# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Крупный инцидент

[Инцидент](https://cleverics.ru/digital/kb-glossary/incident/) с высоким бизнес-влиянием, требующий немедленного скоординированного [разрешения](https://cleverics.ru/digital/kb-glossary/resolution/)

## Оригинальный английский термин

major incident

## Подробности

[Крупный инцидент](https://cleverics.ru/digital/kb-glossary/major-incident/) — это инцидент, который затрагивает критически важные для [организации](https://cleverics.ru/digital/kb-glossary/organization/)[результаты](https://cleverics.ru/digital/kb-glossary/outcome/) и быстро приводит к ощутимым последствиям: остановке ключевых [операций](https://cleverics.ru/digital/kb-glossary/operation/), существенным финансовым потерям, [рискам](https://cleverics.ru/digital/kb-glossary/risk/)[соответствия требованиям](https://cleverics.ru/digital/kb-glossary/compliance/) или репутационному [ущербу](https://cleverics.ru/digital/kb-glossary/impact/). В отличие от «обычных» инцидентов, для крупного инцидента характерны повышенная срочность и необходимость координации нескольких [команд поддержки](https://cleverics.ru/digital/kb-glossary/support-team/) и [заинтересованных сторон](https://cleverics.ru/digital/kb-glossary/stakeholder/), а также усиленные коммуникации с [заказчиком](https://cleverics.ru/digital/kb-glossary/customer/) и [пользователями](https://cleverics.ru/digital/kb-glossary/user/). На [практике](https://cleverics.ru/digital/kb-glossary/practice/) крупный инцидент обычно обрабатывается через [управление инцидентами](https://cleverics.ru/digital/kb-glossary/incident-management/) по отдельной [процедуре](https://cleverics.ru/digital/kb-glossary/procedure/): быстрое подтверждение масштаба, назначение лидера, организация совместной [диагностики](https://cleverics.ru/digital/kb-glossary/diagnosis/), согласование [обходного решения](https://cleverics.ru/digital/kb-glossary/workaround/), частые обновления [статуса](https://cleverics.ru/digital/kb-glossary/status/) и [контроль](https://cleverics.ru/digital/kb-glossary/control/)[восстановления](https://cleverics.ru/digital/kb-glossary/recovery/)[услуги](https://cleverics.ru/digital/kb-glossary/service/) в [рабочей среде](https://cleverics.ru/digital/kb-glossary/live-environment/). Критерии «крупности» часто привязывают к [влиянию](https://cleverics.ru/digital/kb-glossary/impact/) и срочности, [критическому фактору успеха](https://cleverics.ru/digital/kb-glossary/critical-success-factor/), [KPI](https://cleverics.ru/digital/kb-glossary/key-performance-indicator/), а также к обязательствам по [SLA](https://cleverics.ru/digital/kb-glossary/service-level-agreement/) и риску нарушения [уровня услуги](https://cleverics.ru/digital/kb-glossary/service-level/). При этом термин не означает «самый сложный технически»: крупным может быть и относительно простой [сбой](https://cleverics.ru/digital/kb-glossary/failure/), если он затрагивает важную [ИТ-услугу](https://cleverics.ru/digital/kb-glossary/it-service/) или много пользователей. Вне области термина находятся плановые работы и [изменения](https://cleverics.ru/digital/kb-glossary/change/) как таковые, а также долгосрочное устранение первопричины, которое обычно относится к [управлению проблемами](https://cleverics.ru/digital/kb-glossary/problem-management-practice/).## Нюансы

Частая [ошибка](https://cleverics.ru/digital/kb-glossary/error/) — считать крупный инцидент синонимом «[катастрофы](https://cleverics.ru/digital/kb-glossary/disaster/)». Катастрофа обычно подразумевает необходимость восстановления по [плану восстановления после катастрофы](https://cleverics.ru/digital/kb-glossary/disaster-recovery-plans/) и задействование [управления непрерывностью](https://cleverics.ru/digital/kb-glossary/service-continuity-management-practice/) услуг; крупный инцидент может быть разрешён в рамках операционного управления инцидентами без переключения на восстановление. Другая путаница возникает между крупным инцидентом и [проблемой](https://cleverics.ru/digital/kb-glossary/problem/): крупный инцидент — это острое прерывание или деградация услуги, требующая немедленного восстановления, а проблема — причина одного или нескольких инцидентов и объект анализа и предотвращения повторения. Нередко организации чрезмерно расширяют критерии и объявляют «крупным» почти любой инцидент высокой срочности, перегружая коммуникации и отвлекая команды поддержки; наоборот, занижение критериев приводит к запоздалой [эскалации](https://cleverics.ru/digital/kb-glossary/escalation/) и нарушению SLA. Ещё один риск — смешивать разрешение с изменением: для восстановления может потребоваться изменение, иногда [экстренное изменение](https://cleverics.ru/digital/kb-glossary/emergency-change/), но управление крупным инцидентом не подменяет [управление изменениями](https://cleverics.ru/digital/kb-glossary/change-management/). Также важно не путать обходное решение с окончательным разрешением: обходное решение восстанавливает [предоставление услуги](https://cleverics.ru/digital/kb-glossary/service-provision/), но может оставить [известную ошибку](https://cleverics.ru/digital/kb-glossary/known-error/) и [технический долг](https://cleverics.ru/digital/kb-glossary/technical-debt/), которые должны быть прозрачно зафиксированы и переданы в управление проблемами и последующее совершенствование.## Примеры

- Недоступна платёжная функция интернет-магазина, из-за чего останавливаются продажи и требуется немедленная координация команд приложения, базы данных и сети
- Отказ центрального сервиса аутентификации, из-за которого большинство пользователей не может войти в корпоративные системы в рабочее время
- Сбой на пограничном маршрутизаторе, приводящий к потере связи с филиалами и остановке ключевых операций
- Истечение сертификата на публичном портале, из-за чего заказчики не могут оформить заявки на услугу и растёт риск нарушения SLA

## Рекомендуемые продукты по этой теме

- [VAP: Управление поддержкой ИТ-услуг](https://edu.cleverics.ru/vap-support?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=VAP-SUPPORT) — Учебный курс: интенсив с тренером. Строим эффективную ИТ-поддержку. Оптимизируем существующую.
- [Apollo 13 — ITSM на практике](https://edu.cleverics.ru/apollo?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=APOLLO) — Деловая игра. Service Desk, управление инцидентами, проблемами, изменениями
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система