# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Что такое BPO и чем он отличается от обычного аутсорсинга?](https://cleverics.ru/digital/kb-qa/chto-takoe-bpo-i-chem-on-otlichaetsya-ot-obychnogo-autsorsinga/)

BPO (Business Process Outsourcing) — это вид аутсорсинга, при котором поставщику передаются исполнение и ответственность за целую бизнес-функцию или процесс. В отличие от обычного аутсорсинга задач, где на сторону передаются отдельные проекты с ограниченными сроками и бюджетом, BPO предполагает долгосрочное сотрудничество без жестких временных рамок и фиксированного бюджета. Организация передает аутсорсеру замкнутую функциональную область, а не отдельные задачи. Это более глубокая форма аутсорсинга, требующая тесного взаимодействия между заказчиком и исполнителем.

Автор: Роман Журавлёв

Рейтинг: 3498

Теги: аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, бюджетирование, планирование затрат, общие вопросы менеджмента, управление отношениями, взаимодействие, BRM, управление проектами, PRINCE2

## [Что такое CAB в контексте управления изменениями?](https://cleverics.ru/digital/kb-qa/chto-takoe-cab-v-kontekste-upravleniya-izmeneniyami/)

CAB (Change Advisory Board) - это комитет по изменениям, ответственный за информирование и governance в части проведения масштабных, сложных и многосвязных изменений в гетерогенной, территориально распределенной инфраструктуре. Основная функция CAB заключается в управлении и надзоре над выполнением изменений и проектов там, где в регулярных работах участвуют множество подрядчиков и развит аутсорсинг. В компаниях с использованием ресурсов различных юридических лиц, например, в рамках холдингов, CAB помогает обеспечить стабильность в сложном окружении через планирование, контроль и оценку изменений.

Автор: Игорь Гутник

Рейтинг: 3219

Теги: аутсорсинг, интеграция услуг, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление изменениями, управление конфигурациями, CMDB, управление проектами, PRINCE2

## [Что такое модель RBAC (Role Based Access Control) и как она работает в управлении доступом?](https://cleverics.ru/digital/kb-qa/chto-takoe-model-rbac-role-based-access-control-i-kak-ona-rabotaet-v-upravlenii-dostupom/)

Ролевое управление доступом (RBAC, Role Based Access Control) — это модель предоставления доступа, при которой весь доступ к информационным системам и ресурсам предоставляется только через роли. Роль представляет собой набор прав доступа. Пользователи получают доступ к системам и ресурсам исключительно через присвоенные им роли. Это означает, что права не закрепляются напрямую за пользователями, а устанавливаются через назначенные роли. Такая модель позволяет упростить управление доступом, особенно в крупных организациях, группируя права в логические наборы и привязывая их к должностям или функциональным обязанностям сотрудников.

Автор: Александр Омельченко

Рейтинг: 2842

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Что такое сервисно-ресурсная модель (СРМ) в управлении активами и конфигурациями?](https://cleverics.ru/digital/kb-qa/chto-takoe-servisno-resursnaya-model-srm-v-upravlenii-aktivami-i-konfiguratsiyami/)

Сервисно-ресурсная модель (СРМ) — это концепция, применяемая в управлении активами и конфигурациями, которая фокусируется на взаимосвязях между сервисами и ресурсами в организации. Она предполагает детальное описание всех компонентов системы, их отношений и роли в обеспечении конечных сервисов. Эта модель служит основой для управления изменениями, анализа воздействия и планирования инцидентов.

Автор: Артём Мукосеев

Рейтинг: 2664

Теги: общие вопросы менеджмента, управление изменениями, управление инцидентами, управление ИТ-активами, ITAM, SAM, управление процессами, ИТ-процессы

## [Какое значение имеет эмпатия в создании пользовательского и клиентского опыта (UX/CX)?](https://cleverics.ru/digital/kb-qa/kakoe-znachenie-imeet-empatiya-v-sozdanii-polzovatelskogo-i-klientskogo-opyta-ux-cx/)

Эмпатия имеет ключевое значение в создании позитивного пользовательского и клиентского опыта (UX/CX), поскольку она позволяет понять не только явные, но и скрытые потребности клиентов. При проектировании продуктов и услуг эмпатия помогает разработчикам и менеджерам поставить себя на место пользователя, чтобы увидеть проблему или задачу с его точки зрения. Это позволяет создавать более интуитивные и удобные решения, которые действительно решают проблемы клиентов. Эмпатия также важна на этапе взаимодействия с клиентом после покупки продукта или услуги — она помогает улучшить поддержку, повысить удовлетворенность и сформировать лояльность. Когда клиент чувствует, что его понимают и искренне заботятся о его проблемах, он испытывает положительные эмоции, которые являются основой хорошего клиентского опыта. Таким образом, эмпатия выступает как фундаментальный элемент, который преобразует стандартное обслуживание в выдающееся и запоминающееся взаимодействие.

Автор: Игорь Фадеев

Рейтинг: 2311

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление отношениями, взаимодействие, BRM, управление продуктами, продуктовый подход

## [Какие ключевые отличия есть между мандатной (MAC), дискреционной (DAC) и ролевой (RBAC) моделями управления доступом?](https://cleverics.ru/digital/kb-qa/kakie-klyuchevye-otlichiya-est-mezhdu-mandatnoy-mac-diskretsionnoy-dac-i-rolevoy-rbac-modelyami-upra/)

Мандатная модель (MAC) предполагает жёсткую привязку пользователей и информации к уровням допуска (например, 'секретно', 'совершенно секретно'). Все ресурсы одного уровня автоматически доступны всем, у кого есть мандат на этот уровень. Основной недостаток — негибкость: добавление новых классов секретности усложняет систему. Дискреционная модель (DAC) настраивает доступ на уровне отдельных объектов и операций для каждого пользователя через матрицу разрешений (таблицы доступа). Это даёт максимальную детализацию, но требует громоздкого администрирования при росте системы. Ролевая модель (RBAC) группирует права в бизнес-роли (например, 'бухгалтер', 'менеджер'). Пользователи получают доступ через назначение ролей, а не прямое управление объектами. Это сочетает структурированность (как в MAC) и управляемость (лучше, чем в DAC), так как изменения в правах вносятся на уровне ролей, а не пользователей. RBAC также поддерживает иерархию ролей и разделение полномочий, что недоступно в других моделях.

Автор: Денис Денисов

Рейтинг: 2294

Теги: бизнес, ценность, бизнес-заказчик, общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Почему Google провела исследование Project Oxygen?](https://cleverics.ru/digital/kb-qa/pochemu-google-provela-issledovanie-project-oxygen/)

Google провела исследование Project Oxygen с целью научно обосновать влияние менеджеров на эффективность работы сотрудников и всей организации. Первоначально руководство компании стремилось доказать, что менеджеры не имеют существенного влияния на результаты, что могло бы подтвердить целесообразность радикального сокращения управленческого звена. Однако исследования показали обратное: от качества работы руководителей напрямую зависят как индивидуальные достижения сотрудников, так и общий успех организации. Это открытие привело к переосмыслению роли менеджеров в компании и к созданию системы подготовки руководителей на основе выявленных ключевых компетенций.

Автор: Олег Скрынник

Рейтинг: 2285

Теги: общие вопросы менеджмента, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Как расшифровывается RASCI-матрица и чем она отличается от RACI?](https://cleverics.ru/digital/kb-qa/kak-rasshifrovyvaetsya-rasci-matritsa-i-chem-ona-otlichaetsya-ot-raci/)

RASCI-матрица - это расширение классической RACI-матрицы, где к стандартным ролям добавлено дополнительное значение S (Supports). Стандартные значения в RACI расшифровываются как: R (Responsible) - непосредственный исполнитель задачи, A (Accountable) - ответственный за конечный результат, C (Consulted) - те, кого нужно проконсультировать в процессе выполнения задачи, I (Informed) - те, кого нужно информировать о результатах. В RASCI добавляется S (Supports), что означает участников, которые поддерживают выполнение задачи и вносят вклад в результат, но не несут ответственности за процесс или конечный результат. Это позволяет более точно распределить роли, особенно когда в задаче участвует большое количество людей, и четко разделить тех, кто организует работу, и тех, кто просто оказывает поддержку в процессе выполнения.

Автор: Дмитрий Исайченко

Рейтинг: 2210

Теги: общие вопросы менеджмента, поддержка пользователей, Service Desk, Help Desk, управление процессами, ИТ-процессы

## [Что такое ABAC и чем он отличается от RBAC?](https://cleverics.ru/digital/kb-qa/chto-takoe-abac-i-chem-on-otlichaetsya-ot-rbac/)

ABAC (Attribute-Based Access Control) — это модель управления доступом, которая использует атрибуты субъектов, объектов, среды и времени для принятия решений о доступе. В отличие от RBAC (Role-Based Access Control), где доступ определяется ролями, ABAC проверяет комплексные условия, например, должность сотрудника, стоимость заказа, филиал, время суток или IP-адрес. Основное отличие заключается в том, что ABAC позволяет создавать динамические правила, учитывающие множество контекстных факторов, тогда как RBAC ограничивается статическими наборами прав, привязанными к ролям.

Автор: Александр Омельченко

Рейтинг: 2161

Теги: общие вопросы менеджмента, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление процессами, ИТ-процессы

## [Что представляет собой проблема разделения заказчика и плательщика в ИТ-отношениях?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-problema-razdeleniya-zakazchika-i-platelshchika-v-it-otnosheniyakh/)

Проблема разделения заказчика и плательщика в ИТ-отношениях возникает, когда одни подразделения компании (бизнес-подразделения) являются заказчиками ИТ-услуг, а другие (органы управления, утверждающие бюджет) выступают в роли плательщиков. Это приводит к искажению принципов стимулирования, так как бизнес-подразделения не платят напрямую за ИТ-услуги и могут предъявлять неэкономически обоснованные требования. Для решения этой проблемы требуется организационное изменение, при котором руководители бизнес-подразделений должны отвечать за прибыльность своего направления, включая учет ИТ-затрат в расходную часть. Это означает, что бюджет ИТ должен формироваться из затратных частей бизнес-подразделений, связанных с потреблением и развитием ИТ-услуг.

Автор: Дмитрий Исайченко

Рейтинг: 1851

Теги: аллокация затрат, расчёт себестоимости услуг, бизнес, ценность, бизнес-заказчик, бюджетирование, планирование затрат, мотивация персонала, стимулирование, общие вопросы менеджмента, организационные изменения, агенты изменений, управление процессами, ИТ-процессы, экономика и финансы, эффективность, оптимизация