# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Управление событиями

[Процесс](https://cleverics.ru/digital/kb-glossary/process/), отвечающий за [управление событиями](https://cleverics.ru/digital/kb-glossary/event-management/) на протяжении их [жизненного цикла](https://cleverics.ru/digital/kb-glossary/lifecycle/). Управление [событиями](https://cleverics.ru/digital/kb-glossary/event/) — одна из основных деятельностей ИТ-операций.

## Оригинальный английский термин

event management

## Подробности

Управление событиями — это процесс эксплуатационного уровня, который обеспечивает систематическую работу с событиями: от их выявления средствами [мониторинга](https://cleverics.ru/digital/kb-glossary/monitoring/) до принятия решения о реакции и закрытия. Событие в [ITSM](https://cleverics.ru/digital/kb-glossary/it-service-management/) обычно означает значимое [изменение](https://cleverics.ru/digital/kb-glossary/change/) состояния [сервиса](https://cleverics.ru/digital/kb-glossary/service/), [компонента](https://cleverics.ru/digital/kb-glossary/component/)[ИТ-инфраструктуры](https://cleverics.ru/digital/kb-glossary/it-infrastructure/) или [приложения](https://cleverics.ru/digital/kb-glossary/application/), которое требует регистрации, анализа и, при необходимости, действий. На [практике](https://cleverics.ru/digital/kb-glossary/practice/) управление событиями помогает поддерживать стабильное предоставление [ИТ-услуг](https://cleverics.ru/digital/kb-glossary/it-service/), повышая наблюдаемость [рабочей среды](https://cleverics.ru/digital/kb-glossary/live-environment/) и сокращая время [обнаружения](https://cleverics.ru/digital/kb-glossary/detection/)[отклонений](https://cleverics.ru/digital/kb-glossary/variance/). Процесс включает настройку источников событий и правил, фильтрацию «шума», [классификацию](https://cleverics.ru/digital/kb-glossary/classification/) и приоритизацию, маршрутизацию в [команду поддержки](https://cleverics.ru/digital/kb-glossary/support-team/) или [сервис-деск](https://cleverics.ru/digital/kb-glossary/service-desk/), а также [эскалацию](https://cleverics.ru/digital/kb-glossary/escalation/) при риске нарушения [уровня услуги](https://cleverics.ru/digital/kb-glossary/service-level/). [Результатом](https://cleverics.ru/digital/kb-glossary/outcome/) может быть автоматическое [восстановление](https://cleverics.ru/digital/kb-glossary/recovery/), создание [инцидента](https://cleverics.ru/digital/kb-glossary/incident/) для восстановления [услуги](https://cleverics.ru/digital/kb-glossary/service/), инициирование [запроса на изменение](https://cleverics.ru/digital/kb-glossary/request-for-change/) для устранения системного дефекта или накопление данных для анализа тенденций. Вне области охвата управления событиями находятся детальное восстановление услуги как таковое (это зона [управления инцидентами](https://cleverics.ru/digital/kb-glossary/incident-management/)), поиск и устранение первопричины ([управление проблемами](https://cleverics.ru/digital/kb-glossary/problem-management-practice/)), а также согласование и авторизация изменений ([управление изменениями](https://cleverics.ru/digital/kb-glossary/change-management/)), хотя управление событиями часто выступает источником входных данных для этих процессов.## Нюансы

Частая [ошибка](https://cleverics.ru/digital/kb-glossary/error/) — смешивать управление событиями с [управлением мониторингом и событиями](https://cleverics.ru/digital/kb-glossary/monitoring-and-event-management-practice/) как практикой: практика шире и включает принципы, [роли](https://cleverics.ru/digital/kb-glossary/role/), [метрики](https://cleverics.ru/digital/kb-glossary/metric/), инструменты и улучшения, тогда как управление событиями здесь описывает именно процессовую работу со событиями в жизненном цикле. Также нередко путают событие и инцидент: событие может быть информационным и не требовать действий, тогда как инцидент — это нарушение или снижение качества ИТ-услуги, требующее восстановления. Опасное упрощение — превращать управление событиями в «фабрику тикетов», когда каждое событие автоматически создаёт инцидент: это перегружает сервис-деск и команду поддержки, снижает скорость реакции на действительно важные сигналы и ухудшает качество данных для [измерения и отчётности](https://cleverics.ru/digital/kb-glossary/measurement-and-reporting/). Другой типичный провал — отсутствие корреляции и [базового состояния](https://cleverics.ru/digital/kb-glossary/baseline/), что ведёт к «штормам» событий при массовых [сбоях](https://cleverics.ru/digital/kb-glossary/failure/) и к ложным срабатываниям из-за неверных [порогов](https://cleverics.ru/digital/kb-glossary/threshold/). Важно помнить, что управление событиями не заменяет управление [проблемами](https://cleverics.ru/digital/kb-glossary/problem/): повторяющиеся события могут указывать на [известную ошибку](https://cleverics.ru/digital/kb-glossary/known-error/) и требовать [обходного решения](https://cleverics.ru/digital/kb-glossary/workaround/), но решение первопричины должно оформляться и управляться отдельно. Наконец, события, связанные с изменениями, нужно интерпретировать с учётом графика изменений, иначе нормальные последствия [развёртывания](https://cleverics.ru/digital/kb-glossary/deployment/) будут восприниматься как сбои.## Примеры

- Событие мониторинга сообщает о падении доступности API; правило корреляции создаёт один инцидент для восстановления ИТ-услуги вместо десятков уведомлений по компонентам
- Событие «свободное место на диске ниже порога» автоматически запускает очистку временных файлов; при неуспехе выполняется эскалация в команду поддержки
- Событие «сбой задания резервного копирования» классифицируется как предупреждение и направляется ответственным, чтобы предотвратить будущий инцидент при восстановлении
- Событие «сетевой интерфейс недоступен» сопоставляется с графиком изменений; при совпадении помечается как ожидаемое и не эскалируется
- События множественных неудачных попыток входа агрегируются и передаются в управление информационной безопасностью для анализа риска

## Рекомендуемые продукты по этой теме

- [VAP: Управление поддержкой ИТ-услуг](https://edu.cleverics.ru/vap-support?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=VAP-SUPPORT) — Учебный курс: интенсив с тренером. Строим эффективную ИТ-поддержку. Оптимизируем существующую.
- [Apollo 13 — ITSM на практике](https://edu.cleverics.ru/apollo?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=APOLLO) — Деловая игра. Service Desk, управление инцидентами, проблемами, изменениями
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система