# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [В чем основная разница между продажей товара и продажей услуги?](https://cleverics.ru/digital/kb-qa/v-chem-osnovnaya-raznitsa-mezhdu-prodazhey-tovara-i-prodazhey-uslugi/)

Основная разница заключается в том, что товар - это физический объект, который передается покупателю, и после покупки покупатель несет все затраты и риски, связанные с его использованием. Услуга же предполагает, что клиент не только получает некую ценность, но и перекладывает определенные затраты и риски на поставщика. При покупке услуги клиент получает доступ к ресурсу или сервисной операции, а не просто физический продукт. Например, при покупке шоколадки как товара клиент несет все риски и затраты по ее хранению, транспортировке и использованию, а при покупке шоколадки как услуги (Choco-as-a-Service) клиент перекладывает риски и затраты по доставке или обеспечению постоянного наличия шоколадки на поставщика.

Автор: Артём Мукосеев

Рейтинг: 2416

Теги: аллокация затрат, расчёт себестоимости услуг, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление продуктами, продуктовый подход, управление рисками, экономика и финансы

## [Что такое источник риска и как он связан с угрозами?](https://cleverics.ru/digital/kb-qa/chto-takoe-istochnik-riska-i-kak-on-svyazan-s-ugrozami/)

Источник риска представляет собой внешние или внутренние факторы, которые могут привести к наступлению нежелательного события. К источникам риска относятся действия злоумышленников, изменения рыночной ситуации, природные катаклизмы, действия конкурентов и другие независящие от организации обстоятельства. Эти факторы часто называют угрозами. Источник риска может привести к событию только при наличии уязвимостей в системе. Таким образом, угроза выступает как потенциальный стимул для возникновения рисковой ситуации, но ее реализация зависит от уровня защищенности организации от данной угрозы.

Автор: Павел Дёмин

Рейтинг: 2409

Теги: мотивация персонала, стимулирование, управление рисками

## [Какие технические улучшения необходимы для перехода к более частым релизам в ИТ-проекте?](https://cleverics.ru/digital/kb-qa/kakie-tekhnicheskie-uluchsheniya-neobkhodimy-dlya-perekhoda-k-bolee-chastym-relizam-v-it-proekte/)

Для перехода к более частым релизам необходимы следующие технические улучшения: внедрение полной автоматизации процесса сборки и развёртывания; создание достаточного количества тестовых сред для параллельной работы; увеличение покрытия кода автоматическими тестами (юнит-тесты, интеграционные тесты, end-to-end тесты); внедрение практик непрерывной интеграции для немедленного обнаружения проблем; применение принципов разработки с малыми циклами изменений (small batches); создание системы мониторинга и обратной связи для быстрой реакции на проблемы; оптимизация процесса выделения ИТ-ресурсов под различные задачи; реализация стратегии feature toggles для безопасного включения новых функций. Эти изменения позволяют минимизировать риски и увеличить надёжность процесса доставки.

Автор: Олег Скрынник

Рейтинг: 2184

Теги: DevOps, CI/CD, мониторинг, постоянное улучшение, совершенствование, CSI, PDCA, стратегия, управление продуктами, продуктовый подход, управление проектами, PRINCE2, управление процессами, ИТ-процессы, управление релизами, управление рисками, эффективность, оптимизация

## [Что такое влияние неопределенности на цели в контексте риска?](https://cleverics.ru/digital/kb-qa/chto-takoe-vliyanie-neopredelennosti-na-tseli-v-kontekste-riska/)

Влияние неопределенности на цели — это способ описания риска как отклонения от ожидаемых или планируемых результатов из-за недостатка информации о возможных событиях или их последствиях. Неопределенность создает условия, при которых сложно предсказать, произойдет ли событие, с какой вероятностью и каковы будут его последствия. Это влияние выражается через конкретные события и их последствия, которые могут негативно затрагивать ключевые цели организации, такие как финансовые показатели, операционная эффективность, репутация или соблюдение регуляторных требований.

Автор: Павел Дёмин

Рейтинг: 2132

Теги: управление рисками, эффективность, оптимизация

## [Как системы автоматизации поддерживают процесс пост-имплементационного обзора (PIR) в управлении изменениями?](https://cleverics.ru/digital/kb-qa/kak-sistemy-avtomatizatsii-podderzhivayut-protsess-post-implementatsionnogo-obzora-pir-v-upravlenii/)

Системы автоматизации, такие как инструменты ITIL или enterprise-решения (ServiceNow, Jira), поддерживают PIR через автоматическое сбор данных о выполнении изменений, мониторинг KPI, генерацию отчетов и напоминания об этапах. Они интегрируются с другими системами (например, системы управления проектами), чтобы отслеживать соблюдение сроков, бюджета и качества. Также системы обеспечивают анализ тенденций на основе исторических данных, что помогает прогнозировать риски и оптимизировать процессы.

Автор: Дмитрий Исайченко

Рейтинг: 2015

Теги: ITIL, автоматизация ИТ-процессов, ПО для ITSM и ESM, бюджетирование, планирование затрат, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, управление изменениями, управление проектами, PRINCE2, управление процессами, ИТ-процессы, управление рисками

## [Чем отличаются риски от проблем в контексте ITIL?](https://cleverics.ru/digital/kb-qa/chem-otlichayutsya-riski-ot-problem-v-kontekste-itil/)

Проблемы и риски имеют ключевые отличия: проблемы - это уже возникшие ситуации, которые оказывают негативное влияние (их вероятность составляет 100%), в то время как риски - это потенциальные события, которые могут произойти в будущем (их вероятность ниже 100%). Проблемы можно рассматривать как реализовавшиеся риски, которые не были предотвращены. Проактивное управление проблемами, включающее идентификацию известных ошибок до начала эксплуатации услуги, похоже на управление рисками, так как направлено на предотвращение возможных инцидентов. Таким образом, управление проблемами содержит элементы управления рисками, особенно в его проактивной части.

Автор: Павел Дёмин

Рейтинг: 1924

Теги: ITIL, управление инцидентами, управление проблемами, управление рисками

## [Как влияет неопределенность на процесс управления рисками?](https://cleverics.ru/digital/kb-qa/kak-vliyaet-neopredelennost-na-protsess-upravleniya-riskami/)

Неопределенность, как компонент риска, представляет собой состояние недостатка информации о событии, его вероятности или потенциальных последствиях. Высокий уровень неопределенности затрудняет процесс управления рисками, так как мешает точно оценить вероятность наступления нежелательных событий и их потенциальное воздействие на цели организации. Для снижения неопределенности применяются методы прогнозирования, анализ сценариев, мониторинг внешней среды и сбор дополнительной информации. Чем лучше организация может минимизировать неопределенность, тем эффективнее она может разрабатывать меры по предотвращению или снижению рисков.

Автор: Павел Дёмин

Рейтинг: 1805

Теги: мониторинг, управление рисками

## [Что такое реализовавшийся риск в контексте ITIL?](https://cleverics.ru/digital/kb-qa/chto-takoe-realizovavshiysya-risk-v-kontekste-itil/)

Реализовавшийся риск - это уже наступившее (не потенциальное) негативное событие, которое наносит вред, приводит к потерям и затрудняет достижение целей. Хотя в ITIL4 нет точной формулировки «реализовавшийся риск», это понятие выводится из определения риска как потенциальной причины негативного воздействия.

Автор: Артём Мукосеев

Рейтинг: 1708

Теги: ITIL, управление рисками

## [Какую ценность представляет методология FAIR (Factor Analysis of Information Risk)?](https://cleverics.ru/digital/kb-qa/kakuyu-tsennost-predstavlyaet-metodologiya-fair-factor-analysis-of-information-risk/)

FAIR, разработанная независимым консультантом Jack A. Jones, представляет собой структурированный подход к анализу информационных рисков. Методология построена вокруг метафоры, которая демонстрирует, как один и тот же риск может выглядеть по-разному в различных контекстах и с разных точек зрения. В ядре FAIR находится ценная структура факторов, влияющих на вероятность возникновения нежелательного события и размер ущерба, что помогает провести количественную оценку риска. Помимо этого, автор приводит множество практических предостережений, о которых часто не задумываются при стандартных подходах к идентификации и оценке рисков, что делает методологию особенно ценной для практиков.

Автор: Павел Дёмин

Рейтинг: 1669

Теги: бизнес, ценность, бизнес-заказчик, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление рисками

## [Как влияет уровень автоматизации на частоту успешных релизов в ИТ-командах?](https://cleverics.ru/digital/kb-qa/kak-vliyaet-uroven-avtomatizatsii-na-chastotu-uspeshnykh-relizov-v-it-komandakh/)

Уровень автоматизации напрямую определяет частоту успешных релизов в ИТ-командах. Высокая степень автоматизации процессов сборки, тестирования и развёртывания снижает вероятность человеческих ошибок, ускоряет выполнение рутинных операций и позволяет чаще проводить проверки качества. Автоматизация тестирования обеспечивает быстрое получение обратной связи о работоспособности изменений, что критически важно для частых релизов. Автоматизированные процессы развёртывания позволяют быстро и предсказуемо доставлять изменения в production, минимизируя время простоя. Команды с высоким уровнем автоматизации могут безопасно увеличивать частоту релизов, тогда как команды с низким уровнем автоматизации вынуждены редко выпускать большие пакеты изменений, что увеличивает риски и снижает общую эффективность.

Автор: Олег Скрынник

Рейтинг: 1668

Теги: DevOps, CI/CD, командная работа, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, управление релизами, управление рисками, эффективность, оптимизация