# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Аудит

Формальная проверка и верификация для [контроля](https://cleverics.ru/digital/kb-glossary/control/) того, соблюдается ли [стандарт](https://cleverics.ru/digital/kb-glossary/standard/) или набор руководящих принципов, являются ли [записи](https://cleverics.ru/digital/kb-glossary/record/) точными или достигаются ли целевые показатели [рациональности](https://cleverics.ru/digital/kb-glossary/efficiency/) и [результативности](https://cleverics.ru/digital/kb-glossary/effectiveness/). [Аудит](https://cleverics.ru/digital/kb-glossary/audit/) может проводиться внутренними или внешними группами.

## Оригинальный английский термин

audit

## Подробности

Аудит в [ITSM](https://cleverics.ru/digital/kb-glossary/it-service-management/) — это формализованная деятельность по независимой проверке того, как [организация](https://cleverics.ru/digital/kb-glossary/organization/) выполняет принятые требования и договорённости: внутренние [политики](https://cleverics.ru/digital/kb-glossary/policy/), стандарты, регламенты, а также целевые показатели рациональности и результативности. [Ценность](https://cleverics.ru/digital/kb-glossary/value/) аудита в том, что он даёт управлению объективное подтверждение [соответствия требованиям](https://cleverics.ru/digital/kb-glossary/compliance/) и качества управленческих данных, а также выявляет [отклонения](https://cleverics.ru/digital/kb-glossary/variance/), [риски](https://cleverics.ru/digital/kb-glossary/risk/) и области для постоянного совершенствования. На [практике](https://cleverics.ru/digital/kb-glossary/practice/) аудит применяют к практикам и [процессам](https://cleverics.ru/digital/kb-glossary/process/)[управления услугами](https://cleverics.ru/digital/kb-glossary/service-management/): оценивают, соблюдаются ли [процедуры](https://cleverics.ru/digital/kb-glossary/procedure/), корректно ли ведутся записи, насколько полно и своевременно фиксируются ключевые решения, и поддерживается ли доказательная база (например, кто утвердил [изменение](https://cleverics.ru/digital/kb-glossary/change/), какие проверки выполнены, какие [результаты](https://cleverics.ru/digital/kb-glossary/outcome/) получены). Аудит также помогает проверить достоверность источников данных, на которых строится [измерение и отчётность](https://cleverics.ru/digital/kb-glossary/measurement-and-reporting/), и определить, можно ли доверять [метрикам](https://cleverics.ru/digital/kb-glossary/metric/) и [KPI](https://cleverics.ru/digital/kb-glossary/key-performance-indicator/). Вне области применения аудита — оперативное выполнение работ вместо команд, непосредственное устранение [инцидентов](https://cleverics.ru/digital/kb-glossary/incident/) или реализация улучшений; аудит лишь фиксирует факты, несоответствия и рекомендации, но не подменяет [управление изменениями](https://cleverics.ru/digital/kb-glossary/change-management/), [управление рисками](https://cleverics.ru/digital/kb-glossary/risk-management-practice/) или [управление проблемами](https://cleverics.ru/digital/kb-glossary/problem-management-practice/).## Нюансы

Аудит часто ошибочно воспринимают как поиск виновных или разовую «проверку ради проверки». В зрелом ITSM аудит должен быть инструментом [руководства](https://cleverics.ru/digital/kb-glossary/governance/) и управления рисками: он оценивает соответствие требованиям и [надёжность](https://cleverics.ru/digital/kb-glossary/reliability/) контроля, а не персональную эффективность отдельных сотрудников. Другая типичная путаница — смешение аудита с [мониторингом](https://cleverics.ru/digital/kb-glossary/monitoring/) и измерением: мониторинг и метрика дают поток данных о текущем состоянии, тогда как аудит проверяет, насколько корректно выстроены и соблюдаются правила, и можно ли доверять записям и отчётам. Также важно не подменять аудит консультацией или внедрением: аудиторы могут указать на несоответствие стандарту или процедуре, но не должны принимать операционные решения и «перестраивать» процесс вместо владельцев. Частая ловушка — проводить аудит только по наличию [документов](https://cleverics.ru/digital/kb-glossary/document/): формально утверждённая политика или процедура не означает, что она реально применяется и даёт результативность; поэтому аудит должен проверять доказательства выполнения, выборку записей и фактические практики работы. Наконец, необходимо различать внутренний и внешний аудит: внутренний ориентирован на улучшение и подготовку, внешний — на независимое подтверждение соответствия требованиям и может иметь юридические и контрактные последствия.## Примеры

- Аудит управления изменениями: выборочная проверка, что каждое изменение имеет корректную запись, утверждение органом управления изменениями и результаты обзора после внедрения
- Аудит базы данных управления конфигурациями (CMDB): сверка точности записей о конфигурации и соответствия данных фактической ИТ-инфраструктуре
- Аудит управления информационной безопасностью: проверка соблюдения политики информационной безопасности и наличия подтверждающих записей по доступам и инцидентам безопасности
- Аудит соблюдения SLA: проверка корректности расчёта метрик, источников данных и того, что отчётность отражает фактический уровень услуги
- Аудит реестра активов: проверка полноты и точности учёта ИТ-активов, статусов и оснований для вывода из эксплуатации

## Рекомендуемые продукты по этой теме

- [ITSM. Основы управления ИТ-услугами](https://edu.cleverics.ru/itsm-foundation?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=ITFO4) — Учебный курс: интенсив с тренером. Самый популярный тренинг по управлению ИТ
- [Apollo 13 — ITSM на практике](https://edu.cleverics.ru/apollo?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=APOLLO) — Деловая игра. Service Desk, управление инцидентами, проблемами, изменениями
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система