# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

## [Что такое источник риска и как он связан с угрозами?](https://cleverics.ru/digital/kb-qa/chto-takoe-istochnik-riska-i-kak-on-svyazan-s-ugrozami/)

Источник риска представляет собой внешние или внутренние факторы, которые могут привести к наступлению нежелательного события. К источникам риска относятся действия злоумышленников, изменения рыночной ситуации, природные катаклизмы, действия конкурентов и другие независящие от организации обстоятельства. Эти факторы часто называют угрозами. Источник риска может привести к событию только при наличии уязвимостей в системе. Таким образом, угроза выступает как потенциальный стимул для возникновения рисковой ситуации, но ее реализация зависит от уровня защищенности организации от данной угрозы.

Автор: Павел Дёмин

Рейтинг: 2062

Теги: мотивация персонала, стимулирование, управление рисками

## [В чем основная разница между продажей товара и продажей услуги?](https://cleverics.ru/digital/kb-qa/v-chem-osnovnaya-raznitsa-mezhdu-prodazhey-tovara-i-prodazhey-uslugi/)

Основная разница заключается в том, что товар - это физический объект, который передается покупателю, и после покупки покупатель несет все затраты и риски, связанные с его использованием. Услуга же предполагает, что клиент не только получает некую ценность, но и перекладывает определенные затраты и риски на поставщика. При покупке услуги клиент получает доступ к ресурсу или сервисной операции, а не просто физический продукт. Например, при покупке шоколадки как товара клиент несет все риски и затраты по ее хранению, транспортировке и использованию, а при покупке шоколадки как услуги (Choco-as-a-Service) клиент перекладывает риски и затраты по доставке или обеспечению постоянного наличия шоколадки на поставщика.

Автор: Артём Мукосеев

Рейтинг: 2034

Теги: аллокация затрат, расчёт себестоимости услуг, аутсорсинг, интеграция услуг, бизнес, ценность, бизнес-заказчик, управление доступом, IDM, ролевые модели, RBAC, ABAC, управление продуктами, продуктовый подход, управление рисками, экономика и финансы

## [Какие технические улучшения необходимы для перехода к более частым релизам в ИТ-проекте?](https://cleverics.ru/digital/kb-qa/kakie-tekhnicheskie-uluchsheniya-neobkhodimy-dlya-perekhoda-k-bolee-chastym-relizam-v-it-proekte/)

Для перехода к более частым релизам необходимы следующие технические улучшения: внедрение полной автоматизации процесса сборки и развёртывания; создание достаточного количества тестовых сред для параллельной работы; увеличение покрытия кода автоматическими тестами (юнит-тесты, интеграционные тесты, end-to-end тесты); внедрение практик непрерывной интеграции для немедленного обнаружения проблем; применение принципов разработки с малыми циклами изменений (small batches); создание системы мониторинга и обратной связи для быстрой реакции на проблемы; оптимизация процесса выделения ИТ-ресурсов под различные задачи; реализация стратегии feature toggles для безопасного включения новых функций. Эти изменения позволяют минимизировать риски и увеличить надёжность процесса доставки.

Автор: Олег Скрынник

Рейтинг: 1957

Теги: DevOps, CI/CD, мониторинг, постоянное улучшение, совершенствование, CSI, PDCA, стратегия, управление продуктами, продуктовый подход, управление проектами, PRINCE2, управление процессами, ИТ-процессы, управление релизами, управление рисками, эффективность, оптимизация

## [Что такое влияние неопределенности на цели в контексте риска?](https://cleverics.ru/digital/kb-qa/chto-takoe-vliyanie-neopredelennosti-na-tseli-v-kontekste-riska/)

Влияние неопределенности на цели — это способ описания риска как отклонения от ожидаемых или планируемых результатов из-за недостатка информации о возможных событиях или их последствиях. Неопределенность создает условия, при которых сложно предсказать, произойдет ли событие, с какой вероятностью и каковы будут его последствия. Это влияние выражается через конкретные события и их последствия, которые могут негативно затрагивать ключевые цели организации, такие как финансовые показатели, операционная эффективность, репутация или соблюдение регуляторных требований.

Автор: Павел Дёмин

Рейтинг: 1873

Теги: управление рисками, эффективность, оптимизация

## [Как системы автоматизации поддерживают процесс пост-имплементационного обзора (PIR) в управлении изменениями?](https://cleverics.ru/digital/kb-qa/kak-sistemy-avtomatizatsii-podderzhivayut-protsess-post-implementatsionnogo-obzora-pir-v-upravlenii/)

Системы автоматизации, такие как инструменты ITIL или enterprise-решения (ServiceNow, Jira), поддерживают PIR через автоматическое сбор данных о выполнении изменений, мониторинг KPI, генерацию отчетов и напоминания об этапах. Они интегрируются с другими системами (например, системы управления проектами), чтобы отслеживать соблюдение сроков, бюджета и качества. Также системы обеспечивают анализ тенденций на основе исторических данных, что помогает прогнозировать риски и оптимизировать процессы.

Автор: Дмитрий Исайченко

Рейтинг: 1838

Теги: ITIL, автоматизация ИТ-процессов, ПО для ITSM и ESM, бюджетирование, планирование затрат, измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, мониторинг, управление изменениями, управление проектами, PRINCE2, управление процессами, ИТ-процессы, управление рисками

## [Чем отличаются риски от проблем в контексте ITIL?](https://cleverics.ru/digital/kb-qa/chem-otlichayutsya-riski-ot-problem-v-kontekste-itil/)

Проблемы и риски имеют ключевые отличия: проблемы - это уже возникшие ситуации, которые оказывают негативное влияние (их вероятность составляет 100%), в то время как риски - это потенциальные события, которые могут произойти в будущем (их вероятность ниже 100%). Проблемы можно рассматривать как реализовавшиеся риски, которые не были предотвращены. Проактивное управление проблемами, включающее идентификацию известных ошибок до начала эксплуатации услуги, похоже на управление рисками, так как направлено на предотвращение возможных инцидентов. Таким образом, управление проблемами содержит элементы управления рисками, особенно в его проактивной части.

Автор: Павел Дёмин

Рейтинг: 1686

Теги: ITIL, управление инцидентами, управление проблемами, управление рисками

## [Как влияет неопределенность на процесс управления рисками?](https://cleverics.ru/digital/kb-qa/kak-vliyaet-neopredelennost-na-protsess-upravleniya-riskami/)

Неопределенность, как компонент риска, представляет собой состояние недостатка информации о событии, его вероятности или потенциальных последствиях. Высокий уровень неопределенности затрудняет процесс управления рисками, так как мешает точно оценить вероятность наступления нежелательных событий и их потенциальное воздействие на цели организации. Для снижения неопределенности применяются методы прогнозирования, анализ сценариев, мониторинг внешней среды и сбор дополнительной информации. Чем лучше организация может минимизировать неопределенность, тем эффективнее она может разрабатывать меры по предотвращению или снижению рисков.

Автор: Павел Дёмин

Рейтинг: 1573

Теги: мониторинг, управление рисками

## [Что представляет собой системный подход к управлению рисками в ИТ-организации?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-sistemnyy-podkhod-k-upravleniyu-riskami-v-it-organizatsii/)

Системный подход к управлению рисками в ИТ-организации предполагает комплексную идентификацию, анализ рисков и принятие решений о контрмерах на уровне всей организации, а не изолированно в отдельных процессах. Такой подход учитывает, что оценки одного и того же риска могут сильно разниться в зависимости от того, кто его оценивает и какой информацией обладает. Системный подход требует приведения оценок экспертов из разных областей к общему знаменателю и создания единого центра накопления и поддержания информации о рисках. В идеале должна быть создана централизованная функция, которая администрирует информацию о рисках, включая показатели вероятности и ущерба, и предоставляет ее всем заинтересованным сторонам для принятия управленческих решений, обеспечивая тем самым более целостное и эффективное управление.

Автор: Павел Дёмин

Рейтинг: 1511

Теги: измерение и оценка ИТ, метрики, KPI, отчётность, дашборды, управление рисками

## [Как влияет уровень автоматизации на частоту успешных релизов в ИТ-командах?](https://cleverics.ru/digital/kb-qa/kak-vliyaet-uroven-avtomatizatsii-na-chastotu-uspeshnykh-relizov-v-it-komandakh/)

Уровень автоматизации напрямую определяет частоту успешных релизов в ИТ-командах. Высокая степень автоматизации процессов сборки, тестирования и развёртывания снижает вероятность человеческих ошибок, ускоряет выполнение рутинных операций и позволяет чаще проводить проверки качества. Автоматизация тестирования обеспечивает быстрое получение обратной связи о работоспособности изменений, что критически важно для частых релизов. Автоматизированные процессы развёртывания позволяют быстро и предсказуемо доставлять изменения в production, минимизируя время простоя. Команды с высоким уровнем автоматизации могут безопасно увеличивать частоту релизов, тогда как команды с низким уровнем автоматизации вынуждены редко выпускать большие пакеты изменений, что увеличивает риски и снижает общую эффективность.

Автор: Олег Скрынник

Рейтинг: 1507

Теги: DevOps, CI/CD, командная работа, управление продуктами, продуктовый подход, управление процессами, ИТ-процессы, управление релизами, управление рисками, эффективность, оптимизация

## [Что такое реализовавшийся риск в контексте ITIL?](https://cleverics.ru/digital/kb-qa/chto-takoe-realizovavshiysya-risk-v-kontekste-itil/)

Реализовавшийся риск - это уже наступившее (не потенциальное) негативное событие, которое наносит вред, приводит к потерям и затрудняет достижение целей. Хотя в ITIL4 нет точной формулировки «реализовавшийся риск», это понятие выводится из определения риска как потенциальной причины негативного воздействия.

Автор: Артём Мукосеев

Рейтинг: 1409

Теги: ITIL, управление рисками