# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Что такое Warranty в контексте управления услугами по ITIL?](https://cleverics.ru/digital/kb-qa/chto-takoe-warranty-v-kontekste-upravleniya-uslugami-po-itil/)

Warranty (Гарантия) — это одна из двух основных характеристик услуги в управлении услугами по ITIL. Warranty отвечает на вопрос fit for use - пригодность услуги к использованию, то есть насколько она находится в том состоянии, чтобы пользователь мог ею пользоваться. Warranty характеризуется четырьмя компонентами: доступность (Availabitity), мощность (Capacity), безопасность (Security) и непрерывность (Continuity). Warranty не означает просто гарантийный период в обычном понимании, а определяет, насколько услуга может быть использована потребителями без перебоев и проблем, что позволяет услуге обеспечивать ценность для пользователя.

Автор: Александр Движков

Рейтинг: 2188

Теги: ITIL, безопасность, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление доступностью, управление уровнем услуг, SLM

## [Какие еще модели управления доступом есть наряду с RBAC?](https://cleverics.ru/digital/kb-qa/kakie-eshche-modeli-upravleniya-dostupom-upominayutsya-v-tekste-naryadu-s-rbac/)

В тексте упоминаются две другие модели управления доступом наряду с ролевой моделью (RBAC). Это мандатное управление доступом (MAC, Mandatory Access Control), при котором доступ к ресурсам контролируется на основе меток безопасности и строгих политик, определенных администратором безопасности, и избирательное управление доступом (DAC, Discretionary Access Control), где владелец ресурса имеет полный контроль над предоставлением доступа к этому ресурсу. Упоминается, что модель RBAC была предложена как альтернатива этим двум моделям, сочетая в себе преимущества контролируемого управления при большей гибкости по сравнению с MAC и более строгом контроле по сравнению с DAC.

Автор: Александр Омельченко

Рейтинг: 1472

Теги: безопасность, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC

## [Что такое модель изменения и как она связана с практикой управления изменениями?](https://cleverics.ru/digital/kb-qa/chto-takoe-model-izmeneniya-i-kak-ona-svyazana-s-praktikoy-upravleniya-izmeneniyami/)

Модель изменения — это предопределенный шаблон выполнения стандартных изменений, который может включать пошаговую инструкцию, предустановленный маршрут согласования или верхнеуровневое описание последовательности действий. Модель не обязательно представляет собой конкретный алгоритм, она может быть сложной и длительной, вовлекающей множество участников. Практика управления изменениями ответственна за разработку и поддержку таких моделей, которые затем используются в других процессах, таких как управление запросами на обслуживание и управление инцидентами. Это позволяет структурировать выполнение стандартных изменений, обеспечивая их безопасность и эффективность.

Автор: Игорь Гутник

Рейтинг: 1442

Теги: безопасность, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление изменениями, управление инцидентами, эффективность, оптимизация

## [Какова роль практики мониторинга и управления событиями в ITIL 4?](https://cleverics.ru/digital/kb-qa/kakova-rol-praktiki-monitoringa-i-upravleniya-sobytiyami-v-itil-4/)

Практика мониторинга и управления событиями в ITIL 4 обеспечивает систематическое наблюдение за услугами и их компонентами, запись и отчетность об изменениях, идентифицированных как события. Эта практика играет ключевую роль в раннем обнаружении потенциальных проблем, так как она идентифицирует и приоритизирует события инфраструктуры, услуг, бизнес-процессов и информационной безопасности. Практика устанавливает подходящие ответы для событий и условий, которые указывают на потенциальные неисправности или инциденты. Эффективная реализация этой практики позволяет обнаруживать и регистрировать инциденты автоматически, сразу после их возникновения и до того, как они начнут влиять на пользователей. Это способствует сокращению времени простоя и снижению воздействия сбоев на бизнес-процессы.

Автор: Игорь Фадеев

Рейтинг: 1398

Теги: ITIL, безопасность, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление конфигурациями, CMDB, управление процессами, ИТ-процессы

## [Почему компании, прошедшие стадию стартапа, менее склонны к рискам при внедрении изменений?](https://cleverics.ru/digital/kb-qa/pochemu-kompanii-proshedshie-stadiyu-startapa-menee-sklonny-k-riskam-pri-vnedrenii-izmeneniy/)

Компании, прошедшие стадию стартапа, менее склонны к рискам при внедрении изменений из-за формирования устойчивой системы, которая демонстрирует работоспособность текущих процессов. Сотрудники начинают верить, что "если работает - не трогай", создавая сопротивление нововведениям. Структура становится более бюрократизированной, добавляя слои утверждений и контроля, которые замедляют принятие решений. Успех на рынке формирует ложное чувство безопасности и уверенности в правильности текущих подходов. Организация начинает ценить стабильность и предсказуемость больше, чем инновации и эксперименты. Сотрудники становятся более приземленными в своих ожиданиях и менее открытыми к переменам, так как привыкли к определенному ритму и методам работы. Появляется страх, что изменения могут нарушить стабильность и привести к потере достигнутых результатов, особенно когда "вдруг то, что мы меняем, сделает нам всем плохо?" Все эти факторы создают среду, где консерватизм преобладает над инновационностью.

Автор: Олег Скрынник

Рейтинг: 1394

Теги: безопасность, общие вопросы менеджмента, управление релизами, управление рисками

## [Какие преимущества даёт объединение процессов управления качеством ИТ-услуг?](https://cleverics.ru/digital/kb-qa/kakie-preimushchestva-daet-obedinenie-protsessov-upravleniya-kachestvom-it-uslug/)

Объединение процессов управления качеством ИТ-услуг (доступность, мощность, непрерывность, безопасность) в рамках единого подхода управления рисками предоставляет несколько преимуществ. Во-первых, это упрощает распределение и согласование ресурсов между процессами, так как все они используют один и тот же бюджет на контрмеры. Во-вторых, объединение устраняет дублирование функций и задач, которые могут возникнуть при раздельном управлении процессами. В-третьих, это делает систему управления более гибкой и прозрачной для участников, позволяя сосредоточиться на самых критичных рисках и быстрее реагировать на изменения. Наконец, такая структура способствует более глубокому пониманию взаимосвязей между различными аспектами ИТ-услуг и выработке комплексных решений.

Автор: Константин Нарыжный

Рейтинг: 1393

Теги: безопасность, бюджетирование, планирование затрат, управление доступностью, управление процессами, ИТ-процессы, управление рисками

## [Как различаются понятия 'utility' и 'warranty' в контексте предоставления услуг?](https://cleverics.ru/digital/kb-qa/kak-razlichayutsya-ponyatiya-utility-i-warranty-v-kontekste-predostavleniya-uslug/)

В контексте предоставления услуг 'utility' (полезность) и 'warranty' (гарантия) обозначают два ключевых аспекта услуги. 'Utility' связан с функциональной полезностью услуги — например, в случае горячего водоснабжения это достаточная температура воды, правильный напор и удобное расположение крана для стирки. 'Warranty' касается качества и надежности услуги — например, режим подачи горячей воды (круглосуточно или с перерывами), скорость реагирования на аварии, длительность профилактических отключений и безопасность состава воды для здоровья. Гарантии должны быть тщательно проработаны поставщиком, согласованы с клиентом, а затем подтверждены в ходе предоставления услуги.

Автор: Константин Нарыжный

Рейтинг: 1385

Теги: аутсорсинг, интеграция услуг, безопасность, бизнес, ценность, бизнес-заказчик, управление инцидентами, управление уровнем услуг, SLM

## [В чём разница между «срочным» и «экстренным» изменением в ITIL?](https://cleverics.ru/digital/kb-qa/v-chem-raznitsa-mezhdu-srochnym-i-ekstrennym-izmeneniem-v-itil/)

Срочное изменение предполагает определённый временной приоритет, но допускает относительную градацию (например, «очень срочно» или «не так срочно»), что часто ведёт к злоупотреблению термином. Экстренное изменение (emergency) в ITIL — это категория, не подразумевающая градаций: оно требует немедленного выполнения без отлагательств, так как связано с критическими сбоями или угрозами безопасности. Например, если сервис полностью недоступен для клиентов, это emergency — все ресурсы переключаются на его исправление, тогда как «срочное» изменение может укладываться в запланированные сроки.

Автор: Артём Мукосеев

Рейтинг: 1347

Теги: ITIL, безопасность, бизнес, ценность, бизнес-заказчик, управление изменениями, управление инцидентами, управление процессами, ИТ-процессы

## [Когда проводится оценка рисков для стандартных изменений в ITIL?](https://cleverics.ru/digital/kb-qa/kogda-provoditsya-otsenka-riskov-dlya-standartnykh-izmeneniy-v-itil/)

Оценка рисков для стандартных изменений в ITIL проводится один раз - в момент разработки или пересмотра модели (процедуры) выполнения стандартного изменения. Это комплексная оценка рисков, которая происходит до того, как модель будет авторизована. После авторизации модели стандартного изменения отдельная оценка рисков для каждого отдельного экземпляра такого изменения не выполняется, так как считается, что риски уже учтены в утвержденной процедуре выполнения. Специальная авторизация, связанная с финансовыми вопросами, информационной безопасностью или иными смежными аспектами, может потребоваться для конкретного экземпляра, но не включает повторную комплексную оценку рисков.

Автор: Артём Мукосеев

Рейтинг: 1347

Теги: ITIL, безопасность, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление изменениями, управление рисками

## [Что такое этап согласования и почему он часто становится проблемным в бизнес-процессах?](https://cleverics.ru/digital/kb-qa/chto-takoe-etap-soglasovaniya-i-pochemu-on-chasto-stanovitsya-problemnym-v-biznes-protsessakh/)

Этап согласования - это процедура утверждения какого-либо решения или действия несколькими ответственными лицами перед его реализацией. Он часто становится проблемным по нескольким причинам: наличие цепочек согласования с множеством участников (руководители, владельцы ресурсов, служба безопасности), необходимость инициировать дополнительные согласования для принятия решений, частая необходимость напоминать участникам об их обязанностях, кадровые изменения сотрудников (увольнения, смена должностей), разные сроки согласования, особенно когда в цепочке согласования участвуют представители бизнес-подразделений, которые могут не придерживаться установленных временных рамок. Все это приводит к тому, что согласования превращаются в «черный ящик», который сложно контролировать и управлять им.

Автор: Евгений Шилов

Рейтинг: 1328

Теги: безопасность, бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента