# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Целостность

Цель безопасности, которая обеспечивает, что информация изменяется только уполномоченным персоналом и в рамках уполномоченных действий.

## Оригинальный английский термин

integrity

## Подробности

[Целостность](https://cleverics.ru/digital/kb-glossary/integrity/) в [ITSM](https://cleverics.ru/digital/kb-glossary/it-service-management/) означает сохранение корректности и неизменности информации и сервисных данных в тех границах, которые определены правилами доступа и [процессами](https://cleverics.ru/digital/kb-glossary/process/). Речь не о том, чтобы данные никогда не менялись, а о том, чтобы любые [изменения](https://cleverics.ru/digital/kb-glossary/change/) происходили контролируемо: кем положено, когда положено и тем способом, который допускается. Целостность критична для предоставления [ИТ-услуги](https://cleverics.ru/digital/kb-glossary/it-service/), потому что решения, операционные действия и автоматизация опираются на данные: [записи](https://cleverics.ru/digital/kb-glossary/record/)[пользователей](https://cleverics.ru/digital/kb-glossary/user/), параметры [конфигурации](https://cleverics.ru/digital/kb-glossary/configuration/), финансовые показатели, журналирование, [записи о конфигурации](https://cleverics.ru/digital/kb-glossary/configuration-record/) в [CMDB](https://cleverics.ru/digital/kb-glossary/configuration-management-database/), а также [результаты](https://cleverics.ru/digital/kb-glossary/outcome/)[мониторинга](https://cleverics.ru/digital/kb-glossary/monitoring/). На [практике](https://cleverics.ru/digital/kb-glossary/practice/) целостность обеспечивается сочетанием [управления доступом](https://cleverics.ru/digital/kb-glossary/access-management/), разделения обязанностей, журналирования и регулярных проверок, а также дисциплиной [управления изменениями](https://cleverics.ru/digital/kb-glossary/change-management/) и [управления развёртыванием](https://cleverics.ru/digital/kb-glossary/deployment-management-practice/), чтобы изменения в [рабочей среде](https://cleverics.ru/digital/kb-glossary/live-environment/) были воспроизводимыми и проверяемыми. В контексте [управления информационной безопасностью](https://cleverics.ru/digital/kb-glossary/information-security-management-practice/) целостность обычно рассматривается вместе с [конфиденциальностью](https://cleverics.ru/digital/kb-glossary/confidentiality/) и [доступностью](https://cleverics.ru/digital/kb-glossary/availability/), но отвечает именно за недопущение несанкционированных или ошибочных модификаций. Вне области термина находятся вопросы [производительности](https://cleverics.ru/digital/kb-glossary/performance/), удобства использования, а также сами причины, по которым изменения требуются [бизнесу](https://cleverics.ru/digital/kb-glossary/business/); это уже относится к [проектированию](https://cleverics.ru/digital/kb-glossary/design/)[услуг](https://cleverics.ru/digital/kb-glossary/service/), управлению [уровнем услуг](https://cleverics.ru/digital/kb-glossary/service-level/) или [управлению рисками](https://cleverics.ru/digital/kb-glossary/risk-management-practice/).## Нюансы

Целостность часто ошибочно сводят к «точности данных» или «качеству данных». Точность может страдать из‑за неверного ввода даже уполномоченным пользователем; это [проблема](https://cleverics.ru/digital/kb-glossary/problem/) качества данных и [контроля](https://cleverics.ru/digital/kb-glossary/control/) ввода, а не обязательно нарушения целостности. Также целостность путают с конфиденциальностью: запрет на чтение данных не гарантирует, что данные нельзя изменить. Отдельная путаница возникает с доступностью: [система](https://cleverics.ru/digital/kb-glossary/system/) может быть полностью доступной, но при этом данные могут быть повреждены из‑за некорректного [развёртывания](https://cleverics.ru/digital/kb-glossary/deployment/) или [ошибки](https://cleverics.ru/digital/kb-glossary/error/) в автоматизации, что является нарушением целостности. Ещё одна типичная ошибка — считать, что достаточно резервного копирования. [Резервные копии](https://cleverics.ru/digital/kb-glossary/backup/) помогают [восстановлению](https://cleverics.ru/digital/kb-glossary/recovery/) после нарушения целостности, но не предотвращают его; нужны превентивные меры, такие как контроль изменений, проверяемые пайплайны [непрерывной интеграции](https://cleverics.ru/digital/kb-glossary/continuous-integration/) и [непрерывного развёртывания](https://cleverics.ru/digital/kb-glossary/continuous-deployment/), неизменяемые журналы и контроль полномочий. В ITSM важно помнить, что целостность относится не только к «данным безопасности», но и к операционным данным, влияющим на [предоставление услуги](https://cleverics.ru/digital/kb-glossary/service-provision/): например, некорректные записи о конфигурации в CMDB могут приводить к ошибочным [эскалациям](https://cleverics.ru/digital/kb-glossary/escalation/), неверным решениям при [инцидентах](https://cleverics.ru/digital/kb-glossary/incident/) и росту [риска](https://cleverics.ru/digital/kb-glossary/risk/) при изменениях. При этом легитимные изменения не являются нарушением целостности, если они инициированы и выполнены в рамках согласованных [процедур](https://cleverics.ru/digital/kb-glossary/procedure/) и контролей.## Примеры

- Разработчик без необходимых полномочий напрямую меняет параметры в рабочей среде, минуя управление изменениями, и в результате нарушается корректность конфигурации
- Запись о конфигурации в CMDB изменена вручную без трассируемости и журналирования, из‑за чего команда поддержки использует неверные зависимости при расследовании инцидента
- Автоматизация развёртывания применяет неправильную версию файла конфигурации, что приводит к некорректным настройкам и последующим сбоям, хотя доступность сервиса формально сохраняется
- Пользователь с правами редактирования изменяет финансовые данные операции без утверждённой процедуры, и отсутствие контроля полномочий позволяет внести несанкционированную правку

## Рекомендуемые продукты по этой теме

- [ITSM. Основы управления ИТ-услугами](https://edu.cleverics.ru/itsm-foundation?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=ITFO4) — Учебный курс: интенсив с тренером. Самый популярный тренинг по управлению ИТ
- [Apollo 13 — ITSM на практике](https://edu.cleverics.ru/apollo?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=APOLLO) — Деловая игра. Service Desk, управление инцидентами, проблемами, изменениями
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система