# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [В чём разница между реактивным и проактивным управлением проблемами?](https://cleverics.ru/digital/kb-qa/v-chem-raznitsa-mezhdu-reaktivnym-i-proaktivnym-upravleniem-problemami/)

Реактивное управление фокусируется на анализе уже возникших инцидентов для поиска корневых причин и предотвращения повторов. Проактивное управление выявляет потенциальные проблемы через анализ данных мониторинга, прогнозирование перегрузок систем или аудит архитектуры. Второе тесно связано с управлениями доступностью и мощностью, требует отдельных методик и ресурсов. Смешение этих направлений в рамках одного процесса приводит к неэффективности — проактивные задачи необходимо выделять как самостоятельный процесс.

Автор: Дмитрий Исайченко

Рейтинг: 1517

Теги: архитектура ИТ, TOGAF и IT4IT, аудит, мониторинг, управление доступностью, управление инцидентами, управление проблемами

## [Какие ключевые правила необходимо соблюдать при реализации проекта по построению модели аллокации ИТ-затрат?](https://cleverics.ru/digital/kb-qa/kakie-klyuchevye-pravila-neobkhodimo-soblyudat-pri-realizatsii-proekta-po-postroeniyu-modeli-allokat/)

Проект по построению модели аллокации ИТ-затрат требует соблюдения определенных правил. Во-первых, зафиксируйте конечную цель аллокации до начала проектирования, так как от нее зависит выбор объектов отнесения затрат и правила классификации на прямые и косвенные. Во-вторых, проведите детальное обследование текущей практики учета, проверив источники данных, а не доверяя устным заверениям о наличии договоров, таймшитов или соответствия бухгалтерского учета и CMDB. В-третьих, определите, как аллокация ИТ-затрат будет интегрироваться в общекорпоративную систему, что влияет на состав затрат, структуру данных и алгоритмы расчетов. В-четвертых, моделируйте влияние аллокации на поведение сотрудников, учитывая, что результаты будут использованы для оценки деятельности. В-пятых, начните как можно раньше распространять информацию о назначении и принципах аллокации, чтобы дать время на адаптацию и внесение корректировок. В-шестых, явно закрепите ответственность за актуальность аллокационной модели, распределив ее между ИТ-департаментом и экономистами, чтобы контролировать справочники, исходные данные и правила аллокации.

Автор: Дмитрий Исайченко

Рейтинг: 1356

Теги: аллокация затрат, расчёт себестоимости услуг, аудит, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление конфигурациями, CMDB, управление проектами, PRINCE2, экономика и финансы

## [Какие меры можно принять для предотвращения злоупотребления статусом 'Ожидание'?](https://cleverics.ru/digital/kb-qa/kakie-mery-mozhno-prinyat-dlya-predotvrashcheniya-zloupotrebleniya-statusom-ozhidanie/)

Для минимизации злоупотребления статусом 'Ожидание' рекомендуется: ограничить круг лиц, которые могут переводить задачи в этот статус (пример: только руководители групп после получения объяснений от сотрудников); ввести обязательное указание конкретной причины перевода с четкими требованиями к формулировкам; организовать регулярный контроль количества задач в статусе 'Ожидание' с выборочной проверкой обоснованности; устанавливать максимальные допустимые сроки нахождения в данном статусе; внедрить автоматические оповещения о продлении срока ожидания. Эффективность повышается при сочетании строгих прав доступа и регулярного аудита.

Автор: Евгений Шилов

Рейтинг: 1299

Теги: аудит, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, эффективность, оптимизация

## [Какие задачи входят в операционный и периодический аудит CMDB?](https://cleverics.ru/digital/kb-qa/kakie-zadachi-vkhodyat-v-operatsionnyy-i-periodicheskiy-audit-cmdb/)

В операционный аудит CMDB входит обработка сверок, то есть проверка соответствия данных в CMDB фактическому состоянию конфигурационных единиц в оперативном режиме, обычно в ходе выполнения других операций с конфигурационными единицами. Периодический аудит CMDB подразумевает выборочную или полную проверку данных с определенной периодичностью для обеспечения их точности и полноты. Оба вида аудита являются важными компонентами процесса сопровождения CMDB, направленными на поддержание данных в актуальном и достоверном состоянии. Эти задачи требуют определенных трудозатрат, которые необходимо учитывать при планировании ресурсов на сопровождение CMDB, особенно при широком охвате учета конфигурационных единиц.

Автор: Артём Мукосеев

Рейтинг: 1270

Теги: аллокация затрат, расчёт себестоимости услуг, аудит, общие вопросы менеджмента, управление конфигурациями, CMDB

## [Как проактивный анализ инфраструктуры помогает в управлении проблемами?](https://cleverics.ru/digital/kb-qa/kak-proaktivnyy-analiz-infrastruktury-pomogaet-v-upravlenii-problemami/)

Проактивный анализ позволяет выявить уязвимости до их эксплуатации, например, через аудит конфигураций, стресс-тестирование или сканирование уязвимостей. Это снижает вероятность инцидентов, особенно критических, и минимизирует затраты на их устранение. Например, обнаружение устаревшей версии программного обеспечения до кибератаки дает возможность обновить систему без прерывания бизнес-процессов.

Автор: Евгений Шилов

Рейтинг: 1239

Теги: аллокация затрат, расчёт себестоимости услуг, аудит, бизнес, ценность, бизнес-заказчик, управление инцидентами, управление конфигурациями, CMDB, управление проблемами, экономика и финансы

## [Как обеспечить корректное взаимодействие процесса управления сервисными активами с другими ИТ-процессами?](https://cleverics.ru/digital/kb-qa/kak-obespechit-korrektnoe-vzaimodeystvie-protsessa-upravleniya-servisnymi-aktivami-s-drugimi-it-prot/)

Для обеспечения корректного взаимодействия процесса управления сервисными активами с другими ИТ-процессами необходимо описать связи и структуру взаимодействия со следующими процессами и функциями: управление основными средствами, управление проектами, управление разработкой и тестированием, управление изменениями и релизами, заказчики сервисов, внешние каналы взаимодействия (SPI), операционные функции включая Service Desk, управление взаимоотношениями с поставщиками. Ключевой момент - четко определить моменты передачи данных между процессами, например, при создании новых конфигурационных единиц, обновлении данных после изменений или аудитов, а также при закрытии жизненного цикла активов. Такое описание обеспечивает целостность информации в CMDB и поддерживает непрерывность бизнес-сервисов.

Автор: Артём Мукосеев

Рейтинг: 1196

Теги: аудит, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление изменениями, управление ИТ-активами, ITAM, SAM, управление конфигурациями, CMDB, управление отношениями, взаимодействие, BRM, управление проектами, PRINCE2, управление релизами

## [Какие аспекты включает документ об архитектурных и технологических стандартах для разработки новых информационных решений?](https://cleverics.ru/digital/kb-qa/kakie-aspekty-vklyuchaet-dokument-ob-arkhitekturnykh-i-tekhnologicheskikh-standartakh-dlya-razrabotk/)

Документ об архитектурных и технологических стандартах для разработки новых информационных решений включает следующие аспекты: определение допустимых языков программирования и сред разработки, утверждённых платформ и систем управления базами данных (СУБД), стандарты и протоколы взаимодействия компонентов системы, механизмы развёртывания и настройки локаторов прикладных серверов и middleware, требования к интерфейсу пользователя и администратора системы, стандарты по резервному копированию и восстановлению данных, требования к системам мониторинга и журналирования событий, правила форматирования и хранения логов, возможные ограничения на периоды стабильности системы (freeze периоды), требования к безопасности и аудиту. Такой документ обеспечивает техническую согласованность разрабатываемых решений с существующей инфраструктурой и позволяет избежать использования подходов и технологий, которые создают сложности при эксплуатации или сопровождении системы.

Автор: Дмитрий Исайченко

Рейтинг: 1153

Теги: DevOps, CI/CD, ISO 20000, аудит, безопасность, мониторинг, поддержка пользователей, Service Desk, Help Desk, управление конфигурациями, CMDB, управление отношениями, взаимодействие, BRM, управление процессами, ИТ-процессы, управление релизами

## [В чем заключается основная ответственность владельца процесса управления уровнем услуг?](https://cleverics.ru/digital/kb-qa/v-chem-zaklyuchaetsya-osnovnaya-otvetstvennost-vladeltsa-protsessa-upravleniya-urovnem-uslug/)

Владелец процесса управления уровнем услуг отвечает за то, чтобы процесс соответствовал своему назначению (fit for purpose). Его обязанности включают постановку процесса, разработку политик и стандартов, обеспечение процесса необходимыми ресурсами, определение целевых показателей для процесса (не для SLA), настройку качественного взаимодействия с процессом управления взаимоотношениями с бизнесом, проведение периодических аудитов и улучшение процесса. Владелец процесса обеспечивает направление и контроль работы процесса, определяя общую стратегию.

Автор: Артём Мукосеев

Рейтинг: 1142

Теги: ISO 20000, SLA, аудит, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, стратегия, управление отношениями, взаимодействие, BRM, управление уровнем услуг, SLM, эффективность, оптимизация

## [Что делает ролевую модель управления доступом (RBAC) не панацеей для эффективного управления правами?](https://cleverics.ru/digital/kb-qa/chto-delaet-rolevuyu-model-upravleniya-dostupom-rbac-ne-panatseey-dlya-effektivnogo-upravleniya-prav/)

Ролевая модель управления доступом (RBAC) не является панацеей, потому что она не может охватить все возможные сценарии доступа, особенно уникальные или редкие. Регулирование каждого возможного случая через создание специализированных ролей привело бы к чрезмерной сложности и непрактичности системы. Также модель не учитывает динамические изменения в должностях или обязанностях сотрудников, поэтому её эффективность повышается при комбинировании со стратегиями, такими как управление доступом через запросы и регулярный аудит прав, что обеспечивает гибкость и адаптивность системы управления доступом.

Автор: Денис Денисов

Рейтинг: 1123

Теги: аудит, общие вопросы менеджмента, стратегия, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Какой подход рекомендуется при работе с уровнями зрелости процессов в COBIT?](https://cleverics.ru/digital/kb-qa/kakoy-podkhod-rekomenduetsya-pri-rabote-s-urovnyami-zrelosti-protsessov-v-cobit/)

Рекомендуется воспринимать уровни зрелости процессов в COBIT исключительно как иллюстративный инструмент для визуализации текущего состояния или разницы между текущим и целевым состояниями. К ним не следует относиться слишком серьёзно, и они не должны становиться основной целью проекта. Вместо этого необходимо концентрироваться на улучшении конкретных процессов и контролирующих мероприятий. При обследовании процессов важно помнить, что уровень зрелости является побочным продуктом анализа, а не его главным результатом, поэтому основное внимание должно уделяться практическим результатам и улучшению реальных процессов.

Автор: Дмитрий Исайченко

Рейтинг: 1115

Теги: COBIT, аудит, постоянное улучшение, совершенствование, CSI, PDCA, управление продуктами, продуктовый подход, управление проектами, PRINCE2, управление процессами, ИТ-процессы, эффективность, оптимизация