии с требованиями, означает, что данные о изменениях неполные или некорректные. 3. Это влияет на риски:    - PIR неэффективен — уроки не извлекаются, ошибки повторяются.    - Управление проблемами неэффективно — корневые причины не выявляются, инциденты повторяются.    - Стандартные решения не создаются — инциденты решаются индивидуально, что повышает вероятность ошибок.    - База знаний не пополняется — сотрудники не имеют доступа к опыту.    - TMR растёт — критичные инциденты длятся дольше.    - PCWR снижается — доля изменений без последствий падает. 4. Высокие риски, в свою очередь:    - Увеличивают финансовые потери.    - Снижают удовлетворённость пользователей.    - Усиливают давление бизнеса на ИТ.    - Формируют разрушительный цикл.  Факторы, влияющие на низкое качество документирования:  1. **Сложность процессов.** Обременительные требования демотивируют. 2. **Отсутствие автоматизации.** Ручной ввод данных. 3. **Непонимание ценности.** Сотрудники не видят пользы. 4. **Давление сроков.** Спешка приводит к формальному документированию. 5. **Отсутствие контроля.** Качество не проверяется.  Системная структура показывает, что качество документирования — это критический фактор управления рисками. Инвестиции в качество документирования окупаются через улучшение «лаборатории» и, как следствие, снижение рисков.

Автор: Павел Дёмин, Дмитрий Исайченко

Рейтинг: 60

Теги: бизнес, ценность, бизнес-заказчик, обучение сотрудников, учебные курсы, тренинги, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление знаниями, управление инцидентами, управление проблемами, управление рисками, экономика и финансы, эффективность, оптимизация

## [Как выявляются невостребованные доступы при аудите?](https://cleverics.ru/digital/kb-qa/kak-vyyavlyayutsya-nevostrebovannye-dostupy-pri-audite/)

Для выявления невостребованных доступов используются различные методы. Можно анализировать, когда последний раз сотрудник обращался к ресурсу. Например, администраторы файловых серверов используют радиочастотное ПО, которое показывает, кто и когда обращался к определенной сетевой папке. Если с определенной даты (например, с 2013 года) никто не обращался к ресурсу, это потенциальный кандидат на удаление, архивирование или изъятие из общего доступа. Данные выгружаются, статистика обращения направляется владельцу информации, который принимает окончательное решение — закрывать доступ или оставлять. Также при аудите можно выявлять доступы, выданные давно и не отозванные, что позволяет обнаружить накопленные ненужные права.

Автор: Денис Денисов

Рейтинг: 58

Теги: аудит, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление запросами на обслуживание

## [Что такое параметр релевантности при автоматическом создании ролей?](https://cleverics.ru/digital/kb-qa/chto-takoe-parametr-relevantnosti-pri-avtomaticheskom-sozdanii-roley/)

Параметр релевантности определяет порог совпадения прав доступа у пользователей для автоматического создания роли. При значении 100% роль создаётся только если у нескольких пользователей все права полностью идентичны. При снижении порога (например, до 50% или 30%) роль может включать больше пользователей, но частота встречаемости прав в этой роли будет ниже. Это позволяет гибко настраивать процесс создания ролей: от строгих ролей с полным совпадением до базовых ролей с частичным совпадением прав для целых отделов.

Автор: Денис Денисов, Александр Омельченко

Рейтинг: 55

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Можно ли применить метод сервисных операций для ИТ-услуг, выделенных по базовым (неспециализированным) ИТ-системам?](https://cleverics.ru/digital/kb-qa/mozhno-li-primenit-metod-servisnykh-operatsiy-dlya-it-uslug-vydelennykh-po-bazovym-nespetsializirova/)

Да, аналогичный подход применяется при формировании списка сервисных операций для ИТ-услуг, выделенных не по бизнес-процессам, а по базовым (неспециализированным) ИТ-системам. Например, для услуги «Корпоративная электронная почта» сервисные операции группируются по функциональным областям: доступ к электронной почте (доступ с персонального компьютера, удалённый доступ через web-интерфейс, доступ с мобильных устройств, подключение персонального почтового ящика, предоставление доступа к групповому почтовому ящику), приём и отправка электронной почты (переписка с внутренними и внешними получателями), работа с корпоративной адресной книгой, работа с информацией в почтовом ящике (использование информации, поиск, восстановление данных с резервных копий), работа со списками рассылки (создание/удаление списков рассылки, включение/исключение абонента из списка рассылки).

Автор: Дмитрий Исайченко

Рейтинг: 54

Теги: бизнес, ценность, бизнес-заказчик, управление доступом, IDM, ролевые модели, RBAC, ABAC