# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Что такое Warranty в контексте управления услугами по ITIL?](https://cleverics.ru/digital/kb-qa/chto-takoe-warranty-v-kontekste-upravleniya-uslugami-po-itil/)

Warranty (Гарантия) — это одна из двух основных характеристик услуги в управлении услугами по ITIL. Warranty отвечает на вопрос fit for use - пригодность услуги к использованию, то есть насколько она находится в том состоянии, чтобы пользователь мог ею пользоваться. Warranty характеризуется четырьмя компонентами: доступность (Availabitity), мощность (Capacity), безопасность (Security) и непрерывность (Continuity). Warranty не означает просто гарантийный период в обычном понимании, а определяет, насколько услуга может быть использована потребителями без перебоев и проблем, что позволяет услуге обеспечивать ценность для пользователя.

Автор: Александр Движков

Рейтинг: 1855

Теги: ITIL, безопасность, бизнес, ценность, бизнес-заказчик, поддержка пользователей, Service Desk, Help Desk, управление доступностью, управление уровнем услуг, SLM

## [Почему компании, прошедшие стадию стартапа, менее склонны к рискам при внедрении изменений?](https://cleverics.ru/digital/kb-qa/pochemu-kompanii-proshedshie-stadiyu-startapa-menee-sklonny-k-riskam-pri-vnedrenii-izmeneniy/)

Компании, прошедшие стадию стартапа, менее склонны к рискам при внедрении изменений из-за формирования устойчивой системы, которая демонстрирует работоспособность текущих процессов. Сотрудники начинают верить, что "если работает - не трогай", создавая сопротивление нововведениям. Структура становится более бюрократизированной, добавляя слои утверждений и контроля, которые замедляют принятие решений. Успех на рынке формирует ложное чувство безопасности и уверенности в правильности текущих подходов. Организация начинает ценить стабильность и предсказуемость больше, чем инновации и эксперименты. Сотрудники становятся более приземленными в своих ожиданиях и менее открытыми к переменам, так как привыкли к определенному ритму и методам работы. Появляется страх, что изменения могут нарушить стабильность и привести к потере достигнутых результатов, особенно когда "вдруг то, что мы меняем, сделает нам всем плохо?" Все эти факторы создают среду, где консерватизм преобладает над инновационностью.

Автор: Олег Скрынник

Рейтинг: 1207

Теги: безопасность, общие вопросы менеджмента, управление релизами, управление рисками

## [Что такое модель изменения и как она связана с практикой управления изменениями?](https://cleverics.ru/digital/kb-qa/chto-takoe-model-izmeneniya-i-kak-ona-svyazana-s-praktikoy-upravleniya-izmeneniyami/)

Модель изменения — это предопределенный шаблон выполнения стандартных изменений, который может включать пошаговую инструкцию, предустановленный маршрут согласования или верхнеуровневое описание последовательности действий. Модель не обязательно представляет собой конкретный алгоритм, она может быть сложной и длительной, вовлекающей множество участников. Практика управления изменениями ответственна за разработку и поддержку таких моделей, которые затем используются в других процессах, таких как управление запросами на обслуживание и управление инцидентами. Это позволяет структурировать выполнение стандартных изменений, обеспечивая их безопасность и эффективность.

Автор: Игорь Гутник

Рейтинг: 1187

Теги: безопасность, поддержка пользователей, Service Desk, Help Desk, управление запросами на обслуживание, управление изменениями, управление инцидентами, эффективность, оптимизация

## [Какие преимущества даёт объединение процессов управления качеством ИТ-услуг?](https://cleverics.ru/digital/kb-qa/kakie-preimushchestva-daet-obedinenie-protsessov-upravleniya-kachestvom-it-uslug/)

Объединение процессов управления качеством ИТ-услуг (доступность, мощность, непрерывность, безопасность) в рамках единого подхода управления рисками предоставляет несколько преимуществ. Во-первых, это упрощает распределение и согласование ресурсов между процессами, так как все они используют один и тот же бюджет на контрмеры. Во-вторых, объединение устраняет дублирование функций и задач, которые могут возникнуть при раздельном управлении процессами. В-третьих, это делает систему управления более гибкой и прозрачной для участников, позволяя сосредоточиться на самых критичных рисках и быстрее реагировать на изменения. Наконец, такая структура способствует более глубокому пониманию взаимосвязей между различными аспектами ИТ-услуг и выработке комплексных решений.

Автор: Константин Нарыжный

Рейтинг: 1181

Теги: безопасность, бюджетирование, планирование затрат, управление доступностью, управление процессами, ИТ-процессы, управление рисками

## [Когда проводится оценка рисков для стандартных изменений в ITIL?](https://cleverics.ru/digital/kb-qa/kogda-provoditsya-otsenka-riskov-dlya-standartnykh-izmeneniy-v-itil/)

Оценка рисков для стандартных изменений в ITIL проводится один раз - в момент разработки или пересмотра модели (процедуры) выполнения стандартного изменения. Это комплексная оценка рисков, которая происходит до того, как модель будет авторизована. После авторизации модели стандартного изменения отдельная оценка рисков для каждого отдельного экземпляра такого изменения не выполняется, так как считается, что риски уже учтены в утвержденной процедуре выполнения. Специальная авторизация, связанная с финансовыми вопросами, информационной безопасностью или иными смежными аспектами, может потребоваться для конкретного экземпляра, но не включает повторную комплексную оценку рисков.

Автор: Артём Мукосеев

Рейтинг: 1176

Теги: ITIL, безопасность, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление изменениями, управление рисками

## [Какие еще модели управления доступом есть наряду с RBAC?](https://cleverics.ru/digital/kb-qa/kakie-eshche-modeli-upravleniya-dostupom-upominayutsya-v-tekste-naryadu-s-rbac/)

В тексте упоминаются две другие модели управления доступом наряду с ролевой моделью (RBAC). Это мандатное управление доступом (MAC, Mandatory Access Control), при котором доступ к ресурсам контролируется на основе меток безопасности и строгих политик, определенных администратором безопасности, и избирательное управление доступом (DAC, Discretionary Access Control), где владелец ресурса имеет полный контроль над предоставлением доступа к этому ресурсу. Упоминается, что модель RBAC была предложена как альтернатива этим двум моделям, сочетая в себе преимущества контролируемого управления при большей гибкости по сравнению с MAC и более строгом контроле по сравнению с DAC.

Автор: Александр Омельченко

Рейтинг: 1176

Теги: безопасность, общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC

## [В чём разница между «срочным» и «экстренным» изменением в ITIL?](https://cleverics.ru/digital/kb-qa/v-chem-raznitsa-mezhdu-srochnym-i-ekstrennym-izmeneniem-v-itil/)

Срочное изменение предполагает определённый временной приоритет, но допускает относительную градацию (например, «очень срочно» или «не так срочно»), что часто ведёт к злоупотреблению термином. Экстренное изменение (emergency) в ITIL — это категория, не подразумевающая градаций: оно требует немедленного выполнения без отлагательств, так как связано с критическими сбоями или угрозами безопасности. Например, если сервис полностью недоступен для клиентов, это emergency — все ресурсы переключаются на его исправление, тогда как «срочное» изменение может укладываться в запланированные сроки.

Автор: Артём Мукосеев

Рейтинг: 1165

Теги: ITIL, безопасность, бизнес, ценность, бизнес-заказчик, управление изменениями, управление инцидентами, управление процессами, ИТ-процессы

## [Как различаются понятия 'utility' и 'warranty' в контексте предоставления услуг?](https://cleverics.ru/digital/kb-qa/kak-razlichayutsya-ponyatiya-utility-i-warranty-v-kontekste-predostavleniya-uslug/)

В контексте предоставления услуг 'utility' (полезность) и 'warranty' (гарантия) обозначают два ключевых аспекта услуги. 'Utility' связан с функциональной полезностью услуги — например, в случае горячего водоснабжения это достаточная температура воды, правильный напор и удобное расположение крана для стирки. 'Warranty' касается качества и надежности услуги — например, режим подачи горячей воды (круглосуточно или с перерывами), скорость реагирования на аварии, длительность профилактических отключений и безопасность состава воды для здоровья. Гарантии должны быть тщательно проработаны поставщиком, согласованы с клиентом, а затем подтверждены в ходе предоставления услуги.

Автор: Константин Нарыжный

Рейтинг: 1165

Теги: аутсорсинг, интеграция услуг, безопасность, бизнес, ценность, бизнес-заказчик, управление инцидентами, управление уровнем услуг, SLM

## [Почему ITIL разделяет процессы управления доступностью, мощностью, непрерывностью и безопасностью, несмотря на их схожесть?](https://cleverics.ru/digital/kb-qa/pochemu-itil-razdelyaet-protsessy-upravleniya-dostupnostyu-moshchnostyu-nepreryvnostyu-i-bezopasnost/)

ITIL разделяет процессы управления доступностью, мощностью, непрерывностью и безопасностью, чтобы обеспечить более детализированный и специализированный подход к каждому аспекту качества ИТ-услуг. Хотя все эти процессы следуют схожей методологии управления рисками, их разделение позволяет глубже изучить специфические угрозы и разработать более точные контрмеры. Это разделение также помогает организовать ответственность за каждый элемент качества ИТ-услуг среди разных команд, что упрощает управление сложными ИТ-структурами и обеспечивает четкое распределение задач в рамках организации.

Автор: Константин Нарыжный

Рейтинг: 1161

Теги: ITIL, безопасность, командная работа, общие вопросы менеджмента, управление доступностью, управление рисками

## [Какова роль практики мониторинга и управления событиями в ITIL 4?](https://cleverics.ru/digital/kb-qa/kakova-rol-praktiki-monitoringa-i-upravleniya-sobytiyami-v-itil-4/)

Практика мониторинга и управления событиями в ITIL 4 обеспечивает систематическое наблюдение за услугами и их компонентами, запись и отчетность об изменениях, идентифицированных как события. Эта практика играет ключевую роль в раннем обнаружении потенциальных проблем, так как она идентифицирует и приоритизирует события инфраструктуры, услуг, бизнес-процессов и информационной безопасности. Практика устанавливает подходящие ответы для событий и условий, которые указывают на потенциальные неисправности или инциденты. Эффективная реализация этой практики позволяет обнаруживать и регистрировать инциденты автоматически, сразу после их возникновения и до того, как они начнут влиять на пользователей. Это способствует сокращению времени простоя и снижению воздействия сбоев на бизнес-процессы.

Автор: Игорь Фадеев

Рейтинг: 1154

Теги: ITIL, безопасность, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление инцидентами, управление конфигурациями, CMDB, управление процессами, ИТ-процессы