Портал №1 по управлению цифровыми
и информационными технологиями

Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего.
Только сведения от консультантов и тренеров Cleverics.
Questions and answers
13450+

вопросов и ответов

Authors
35

авторов

Sources
570+

источников

Original
100%

оригинальный контент

Выбрано:   безопасность
Найдено: 485
Warranty (Гарантия) — это одна из двух основных характеристик услуги в управлении услугами по ITIL. Warranty отвечает на вопрос fit for use - пригодность услуги к использованию, то есть насколько она находится в том состоянии, чтобы пользователь мог ею пользоваться. Warranty характеризуется четырьмя компонентами: доступность (Availabitity), мощность (Capacity), безопасность (Security) и непрерывность (Continuity). Warranty не означает просто гарантийный период в обычном понимании, а определяет, насколько услуга может быть использована потребителями без перебоев и проблем, что позволяет услуге обеспечивать ценность для пользователя.
ITIL безопасность бизнес, ценность, бизнес-заказчик поддержка пользователей, Service Desk, Help Desk управление доступностью управление уровнем услуг, SLM
Александр Движков (источник). Рейтинг вопроса: 1919
Объединение процессов управления качеством ИТ-услуг (доступность, мощность, непрерывность, безопасность) в рамках единого подхода управления рисками предоставляет несколько преимуществ. Во-первых, это упрощает распределение и согласование ресурсов между процессами, так как все они используют один и тот же бюджет на контрмеры. Во-вторых, объединение устраняет дублирование функций и задач, которые могут возникнуть при раздельном управлении процессами. В-третьих, это делает систему управления более гибкой и прозрачной для участников, позволяя сосредоточиться на самых критичных рисках и быстрее реагировать на изменения. Наконец, такая структура способствует более глубокому пониманию взаимосвязей между различными аспектами ИТ-услуг и выработке комплексных решений.
безопасность бюджетирование, планирование затрат управление доступностью управление процессами, ИТ-процессы управление рисками
Константин Нарыжный (источник). Рейтинг вопроса: 1256
В тексте упоминаются две другие модели управления доступом наряду с ролевой моделью (RBAC). Это мандатное управление доступом (MAC, Mandatory Access Control), при котором доступ к ресурсам контролируется на основе меток безопасности и строгих политик, определенных администратором безопасности, и избирательное управление доступом (DAC, Discretionary Access Control), где владелец ресурса имеет полный контроль над предоставлением доступа к этому ресурсу. Упоминается, что модель RBAC была предложена как альтернатива этим двум моделям, сочетая в себе преимущества контролируемого управления при большей гибкости по сравнению с MAC и более строгом контроле по сравнению с DAC.
безопасность общие вопросы менеджмента управление доступом, IDM, ролевые модели, RBAC, ABAC
Александр Омельченко (источник). Рейтинг вопроса: 1254
Модель изменения — это предопределенный шаблон выполнения стандартных изменений, который может включать пошаговую инструкцию, предустановленный маршрут согласования или верхнеуровневое описание последовательности действий. Модель не обязательно представляет собой конкретный алгоритм, она может быть сложной и длительной, вовлекающей множество участников. Практика управления изменениями ответственна за разработку и поддержку таких моделей, которые затем используются в других процессах, таких как управление запросами на обслуживание и управление инцидентами. Это позволяет структурировать выполнение стандартных изменений, обеспечивая их безопасность и эффективность.
безопасность поддержка пользователей, Service Desk, Help Desk управление запросами на обслуживание управление изменениями управление инцидентами эффективность, оптимизация
Игорь Гутник (источник). Рейтинг вопроса: 1244
Компании, прошедшие стадию стартапа, менее склонны к рискам при внедрении изменений из-за формирования устойчивой системы, которая демонстрирует работоспособность текущих процессов. Сотрудники начинают верить, что "если работает - не трогай", создавая сопротивление нововведениям. Структура становится более бюрократизированной, добавляя слои утверждений и контроля, которые замедляют принятие решений. Успех на рынке формирует ложное чувство безопасности и уверенности в правильности текущих подходов. Организация начинает ценить стабильность и предсказуемость больше, чем инновации и эксперименты. Сотрудники становятся более приземленными в своих ожиданиях и менее открытыми к переменам, так как привыкли к определенному ритму и методам работы. Появляется страх, что изменения могут нарушить стабильность и привести к потере достигнутых результатов, особенно когда "вдруг то, что мы меняем, сделает нам всем плохо?" Все эти факторы создают среду, где консерватизм преобладает над инновационностью.
безопасность общие вопросы менеджмента управление релизами управление рисками
Олег Скрынник (источник). Рейтинг вопроса: 1241
В контексте предоставления услуг 'utility' (полезность) и 'warranty' (гарантия) обозначают два ключевых аспекта услуги. 'Utility' связан с функциональной полезностью услуги — например, в случае горячего водоснабжения это достаточная температура воды, правильный напор и удобное расположение крана для стирки. 'Warranty' касается качества и надежности услуги — например, режим подачи горячей воды (круглосуточно или с перерывами), скорость реагирования на аварии, длительность профилактических отключений и безопасность состава воды для здоровья. Гарантии должны быть тщательно проработаны поставщиком, согласованы с клиентом, а затем подтверждены в ходе предоставления услуги.
аутсорсинг, интеграция услуг безопасность бизнес, ценность, бизнес-заказчик управление инцидентами управление уровнем услуг, SLM
Константин Нарыжный (источник). Рейтинг вопроса: 1235
Оценка рисков для стандартных изменений в ITIL проводится один раз - в момент разработки или пересмотра модели (процедуры) выполнения стандартного изменения. Это комплексная оценка рисков, которая происходит до того, как модель будет авторизована. После авторизации модели стандартного изменения отдельная оценка рисков для каждого отдельного экземпляра такого изменения не выполняется, так как считается, что риски уже учтены в утвержденной процедуре выполнения. Специальная авторизация, связанная с финансовыми вопросами, информационной безопасностью или иными смежными аспектами, может потребоваться для конкретного экземпляра, но не включает повторную комплексную оценку рисков.
ITIL безопасность измерение и оценка ИТ, метрики, KPI, отчётность, дашборды управление изменениями управление рисками
Артём Мукосеев (источник). Рейтинг вопроса: 1220
Срочное изменение предполагает определённый временной приоритет, но допускает относительную градацию (например, «очень срочно» или «не так срочно»), что часто ведёт к злоупотреблению термином. Экстренное изменение (emergency) в ITIL — это категория, не подразумевающая градаций: оно требует немедленного выполнения без отлагательств, так как связано с критическими сбоями или угрозами безопасности. Например, если сервис полностью недоступен для клиентов, это emergency — все ресурсы переключаются на его исправление, тогда как «срочное» изменение может укладываться в запланированные сроки.
ITIL безопасность бизнес, ценность, бизнес-заказчик управление изменениями управление инцидентами управление процессами, ИТ-процессы
Артём Мукосеев (источник). Рейтинг вопроса: 1212
Практика мониторинга и управления событиями в ITIL 4 обеспечивает систематическое наблюдение за услугами и их компонентами, запись и отчетность об изменениях, идентифицированных как события. Эта практика играет ключевую роль в раннем обнаружении потенциальных проблем, так как она идентифицирует и приоритизирует события инфраструктуры, услуг, бизнес-процессов и информационной безопасности. Практика устанавливает подходящие ответы для событий и условий, которые указывают на потенциальные неисправности или инциденты. Эффективная реализация этой практики позволяет обнаруживать и регистрировать инциденты автоматически, сразу после их возникновения и до того, как они начнут влиять на пользователей. Это способствует сокращению времени простоя и снижению воздействия сбоев на бизнес-процессы.
ITIL безопасность бизнес, ценность, бизнес-заказчик измерение и оценка ИТ, метрики, KPI, отчётность, дашборды мониторинг общие вопросы менеджмента поддержка пользователей, Service Desk, Help Desk управление инцидентами управление конфигурациями, CMDB управление процессами, ИТ-процессы
Игорь Фадеев (источник). Рейтинг вопроса: 1200
Документ об архитектурных и технологических стандартах для разработки новых информационных решений включает следующие аспекты: определение допустимых языков программирования и сред разработки, утверждённых платформ и систем управления базами данных (СУБД), стандарты и протоколы взаимодействия компонентов системы, механизмы развёртывания и настройки локаторов прикладных серверов и middleware, требования к интерфейсу пользователя и администратора системы, стандарты по резервному копированию и восстановлению данных, требования к системам мониторинга и журналирования событий, правила форматирования и хранения логов, возможные ограничения на периоды стабильности системы (freeze периоды), требования к безопасности и аудиту. Такой документ обеспечивает техническую согласованность разрабатываемых решений с существующей инфраструктурой и позволяет избежать использования подходов и технологий, которые создают сложности при эксплуатации или сопровождении системы.
DevOps, CI/CD ISO 20000 аудит безопасность мониторинг поддержка пользователей, Service Desk, Help Desk управление конфигурациями, CMDB управление отношениями, взаимодействие, BRM управление процессами, ИТ-процессы управление релизами
Дмитрий Исайченко (источник). Рейтинг вопроса: 1194
1 2 ... 49 »