# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [В чём разница между реактивным и проактивным управлением проблемами?](https://cleverics.ru/digital/kb-qa/v-chem-raznitsa-mezhdu-reaktivnym-i-proaktivnym-upravleniem-problemami/)

Реактивное управление фокусируется на анализе уже возникших инцидентов для поиска корневых причин и предотвращения повторов. Проактивное управление выявляет потенциальные проблемы через анализ данных мониторинга, прогнозирование перегрузок систем или аудит архитектуры. Второе тесно связано с управлениями доступностью и мощностью, требует отдельных методик и ресурсов. Смешение этих направлений в рамках одного процесса приводит к неэффективности — проактивные задачи необходимо выделять как самостоятельный процесс.

Автор: Дмитрий Исайченко

Рейтинг: 1794

Теги: архитектура ИТ, TOGAF и IT4IT, аудит, мониторинг, управление доступностью, управление инцидентами, управление проблемами

## [Какие меры можно принять для предотвращения злоупотребления статусом 'Ожидание'?](https://cleverics.ru/digital/kb-qa/kakie-mery-mozhno-prinyat-dlya-predotvrashcheniya-zloupotrebleniya-statusom-ozhidanie/)

Для минимизации злоупотребления статусом 'Ожидание' рекомендуется: ограничить круг лиц, которые могут переводить задачи в этот статус (пример: только руководители групп после получения объяснений от сотрудников); ввести обязательное указание конкретной причины перевода с четкими требованиями к формулировкам; организовать регулярный контроль количества задач в статусе 'Ожидание' с выборочной проверкой обоснованности; устанавливать максимальные допустимые сроки нахождения в данном статусе; внедрить автоматические оповещения о продлении срока ожидания. Эффективность повышается при сочетании строгих прав доступа и регулярного аудита.

Автор: Евгений Шилов

Рейтинг: 1515

Теги: аудит, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, эффективность, оптимизация

## [Какие ключевые правила необходимо соблюдать при реализации проекта по построению модели аллокации ИТ-затрат?](https://cleverics.ru/digital/kb-qa/kakie-klyuchevye-pravila-neobkhodimo-soblyudat-pri-realizatsii-proekta-po-postroeniyu-modeli-allokat/)

Проект по построению модели аллокации ИТ-затрат требует соблюдения определенных правил. Во-первых, зафиксируйте конечную цель аллокации до начала проектирования, так как от нее зависит выбор объектов отнесения затрат и правила классификации на прямые и косвенные. Во-вторых, проведите детальное обследование текущей практики учета, проверив источники данных, а не доверяя устным заверениям о наличии договоров, таймшитов или соответствия бухгалтерского учета и CMDB. В-третьих, определите, как аллокация ИТ-затрат будет интегрироваться в общекорпоративную систему, что влияет на состав затрат, структуру данных и алгоритмы расчетов. В-четвертых, моделируйте влияние аллокации на поведение сотрудников, учитывая, что результаты будут использованы для оценки деятельности. В-пятых, начните как можно раньше распространять информацию о назначении и принципах аллокации, чтобы дать время на адаптацию и внесение корректировок. В-шестых, явно закрепите ответственность за актуальность аллокационной модели, распределив ее между ИТ-департаментом и экономистами, чтобы контролировать справочники, исходные данные и правила аллокации.

Автор: Дмитрий Исайченко

Рейтинг: 1458

Теги: аллокация затрат, расчёт себестоимости услуг, аудит, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление конфигурациями, CMDB, управление проектами, PRINCE2, экономика и финансы

## [Какие задачи входят в операционный и периодический аудит CMDB?](https://cleverics.ru/digital/kb-qa/kakie-zadachi-vkhodyat-v-operatsionnyy-i-periodicheskiy-audit-cmdb/)

В операционный аудит CMDB входит обработка сверок, то есть проверка соответствия данных в CMDB фактическому состоянию конфигурационных единиц в оперативном режиме, обычно в ходе выполнения других операций с конфигурационными единицами. Периодический аудит CMDB подразумевает выборочную или полную проверку данных с определенной периодичностью для обеспечения их точности и полноты. Оба вида аудита являются важными компонентами процесса сопровождения CMDB, направленными на поддержание данных в актуальном и достоверном состоянии. Эти задачи требуют определенных трудозатрат, которые необходимо учитывать при планировании ресурсов на сопровождение CMDB, особенно при широком охвате учета конфигурационных единиц.

Автор: Артём Мукосеев

Рейтинг: 1395

Теги: аллокация затрат, расчёт себестоимости услуг, аудит, общие вопросы менеджмента, управление конфигурациями, CMDB

## [Как проактивный анализ инфраструктуры помогает в управлении проблемами?](https://cleverics.ru/digital/kb-qa/kak-proaktivnyy-analiz-infrastruktury-pomogaet-v-upravlenii-problemami/)

Проактивный анализ позволяет выявить уязвимости до их эксплуатации, например, через аудит конфигураций, стресс-тестирование или сканирование уязвимостей. Это снижает вероятность инцидентов, особенно критических, и минимизирует затраты на их устранение. Например, обнаружение устаревшей версии программного обеспечения до кибератаки дает возможность обновить систему без прерывания бизнес-процессов.

Автор: Евгений Шилов

Рейтинг: 1357

Теги: аллокация затрат, расчёт себестоимости услуг, аудит, бизнес, ценность, бизнес-заказчик, управление инцидентами, управление конфигурациями, CMDB, управление проблемами, экономика и финансы

## [Как обеспечить корректное взаимодействие процесса управления сервисными активами с другими ИТ-процессами?](https://cleverics.ru/digital/kb-qa/kak-obespechit-korrektnoe-vzaimodeystvie-protsessa-upravleniya-servisnymi-aktivami-s-drugimi-it-prot/)

Для обеспечения корректного взаимодействия процесса управления сервисными активами с другими ИТ-процессами необходимо описать связи и структуру взаимодействия со следующими процессами и функциями: управление основными средствами, управление проектами, управление разработкой и тестированием, управление изменениями и релизами, заказчики сервисов, внешние каналы взаимодействия (SPI), операционные функции включая Service Desk, управление взаимоотношениями с поставщиками. Ключевой момент - четко определить моменты передачи данных между процессами, например, при создании новых конфигурационных единиц, обновлении данных после изменений или аудитов, а также при закрытии жизненного цикла активов. Такое описание обеспечивает целостность информации в CMDB и поддерживает непрерывность бизнес-сервисов.

Автор: Артём Мукосеев

Рейтинг: 1356

Теги: аудит, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление изменениями, управление ИТ-активами, ITAM, SAM, управление конфигурациями, CMDB, управление отношениями, взаимодействие, BRM, управление проектами, PRINCE2, управление релизами

## [В чем заключается основная ответственность владельца процесса управления уровнем услуг?](https://cleverics.ru/digital/kb-qa/v-chem-zaklyuchaetsya-osnovnaya-otvetstvennost-vladeltsa-protsessa-upravleniya-urovnem-uslug/)

Владелец процесса управления уровнем услуг отвечает за то, чтобы процесс соответствовал своему назначению (fit for purpose). Его обязанности включают постановку процесса, разработку политик и стандартов, обеспечение процесса необходимыми ресурсами, определение целевых показателей для процесса (не для SLA), настройку качественного взаимодействия с процессом управления взаимоотношениями с бизнесом, проведение периодических аудитов и улучшение процесса. Владелец процесса обеспечивает направление и контроль работы процесса, определяя общую стратегию.

Автор: Артём Мукосеев

Рейтинг: 1314

Теги: ISO 20000, SLA, аудит, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, стратегия, управление отношениями, взаимодействие, BRM, управление уровнем услуг, SLM, эффективность, оптимизация

## [Как микросервисная архитектура изменяет подход к обеспечению безопасности приложений?](https://cleverics.ru/digital/kb-qa/kak-mikroservisnaya-arkhitektura-izmenyaet-podkhod-k-obespecheniyu-bezopasnosti-prilozheniy/)

Микросервисная архитектура усложняет обеспечение безопасности приложений, так как увеличивает поверхность атаки из-за большого числа взаимодействующих компонентов и точек обмена данными. Каждый микросервис должен иметь собственные механизмы аутентификации, авторизации и шифрования данных, что требует более тщательного проектирования безопасности на всех уровнях. Необходимо обеспечить безопасное взаимодействие между сервисами, защиту API, управление секретами и ключами. Каждый сервис должен соответствовать сквозным требованиям безопасности, что усложняет контроль и аудит системы. Требуется внедрение систем централизованного управления безопасностью, мониторинга угроз и анализа логов безопасности для всего набора микросервисов.

Автор: Андрей Труфанов

Рейтинг: 1303

Теги: архитектура ИТ, TOGAF и IT4IT, аудит, безопасность, мониторинг, общие вопросы менеджмента, управление отношениями, взаимодействие, BRM, управление релизами

## [Какие аспекты включает документ об архитектурных и технологических стандартах для разработки новых информационных решений?](https://cleverics.ru/digital/kb-qa/kakie-aspekty-vklyuchaet-dokument-ob-arkhitekturnykh-i-tekhnologicheskikh-standartakh-dlya-razrabotk/)

Документ об архитектурных и технологических стандартах для разработки новых информационных решений включает следующие аспекты: определение допустимых языков программирования и сред разработки, утверждённых платформ и систем управления базами данных (СУБД), стандарты и протоколы взаимодействия компонентов системы, механизмы развёртывания и настройки локаторов прикладных серверов и middleware, требования к интерфейсу пользователя и администратора системы, стандарты по резервному копированию и восстановлению данных, требования к системам мониторинга и журналирования событий, правила форматирования и хранения логов, возможные ограничения на периоды стабильности системы (freeze периоды), требования к безопасности и аудиту. Такой документ обеспечивает техническую согласованность разрабатываемых решений с существующей инфраструктурой и позволяет избежать использования подходов и технологий, которые создают сложности при эксплуатации или сопровождении системы.

Автор: Дмитрий Исайченко

Рейтинг: 1288

Теги: DevOps, CI/CD, ISO 20000, аудит, безопасность, мониторинг, поддержка пользователей, Service Desk, Help Desk, управление конфигурациями, CMDB, управление отношениями, взаимодействие, BRM, управление процессами, ИТ-процессы, управление релизами

## [Какой подход рекомендуется при работе с уровнями зрелости процессов в COBIT?](https://cleverics.ru/digital/kb-qa/kakoy-podkhod-rekomenduetsya-pri-rabote-s-urovnyami-zrelosti-protsessov-v-cobit/)

Рекомендуется воспринимать уровни зрелости процессов в COBIT исключительно как иллюстративный инструмент для визуализации текущего состояния или разницы между текущим и целевым состояниями. К ним не следует относиться слишком серьёзно, и они не должны становиться основной целью проекта. Вместо этого необходимо концентрироваться на улучшении конкретных процессов и контролирующих мероприятий. При обследовании процессов важно помнить, что уровень зрелости является побочным продуктом анализа, а не его главным результатом, поэтому основное внимание должно уделяться практическим результатам и улучшению реальных процессов.

Автор: Дмитрий Исайченко

Рейтинг: 1272

Теги: COBIT, аудит, постоянное улучшение, совершенствование, CSI, PDCA, управление продуктами, продуктовый подход, управление проектами, PRINCE2, управление процессами, ИТ-процессы, эффективность, оптимизация