# Бесплатная экспертная база знаний по управлению ИТ

Никакого пересказа ITIL, COBIT, ISO 20000, PRINCE2, TOGAF и прочего. Только сведения от консультантов и тренеров Cleverics. Включает ответы на **несколько тысяч вопросов** из **сотен источников**, а также детальный глоссарий с примерами, объяснениями и нюансами

# Что должно быть размещено в каждой ячейке матрицы управления рисками для конкретной ИТ-услуги?

В каждой ячейке матрицы [управления рисками](https://cleverics.ru/digital/kb-glossary/risk-management-practice/) должна быть создана [модель](https://cleverics.ru/digital/kb-glossary/model/) деятельности, включающая пять элементов. Первый — ответственный: эту [роль](https://cleverics.ru/digital/kb-glossary/role/) выполняют эксперты (ответственный за [классификацию](https://cleverics.ru/digital/kb-glossary/classification/)[угроз](https://cleverics.ru/digital/kb-glossary/threat/) — аналитик, ответственный за [разработку](https://cleverics.ru/digital/kb-glossary/development/)[контрмер](https://cleverics.ru/digital/kb-glossary/countermeasure/) — инженер и т.д.). Второй — шаги и методика выполнения, которые будут различаться для разных составляющих [гарантии](https://cleverics.ru/digital/kb-glossary/warranty/) (множество методик приведены в [стандарте](https://cleverics.ru/digital/kb-glossary/standard/) ISO 31010). Третий — [ресурсы](https://cleverics.ru/digital/kb-glossary/resource/): инструменты [моделирования](https://cleverics.ru/digital/kb-glossary/modelling/), расчётов, [мониторинга](https://cleverics.ru/digital/kb-glossary/monitoring/) и т.д. Четвёртый — [эскалация](https://cleverics.ru/digital/kb-glossary/escalation/): механизмы передачи решения наверх в случае конфликта ресурсов или [отклонения](https://cleverics.ru/digital/kb-glossary/variance/) от плановых значений. Пятый — итог: ощутимый [результат](https://cleverics.ru/digital/kb-glossary/outcome/) выполнения данного шага управления [рисками](https://cleverics.ru/digital/kb-glossary/risk/). Модель не может быть простой, так как для различных [компонентов](https://cleverics.ru/digital/kb-glossary/component/) инфраструктуры угрозы и средства защиты специфичны и требуют особой квалификации ответственных.Теги: ISO 20000, бизнес, ценность, бизнес-заказчик, мониторинг, обучение сотрудников, учебные курсы, тренинги, общие вопросы менеджмента, управление конфигурациями, CMDB, управление процессами, ИТ-процессы, управление рисками

Автор: Константин Нарыжный

Рейтинг: 103

Дата последнего обновления: 24.08.2026

[Источник](https://cleverics.ru/digital/kb_articles_redirect/?id=6978)

## Ещё вопросы по этой теме

- [Какие элементы содержит модель деятельности для каждой ячейки матрицы проектирования услуг?](https://cleverics.ru/digital/kb-qa/kakie-elementy-soderzhit-model-deyatelnosti-dlya-kazhdoy-yacheyki-matritsy-proektirovaniya-uslug/)
- [Что представляет собой матрица управления рисками для ИТ-услуг и как она строится?](https://cleverics.ru/digital/kb-qa/chto-predstavlyaet-soboy-matritsa-upravleniya-riskami-dlya-it-uslug-i-kak-ona-stroitsya/)
- [Каковы основные шаги процесса управления рисками для ИТ-услуг?](https://cleverics.ru/digital/kb-qa/kakovy-osnovnye-shagi-protsessa-upravleniya-riskami-dlya-it-uslug/)
- [Какую роль играют владельцы услуг в системе управления рисками ИТ?](https://cleverics.ru/digital/kb-qa/kakuyu-rol-igrayut-vladeltsy-uslug-v-sisteme-upravleniya-riskami-it/)
- [Как организована ответственность за управление рисками в предложенной модели?](https://cleverics.ru/digital/kb-qa/kak-organizovana-otvetstvennost-za-upravlenie-riskami-v-predlozhennoy-modeli/)
- [Какие существуют методы и стандарты для управления рисками в области IT?](https://cleverics.ru/digital/kb-qa/kakie-sushchestvuyut-metody-i-standarty-dlya-upravleniya-riskami-v-oblasti-it/)
- [Как выглядит пример модели для шага матрицы управления рисками «Выявление угроз доступности»?](https://cleverics.ru/digital/kb-qa/kak-vyglyadit-primer-modeli-dlya-shaga-matritsy-upravleniya-riskami-vyyavlenie-ugroz-dostupnosti/)
- [Каковы этапы управления рисками, применяемые в процессах обеспечения качества ИТ-услуг?](https://cleverics.ru/digital/kb-qa/kakovy-etapy-upravleniya-riskami-primenyaemye-v-protsessakh-obespecheniya-kachestva-it-uslug/)
- [Как построить матрицу взаимодействия функций и процессов для оценки руководителей?](https://cleverics.ru/digital/kb-qa/kak-postroit-matritsu-vzaimodeystviya-funktsiy-i-protsessov-dlya-otsenki-rukovoditeley/)
- [Что должно входить в состав отчетности по ИТ-услугам?](https://cleverics.ru/digital/kb-qa/chto-dolzhno-vkhodit-v-sostav-otchetnosti-po-it-uslugam/)

## Рекомендуемые продукты по этой теме

- [VAP: Управление изменениями и конфигурациями в ИТ (CMDB)](https://edu.cleverics.ru/vap-change?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=VAP-CHANGE) — Учебный курс: интенсив с тренером. Как повысить долю успешных изменений, снизить связанные с ними риски и знать всё про конфигурации
- [ITSM. Основы управления ИТ-услугами](https://edu.cleverics.ru/itsm-foundation?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=ITFO4) — Учебный курс: интенсив с тренером. Самый популярный тренинг по управлению ИТ
- [Altevics](https://cleverics.ru/solutions/altevics?utm_source=knowledgebase&utm_medium=article&utm_content=banner&utm_term=altevics) — Современная ITSM/ESM-система