# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [В чём заключается противоречие между структурой практик в процессах EDM01 и EDM05 и общим принципом COBIT 5?](https://cleverics.ru/digital/kb-qa/v-chem-zaklyuchaetsya-protivorechie-mezhdu-strukturoy-praktik-v-protsessakh-edm01-i-edm05-i-obshchim/)

Противоречие заключается в том, что процессы EDM01 и EDM05, которые должны описывать управление системой руководства ИТ, следуют той же структуре практик (оценка, направление, мониторинг), что и процессы руководства системы управления ИТ (например, EDM02–EDM04). При этом в COBIT 5 проводится чёткое разграничение между руководством и управлением. Если процессы EDM01 и EDM05 представляют собой процессы управления системой руководства, их структура должна быть ближе к управленческим циклам, например, PDCA (планирование-реализация-оценка-корректировка). А если это процессы руководства, тогда возникает вопрос о том, кем и в чьих интересах осуществляется руководство над системой руководства, что представляется избыточным.

Автор: Роман Журавлёв

Рейтинг: 971

Теги: COBIT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, руководство ИТ (IT Governance), управление процессами, ИТ-процессы

## [Какова роль процесса EDM05 в рамках домена руководства ИТ?](https://cleverics.ru/digital/kb-qa/kakova-rol-protsessa-edm05-v-ramkakh-domena-rukovodstva-it/)

Процесс EDM05 «Обеспечение прозрачности для заинтересованных сторон» отвечает за формирование отчетности и обеспечение прозрачности системы руководства ИТ. Объектом этого процесса также выступают процессы руководства (EDM02–EDM04), а его задача — обеспечить доступность информации о руководстве ИТ для заинтересованных сторон. Практики процесса EDM05 включают оценку требований к отчетности со стороны заинтересованных лиц, определение направления действий в сфере информирования и мониторинг эффективности предоставления отчетности.

Автор: Роман Журавлёв

Рейтинг: 959

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, руководство ИТ (IT Governance), управление доступностью, управление процессами, ИТ-процессы, эффективность, оптимизация

## [Как взаимосвязаны процессы руководства и управления в COBIT 5?](https://cleverics.ru/digital/kb-qa/kak-vzaimosvyazany-protsessy-rukovodstva-i-upravleniya-v-cobit-5/)

В COBIT 5 проводится чёткое разграничение между процессами руководства и управления. Руководство (Evaluate, Direct, Monitor — домен EDM) осуществляется извне, как взаимодействие с управляемым объектом в режиме «черного ящика»: на вход подаются политики и требования, на выходе формируются отчеты. Управление же предполагает вмешательство во внутренние процессы, координацию деятельности и ресурсов для достижения целей. Таким образом, руководство задаёт направление, а управление непосредственно обеспечивает достижение результатов в рамках установленных требований.

Автор: Роман Журавлёв

Рейтинг: 945

Теги: COBIT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, руководство ИТ (IT Governance), управление отношениями, взаимодействие, BRM, управление процессами, ИТ-процессы

## [Чем отличаются процессы EDM01 и EDM05 от процессов EDM02–EDM04 в контексте руководства ИТ?](https://cleverics.ru/digital/kb-qa/chem-otlichayutsya-protsessy-edm01-i-edm05-ot-protsessov-edm02-edm04-v-kontekste-rukovodstva-it/)

Процессы EDM01 и EDM05 в COBIT 5 ориентированы на управление самой системой руководства ИТ, в то время как EDM02–EDM04 обеспечивают руководство системой управления ИТ. Объектом для EDM01 является система руководства ИТ (процессы EDM02–EDM04), и этот процесс отвечает за создание и обновление подхода к руководству. Аналогично, EDM05 формирует отчетность и обеспечивает прозрачность деятельности системы руководства для заинтересованных сторон. Таким образом, процессы EDM01 и EDM05 описывают, как обеспечивается сама система руководства, в отличие от остальных процессов, которые управляют деятельностью организации в области ИТ.

Автор: Роман Журавлёв

Рейтинг: 942

Теги: COBIT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, руководство ИТ (IT Governance), управление процессами, ИТ-процессы

## [Каковы основные функции процессов EDM02, EDM03 и EDM04 в системе руководства ИТ?](https://cleverics.ru/digital/kb-qa/kakovy-osnovnye-funktsii-protsessov-edm02-edm03-i-edm04-v-sisteme-rukovodstva-it/)

Процессы EDM02, EDM03 и EDM04 в COBIT 5 совместно обеспечивают оценку, направление и мониторинг системы управления ИТ по трём основным направлениям, которые важны для заинтересованных сторон: EDM02 отвечает за формирование ценности и обеспечение получения выгод, EDM03 — за оптимизацию рисков, EDM04 — за оптимизацию использования ресурсов. Эти процессы ориентированы на руководство системой управления ИТ, которая включает в себя набор из 32 процессов.

Автор: Роман Журавлёв

Рейтинг: 884

Теги: COBIT, бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, руководство ИТ (IT Governance), управление процессами, ИТ-процессы, управление рисками, эффективность, оптимизация

## [Как избежать ситуации, когда процесс остаётся «бумажным» и забывается на полке?](https://cleverics.ru/digital/kb-qa/kak-izbezhat-situatsii-kogda-protsess-ostaetsya-bumazhnym-i-zabyvaetsya-na-polke/)

Чтобы процесс не остался «бумажным» и не был забыт, необходимо установить чёткие цели и временные рамки для его тестирования, определить конкретный охват (например, отдельные услуги или проекты), и систематически анализировать результаты. Ключевым является постоянное фиксирование учёта всех действий по регламенту, даже если они происходят на бумаге, для демонстрации ценности процесса руководству и участникам. Регулярные проверки прогресса и привязка результатов к измеримым показателям повышают вероятность его дальнейшего внедрения и автоматизации.

Автор: Артём Мукосеев

Рейтинг: 881

Теги: бизнес, ценность, бизнес-заказчик, руководство ИТ (IT Governance), управление проектами, PRINCE2, управление процессами, ИТ-процессы, управление релизами

## [Какова роль процесса EDM01 в рамках домена руководства ИТ?](https://cleverics.ru/digital/kb-qa/kakova-rol-protsessa-edm01-v-ramkakh-domena-rukovodstva-it/)

Процесс EDM01 «Обеспечение создания и обновления подхода к руководству» отвечает за управление системой руководства ИТ. Его задача заключается в обеспечении создания и поддержания практики руководства ИТ, то есть он обеспечивает формирование и обновление подхода к руководству. Объектом этого процесса выступают сами процессы руководства (EDM02–EDM04). Практики процесса EDM01 включают оценку текущего состояния системы руководства, определение направления её развития и мониторинг эффективности системы руководства.

Автор: Роман Журавлёв

Рейтинг: 878

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, общие вопросы менеджмента, руководство ИТ (IT Governance), управление процессами, ИТ-процессы, эффективность, оптимизация

## [Какой тип структуры практик должен была бы иметь система руководства ИТ, если бы EDM01 и EDM05 были процессами управления?](https://cleverics.ru/digital/kb-qa/kakoy-tip-struktury-praktik-dolzhen-byla-by-imet-sistema-rukovodstva-it-esli-by-edm01-i-edm05-byli-p/)

Если бы процессы EDM01 и EDM05 в COBIT 5 описывали управление системой руководства, их структура практик должна была бы соответствовать управленческому циклу, например, PDCA (планирование, реализация, проверка, корректировка). Это означало бы, что в рамках EDM01 были бы такие этапы, как планирование создания подхода к руководству, реализация этого подхода, оценка его эффективности и внесение корректировок. Аналогично, процесс EDM05 содержал бы этапы планирования отчетности, ее подготовки, оценки и корректировки, чтобы обеспечивать прозрачность для заинтересованных сторон.

Автор: Роман Журавлёв

Рейтинг: 860

Теги: COBIT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, общие вопросы менеджмента, постоянное улучшение, совершенствование, CSI, PDCA, руководство ИТ (IT Governance), эффективность, оптимизация

## [Какие стандарты и лучшие практики можно использовать при организации управления доступом?](https://cleverics.ru/digital/kb-qa/kakie-standarty-i-luchshie-praktiki-mozhno-ispolzovat-pri-organizatsii-upravleniya-dostupom/)

При организации управления доступом полезно обратиться к международным стандартам и фреймворкам: NIST SP 800-53 (Рекомендации по обеспечению безопасности информационных систем), ISO/IEC 27001 (стандарт по информационной безопасности), COBIT (Framework for IT Governance), а также к практикам из архитектурных подходов, таких как RBAC (Role-Based Access Control) и ABAC (Attribute-Based Access Control). Эти стандарты предлагают проверенные методы для построения процессов управления доступом, включая политики выдачи и отзыва прав, проведения аудитов и регулярной ресертификации. Также полезно изучить опыт компаний схожих отрасли и размера, чтобы адаптировать успешные решения под специфику своей организации.

Автор: Денис Денисов

Рейтинг: 846

Теги: COBIT, ISO 20000, аудит, безопасность, руководство ИТ (IT Governance), управление доступом, IDM, ролевые модели, RBAC, ABAC

## [Какие вопросы вызывают процессы EDM01 и EDM05 с точки зрения их соответствия принципу разделения управления и руководства?](https://cleverics.ru/digital/kb-qa/kakie-voprosy-vyzyvayut-protsessy-edm01-i-edm05-s-tochki-zreniya-ikh-sootvetstviya-printsipu-razdele/)

Процессы EDM01 и EDM05 вызывают вопросы, так как следуют той же структуре практик (оценка, направление, мониторинг), что и процессы руководства системы управления ИТ (EDM02–EDM04), в то время как согласно принципу COBIT 5, эти процессы должны описывать управление системой руководства. Если EDM01 и EDM05 — процессы управления, то их структура должна быть больше похожа на управленческий цикл PDCA. Если же они относятся к руководству, тогда возникает вопрос: кем и на каком уровне осуществляется руководство над самой системой руководства, что представляется избыточным и противоречащим логике разделения функций руководства и управления.

Автор: Роман Журавлёв

Рейтинг: 841

Теги: COBIT, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, постоянное улучшение, совершенствование, CSI, PDCA, руководство ИТ (IT Governance), управление процессами, ИТ-процессы