# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Какие существуют методы и стандарты для управления рисками в области IT?](https://cleverics.ru/digital/kb-qa/kakie-sushchestvuyut-metody-i-standarty-dlya-upravleniya-riskami-v-oblasti-it/)

Для управления рисками в области IT существуют различные методы и стандарты, такие как CRAMM, COSO ERM, ISO 27005, OCTAVE и MEHARI. Все эти методики описывают известный цикл управления рисками, состоящий из этапов: определение охвата, идентификация, анализ, оценка, реагирование и контроль. Этот цикл официально закреплен в стандарте ISO 31000 с 2009 года. Каждая методика предлагает свой подход к формулированию рисков. Например, ITSM-специалисты часто используют модель «актив-угроза-уязвимость», в то время как PMBOK рекомендует структуру «причина-событие-последствие». ISACA в своих публикациях, начиная с RiskIT и в частности в COBIT 5 for Risk, предлагает концепцию сценария риска, включающего источник угрозы, тип угрозы, событие, связанные активы и временной аспект.

Автор: Павел Дёмин

Рейтинг: 1364

Теги: COBIT, ISO 20000, ITSM, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, управление ИТ-активами, ITAM, SAM, управление рисками

## [Какие рекомендации по снижению рисков предлагает COBIT 5 for Risk?](https://cleverics.ru/digital/kb-qa/kakie-rekomendatsii-po-snizheniyu-riskov-predlagaet-cobit-5-for-risk/)

COBIT 5 for Risk предлагает рекомендации по снижению рисков, сгруппированные по семи факторам влияния: политики, принципы и подходы; процессы; организационная структура; культура, этика, поведение; информация; услуги, инфраструктура и приложения; люди, навыки и компетенции. Для каждой категории рисков из 20 предложенных в документе даются конкретные меры и уточнения о том, как каждая из них влияет на вероятность возникновения риска и величину возможного ущерба. Помимо этого, для каждого риска указывается применимость различных стратегий реагирования: уклонение, принятие, передача и снижение.

Автор: Павел Дёмин

Рейтинг: 1200

Теги: COBIT, стратегия, управление конфигурациями, CMDB, управление рисками

## [Как оценить успешность внедрения ITIL-процессов в организации?](https://cleverics.ru/digital/kb-qa/kak-otsenit-uspeshnost-vnedreniya-itil-protsessov-v-organizatsii/)

Оценка успешности внедрения ITIL-процессов должна основываться на измерении конкретных бизнес-результатов, а не просто на количестве внедренных процессов. Ключевые показатели включают: снижение количества повторных инцидентов и времени их решения; повышение удовлетворенности пользователей ИТ-услугами (через регулярные опросы); сокращение времени простоя критически важных бизнес-приложений; уменьшение количества инцидентов, вызванных изменениями; рост доли стандартных услуг, предоставляемых через каталог услуг; снижение операционных затрат на поддержку ИТ-инфраструктуры; улучшение времени выполнения бизнес-запросов по ИТ; повышение прозрачности ИТ-затрат для бизнеса. Помимо количественных показателей, важно оценивать качественные аспекты: насколько улучшилась коммуникация между ИТ и бизнесом; как изменилась культура работы с ИТ-услугами в организации; насколько сотрудники понимают и соблюдают новые процессы. Для комплексной оценки можно использовать модели зрелости процессов, такие как COBIT или CMMI, чтобы определить текущий уровень зрелости и спланировать дальнейшее развитие. Измерения должны проводиться регулярно, сначала ежемесячно, затем ежеквартально, и сравниваться с базовыми показателями до внедрения.

Автор: Олег Скрынник

Рейтинг: 1161

Теги: COBIT, ITIL, аллокация затрат, расчёт себестоимости услуг, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, поддержка пользователей, Service Desk, Help Desk, постоянное улучшение, совершенствование, CSI, PDCA, управление инцидентами, управление каталогом ИТ-услуг, управление конфигурациями, CMDB, управление процессами, ИТ-процессы, управление релизами, экономика и финансы, эффективность, оптимизация

## [Какие стратегии реагирования на риски упоминаются в Risk Scenarios Using COBIT 5 for Risk?](https://cleverics.ru/digital/kb-qa/kakie-strategii-reagirovaniya-na-riski-upominayutsya-v-risk-scenarios-using-cobit-5-for-risk/)

В документе Risk Scenarios Using COBIT 5 for Risk упоминаются четыре основные стратегии реагирования на риски: уклонение, принятие, передача и снижение. Для каждого сценария риска в документе указывается, какие из этих стратегий применимы. Кроме того, предлагается использование семи факторов влияния для реализации мер по снижению рисков, при этом для каждой меры приводится оценка её эффективности воздействия как на вероятность возникновения риска, так и на потенциальный ущерб в случае реализации риска.

Автор: Павел Дёмин

Рейтинг: 1141

Теги: COBIT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, стратегия, управление рисками, эффективность, оптимизация

## [Какой подход рекомендуется при работе с уровнями зрелости процессов в COBIT?](https://cleverics.ru/digital/kb-qa/kakoy-podkhod-rekomenduetsya-pri-rabote-s-urovnyami-zrelosti-protsessov-v-cobit/)

Рекомендуется воспринимать уровни зрелости процессов в COBIT исключительно как иллюстративный инструмент для визуализации текущего состояния или разницы между текущим и целевым состояниями. К ним не следует относиться слишком серьёзно, и они не должны становиться основной целью проекта. Вместо этого необходимо концентрироваться на улучшении конкретных процессов и контролирующих мероприятий. При обследовании процессов важно помнить, что уровень зрелости является побочным продуктом анализа, а не его главным результатом, поэтому основное внимание должно уделяться практическим результатам и улучшению реальных процессов.

Автор: Дмитрий Исайченко

Рейтинг: 1115

Теги: COBIT, аудит, постоянное улучшение, совершенствование, CSI, PDCA, управление продуктами, продуктовый подход, управление проектами, PRINCE2, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Что представляет собой концепция сценария риска согласно COBIT 5 for Risk?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-kontseptsiya-stsenariya-riska-soglasno-cobit-5-for-risk/)

Концепция сценария риска в COBIT 5 for Risk включает пять основных компонентов: источник угрозы (внутренний или внешний), тип угрозы (злоумышленные действия, ошибки, природные катастрофизмы и т.д.), событие (раскрытие информации, модификация, кража, уничтожение и т.д.), связанные активы (люди, оргструктуры, процессы, ИТ-инфраструктура и т.д.) и временной аспект, учитывающий прогнозируемую длительность негативного влияния и критичность события в зависимости от календарного периода или времени суток. COBIT 5 for Risk также предоставляет более ста различных сценариев рисков, разделенных на 20 категорий, от управления ИТ-инвестициями до рисков, связанных с поставщиками и атаками, с рекомендациями по снижению рисков, сгруппированными по семи факторам влияния.

Автор: Павел Дёмин

Рейтинг: 1065

Теги: COBIT, аутсорсинг, интеграция услуг, управление ИТ-активами, ITAM, SAM, управление конфигурациями, CMDB, управление рисками, экономика и финансы

## [Чем отличается подход COBIT5 for Risk в управлении рисками?](https://cleverics.ru/digital/kb-qa/chem-otlichaetsya-podkhod-cobit5-for-risk-v-upravlenii-riskami/)

COBIT5 for Risk (ранее известный как Risk IT) предлагает строгий, структурированный подход к описанию и управлению рисками. Его отличительной особенностью является учет дополнительных параметров при оценке рисков, таких как прогнозируемая длительность негативного влияния, критичность события относительно календарного периода или времени суток. Документ содержит множество практических примеров, размещенных в виде плашек на полях, и включает сотни примеров рисков, классифицированных по 20 категориям – от управления ИТ-инвестициями и проектами до рисков, связанных с поставщиками, вредоносным ПО, атаками и регуляторами. Для каждого риска указаны соответствующие контрмеры.

Автор: Павел Дёмин

Рейтинг: 1050

Теги: COBIT, аутсорсинг, интеграция услуг, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление проектами, PRINCE2, управление рисками, экономика и финансы

## [Почему COBIT 5 PAM считается слишком абстрактной по сравнению с COBIT 4.1?](https://cleverics.ru/digital/kb-qa/pochemu-cobit-5-pam-schitaetsya-slishkom-abstraktnoy-po-sravneniyu-s-cobit-4-1/)

COBIT 5 PAM основывается на стандарте ISO 15504 и специально разработана как универсальная модель, не привязанная к конкретным процессам или отраслям. В отличие от COBIT 4.1, который использовал понятные уровни зрелости с описанием содержания процессов, COBIT 5 PAM фокусируется на оценке «управленческой надстройки» процессов: распределение ответственности, планирование улучшений, измерение результатов и другие управленческие практики. Такая абстракция делает модель сложнее для восприятия, но значительно повышает объективность и повторяемость оценки. Она одинаково применима и для производства автомобилей, и для предоставления ИТ-услуг, поскольку оценивает не содержание процесса, а качество его управления.

Автор: Константин Нарыжный

Рейтинг: 1039

Теги: COBIT, ISO 20000, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Почему управление доступностью считается уникальным процессом в ITIL?](https://cleverics.ru/digital/kb-qa/pochemu-upravlenie-dostupnostyu-schitaetsya-unikalnym-protsessom-v-itil/)

Управление доступностью считается уникальным процессом в ITIL потому, что оно не выделено как отдельный процесс в других известных стандартах управления ИТ, таких как ISO/IEC 20000, COBIT5, CMMI для сервисов или MOF. В этих стандартах управление доступностью либо совмещено с другими процессами (например, с управлением непрерывностью или мощностями), либо отсутствует. ITIL предлагает этот процесс самостоятельно, хотя его задачи частично пересекаются с функциями других процессов, что вызывает вопросы о его необходимости как отдельной процедуры.

Автор: Павел Дёмин

Рейтинг: 1032

Теги: COBIT, ISO 20000, ITIL, управление доступностью, управление непрерывностью

## [Почему уровни зрелости в COBIT называют «побочным» продуктом обследования?](https://cleverics.ru/digital/kb-qa/pochemu-urovni-zrelosti-v-cobit-nazyvayut-pobochnym-produktom-obsledovaniya/)

Уровни зрелости в COBIT называют «побочным» продуктом обследования потому, что их основное назначение — иллюстрировать текущее состояние процессов или показать разницу между текущим и целевым состоянием, а не служить основной метрикой эффективности. При проведении оценки процессов основное внимание следует уделять конкретным контролирующим мероприятиям и их результативности, тогда как уровень зрелости возникает как дополнительный результат анализа, но не как целевая характеристика. Это подчеркивает, что не следует чрезмерно фокусироваться на достижении определенного уровня зрелости, а нужно концентрироваться на улучшении конкретных аспектов процессов.

Автор: Дмитрий Исайченко

Рейтинг: 1024

Теги: COBIT, аудит, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, постоянное улучшение, совершенствование, CSI, PDCA, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, эффективность, оптимизация