Выбор
событий верхнего уровня (топ-событий) должен основываться на целях конкретного анализа. В ИТ-контексте наиболее эффективным подходом является разбиение
услуги на основные функциональные блоки, после чего для каждой функции определяется какое событие будет считаться
отказом. Например, для ITSM-системы можно выделить такие функциональные блоки как доступ инженера к базе
обращений, web-доступ
пользователя к базе, обработка обращений, отправка уведомлений и другие. После этого определяется, что именно будет считаться «отказом» для каждой функции: недоступность интерфейса, невозможность выполнения
операции и т.д. Такой подход позволяет точно определить критичность последствий отказа конкретного
компонента для общей работы
ИТ-услуги.