Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Управление ИТ-сервисами и контентами. Учебно-методическое пособие для самостоятельной подготовки обучающихся
.pdf
31
Со временем ИТ-менеджеры стали понимать, что клиенту или бизнес-владельцу
необходимы не работающие машины, а те ценности, которые они получают благодаря
использованию этих инструментов. ИТ-подразделения долгое время рассматривались как
вспомогательные и обслуживающие, но в последние годы роль информационных
технологий меняется и возрастает. Информационные технологии начинают на равных
правах с бизнесом становиться партнерами и совместно двигать компанию к достижению
целей, помогая развивать, поддерживать и управлять сервисами. Один из подходов,
позволяющих реализовать сотрудничество бизнеса и ИТ, называется ITSM.
ITSM (Information Technology Service Management) – это подход к управлению
информационными технологиями как набором услуг, так называемый сервисный подход.
Его суть состоит в том, что вся деятельность в области ИТ рассматривается как набор
услуг, оказываемых другим подразделениям или клиентам в соответствии с заданным
уровнем, который определяется в соглашении об уровне сервиса (так называемых SLA).
Основная цель ITSM – повышение эффективности бизнеса и как результат повышение
прибыли и других значимых показателей компании [2, 3].
ITSM – это подход к управлению ИТ-услугами, направленный на удовлетворение
бизнес-потребностей с учетом взаимосвязи трех составляющих: людей, процессов
и информационных технологий.
Библиотека ITIL (Information Technology Infrastructure Library – библиотека инфраструктуры информационных технологий) один из известных и наиболее
распространённых стандартов для реализации ITSM, но стоит учитывать, что существует
много других практик и стандартов ITSM. Они могут как дополнять, так и заменять ITIL
частично или полностью [2, 3]. Например, в Cobit делается упор на управление, аудит
и соответствие. Lean – хорошо дополняет в части постоянного улучшения процессов.
Agile и DevOps – в части разработки заменяют ряд компонентов ITIL, позволяя более
эффективно выполнять эти функции. Также известны IT4IT, ИСО 20000, MoF, SixSigma,
VeriSM и др.
ITIL является одной из лучших практик ITSM, она разрабатывалась по заказу правительства Великобритании (формально библиотека принадлежит нынешней королеве),
издаётся британским правительственным агентством Office of Government Commerce, но
является общедоступной. ITIL – библиотека рекомендаций, в которой обобщен опыт различных компаний по организации работы ИТ-процессов.
Принцип adopt and adapt в ITIL говорит о том, что необходимо подходить
к внедрению определяя, что стоит применять для конкретной компании, а что нет. Приняв
решение о внедрении того или иного подхода или процесса – адаптировать его под нужды

32
организации. Если использовать методики и фреймворки буквально, можно получить
отрицательный результат, который будет отвергнут компанией.
Если углубиться, то ITIL, это не стандарт, в отличие от ГОСТ, в соответствии
с которым организация обязана работать и на основании которого проводится аудит соответствия. ITIL – сборник лучших практик, примеры того, как в других компаниях
устроены процессы. Это позволяет не тратить время на поиски, а ознакомиться с тем, как
зарекомендовавшие себя компании организовали работу процессов. Принимая решение
о внедрении процессов управления ИТ, необходимо оценить, насколько необходимы
изменения и принять решение о целесообразности, а затем адаптировать идею из ITIL
(или другого фреймворка) к потребностям компании.
Существует несколько версий ITIL, текущей на данный момент является
библиотека ITIL v.4. Рассмотрим не только наиболее свежую версию библиотеки, но
кратко изучим ITIL v. 2 и ITIL v. 3, поскольку они позволяют получить хорошее
представление об основных ИТ-процессах в организации.
Библиотека ITIL v. 2 включает в себя следующие разделы (книги) [2, 4, 8]:
1. Поддержка услуг (англ. Service Support) – представляет собой описание
процессов, позволяющих обеспечить пользователям доступ к ИТ-услугам, необходимым
для выполнения бизнес-задач.
2. Предоставление услуг (англ. Service Delivery) – содержит описание типов ИТ-
услуг, предоставляемых предприятием.
3. Планирование внедрения управления услугами (англ. Planning to Implement
Service Management) – посвящено проблемам и задачам планирования, реализации
и развития ITSM, необходимым для реализации поставленных целей.
4. Управление приложениями (англ. Application Management) – указывает, как
обеспечить соответствие программных средств (приложений) изменениям в потребностях
бизнеса, а также рассматривает общий жизненный цикл приложений, включающий
разработку, внедрение и сопровождение.
5. Управление инфраструктурой информационно-коммуникационных технологий
(англ. ICT Infrastructure Management) – общее описание методики организации работы ИТслужбы по управлению ИТ-инфраструктурой компании.
6. Управление безопасностью (англ. Security Management) – рассматривает
проблемы разграничения доступа к информации и ИТ-сервисам, особенности оценки,
управления и противодействия рискам, инциденты, связанные с нарушением безопасности, и способы реагирования на них.

33
7. Бизнес-перспектива (англ. The Business Perspective) – рассматривает, как работа
ИТ-инфраструктуры может влиять на бизнес компании в целом.
8. Управление конфигурациями ПО (англ. Software Asset Management) – «допол-
нительная» книга.
Из этих разделов основными считаются первые два (поскольку именно они
являются первоочередными при поэтапном внедрении методик ITSM), и именно они
в первую очередь были переведены на русский язык.
Библиотека ITIL версии 3 реализует новый подход на основе «формата жизненного
цикла услуг» и включает в себя следующие книги [3, 8]:
1. Планирование услуги (Service Strategy) – рассматривается развитие рынка IT-
услуг, характеристики и типы поставщиков услуг, основные качества услуги, реализация
стратегии в процессе жизненного цикла, финансовое управление, управление спросом,
организационное развитие и стратегические риски и т. д.
2. Проектирование услуги (Service Design) – руководство по моделированию
и улучшению услуг, а также рекомендации по управлению ими на практике. Этот этап
описывает основные принципы и методы моделирования для трансформации стратегических целей в набор конкретных услуг с определенными качествами, включает
вопросы изменений и улучшений в рамках жизненного цикла услуги, необходимых для
увеличения ее ценности с точки зрения потребителей.
3. Внедрение услуги (Service Transition) – руководство по тому, как эффективно
реализовать требования, сформулированные на стадиях проектирования и построения
стратегии, на этапе эксплуатации с контролем рисков, отказов и сбоев. Книга объединяет
в себе практики в изменении, конфигурировании, улучшении, публикации и развертывании услуг, а также вопросы управления рисками.
4. Эксплуатация услуг (Service Operation) – описывает, как можно обеспечить ста-
бильную эксплуатацию услуги наряду с возможностью внесения изменений в проект,
масштаб, границы и т. п.
5. Непрерывное улучшение услуг (Continual Service Improvement) – описание
методов и средств по увеличению ценности услуги для потребителя путем реализации
улучшений на различных этапах жизненного цикла. Этот этап объединяет в себе принципы, практики и методы управления качеством, изменениями и улучшениями производительности.
Пять книг соответствуют этапам жизненного цикла услуги: от первичного анализа
требований бизнеса на этапах построения стратегии и проектирования до улучшения

34
услуги в процессе эксплуатации. Жизненный цикл услуги представлен на рисунке 2.1
[8].
Список основных процессов ITIL v.3 может быть представлен в следующем виде:
1. Управление финансами (Financial Management) – функция и процессы, ответ-
ственные за управление бюджетом, учет и возмещение затрат поставщика услуг.
2. Управление портфелем услуг (Service Portfolio Management) – портфель услуг
описывает услугу, предоставляемую поставщиком, в терминах ценности для бизнеса,
содержит детальную информацию обо всех услугах и их статусе с отображением
текущего этапа жизненного цикла.
Рисунок 2.1 – Жизненный цикл услуги по ITIL v.3.
3. Управление каталогом услуг (Service Catalogue Management) – каталог услуг
является ключевым источником информации об услугах, предоставляемых бизнесу
поставщиком услуг. Целью Управления каталогом услуг является управление
информацией, содержащейся в каталоге услуг, гарантия того, что она корректна
и отражает актуальные статусы, детали и зависимости всех услуг, которые эксплуатируются или готовы к эксплуатации.
4. Управление мощностями (Capacity Management) – присутствовал в ITIL 2.
5. Управление доступностью (Availability Management) – присутствовал в ITIL 2.

35
6. Управление уровнем услуги (Service Level Management) – присутствовал
в ITIL 2.
7. Управление информационной безопасностью (Information Security Management)
– присутствовал в ITIL 2.
8. Управление поставщиками (Supplier Management) – процесс, ответственный за
обеспечение того, что договоры с поставщиками соответствуют требованиям бизнеса,
и все поставщики выполняют свои контрактные обязательства.
9. Управление непрерывностью предоставления ИТ-сервисов (IT Service Continuity
Management) – процесс, ответственный за управление рисками, которые влияют на услуги,
обеспечивает возможность поставщику услуг постоянно предоставлять минимально
согласованный уровень услуг и снижать риски посредством планирования восстановления
услуг.
10. Планирование и поддержка преобразования (Transition Planning and Support);
преобразование – изменение в состоянии, соответствующее перемещению услуги или
конфигурационной единицы из одной стадии жизненного цикла к следующей стадии.
11. Управление изменениями (Change Management) – присутствовал в ITIL 2.
12. Управление активами и конфигурациями (Service Asset & Configuration
Management) – присутствовал в ITIL 2.
13. Управление подтверждением и тестированием услуг (Service Validation &
Testing Management) – процесс, ответственный за подтверждение и тестирование новой
или измененной услуги. Подтверждение и тестирование услуг удостоверяется, что услуга
соответствует ее спецификации проектирования и будет отвечать потребностям бизнеса.
14. Управление релизами и развертыванием (Release & Deployment Management) –
отвечает за предоставление и тестирование возможностей для предоставления услуг,
определенных на этапе проектирования.
15. Управление оценкой услуг (Service Evaluation Management) – процесс, ответ-
ственный за проведение оценки новой или изменяемой услуги для обеспечения
управления рисками и помощи в принятии решения о продолжении проведения
изменения. Фактическая производительность услуги оценивается через сравнение с ожидаемой производительностью. Процесс также находит причины расхождения этих
значений и управляет ими.
16. Управление знаниями (Service Knowledge Management) – процесс, отвечающий
за сбор, анализ, сохранение и предоставление знаний и информации в организации. Цель
процесса – увеличение эффективности путем снижения необходимости в повторном
поиске знаний.

36
17. Управление событиями (Event Management) – процесс, ответственный за управ-
ление событиями в течение жизненного цикла (событие – изменение состояния, которое
имеет значение для управления конфигурационной единицей или услугой).
18. Выполнение запросов (Request Fulfillment) – процесс, ответственный за управ-
ление жизненным циклом всех запросов на обслуживание (к ИТ-службе от пользователей,
с учётом приоритетностей).
19. Управление инцидентами (Incident Management) – присутствовал в ITIL 2.
20. Управление проблемами (Problem Management) – присутствовал в ITIL 2.
21. Управление доступом (Access Management) – процесс, отвечающий за допуск
пользователей к использованию услуг, данных или других активов (помогает обеспечить
конфиденциальность, целостность и доступность активов за счет того, что только авторизованные пользователи имеют возможность получить доступ или модифицировать
активы).
ITIL v.3 ориентирована на сервисы для потребителей, рекомендуя сосредоточиться
на клиенте и его потребностях, а также поддерживает новый подход «формата жизненного
цикла услуг».
Процессы ITIL v.3 заменены практиками в текущей версии ITIL v.4. ITIL v.3 описывает управление сервисом вокруг 26 «процессов» + четыре функции, которые являются
частью пяти этапов жизненного цикла обслуживания: стратегия обслуживания, проектирование сервиса, переход к сервису, эксплуатация сервиса и постоянное улучшение
сервиса. ITIL v.4 расширяет процессы в «практики». Они имеют ту же ценность
и важность, что и текущие процессы ITIL v.3. В одной практике может рассматриваться
более чем один процесс. ITIL v.4 включает в себя 34 практики управления. Это наборы
организационных ресурсов для выполнения работы или достижения цели.
ITIL v.4 – это целостный подход к управлению продуктами и услугами. В нем
определены четыре измерения, которые имеют решающее значение для создания
ценности для заинтересованных сторон, включая клиентов [8]:
1. Организации и люди – корпоративная культура должна поддерживать цели орга-
низации, а также надлежащий уровень кадрового потенциала и компетентности.
2. Информация и технологии – информация, знания и технологии, которые необ-
ходимы для управления услугами.
3. Партнеры и поставщики, которые участвуют в разработке, развертывании, дос-
тавке, поддержке и постоянном улучшении услуг и их взаимоотношения с организацией.
4. Потоки создания ценности и процессы, описывающие, как работают процессы
и насколько скоординированы части организации.

37
Например, практика «инцидент менеджмента» включает в себя ее описание, структурированное вокруг этих четырех измерений. Для того, чтобы эффективно управлять
инцидентами, необходимо:
1. Выстроить поток работ (процесс) – (4) потоки создания ценности и процессы.
2. Определить, какие необходимы компетенции, как устроена организационная
структура, как мы обеспечиваем коммуникации между участниками – (1) организации
и люди.
3. Понять, какая информация проходит через эту практику, откуда ее получаем, из
чего она состоит, как структурирована, какие информационные объекты используем, где
и как храним информацию. Еще важно понять, как автоматизировать деятельность по
управлению инцидентами: от систем учета заявок до искусственного интеллекта, который
«лечит» эти инциденты – (2) информация и технологии.
4. Определить, как компания взаимодействуем с партнерами и поставщиками для
решения инцидентов, как сделать бесшовную интеграцию, как обмениваемся информацией, какие компетенции вынесены наружу – (3) партнеры и поставщики.
И так рассматриваются все 34 практики.
Выделяются три группы практик:
1. Общие практики (бизнес) – сформировались в бизнес-управлении и были адап-
тированы для управления услугами. Эта группа включает в себя 14 практик:
− управление архитектурой;
− постоянное улучшение;
− управление информационной безопасностью;
− управление знаниями;
− измерение и отчетность;
− управление организационными изменениями;
− управление портфелем ценных бумаг;
− управление проектом;
− управление отношениями;
− управление рисками;
− управление финансами;
− стратегическое управление;
− управление поставщиками;
− управление персоналом и талантами.

38
2. Практики управления услугами – сформированы в ITSM. Эта группа включает
в себя 17 практик:
− управление доступностью;
− бизнес-анализ;
− управление мощностью и производительностью;
− управление изменениями;
− управление инцидентами;
− управление ИТ-активами;
− мониторинг и управление событиями;
− управление проблемами;
− управление релизами;
− управление каталогом услуг;
− управление конфигурацией сервиса;
− управление непрерывностью обслуживания;
− проектирование сервиса;
− служба поддержки;
− управление уровнем сервиса;
− управление запросами на обслуживание;
− проверка и тестирование услуг.
3. Практики управления технологиями – сформировались в ИТ-менеджменте
и были адаптированы для управления услугами. Эта группа включает в себя три практики:
− управление развертыванием;
− управление инфраструктурой и платформой;
− разработка программного обеспечения и управление.
Таким образом, потребность в ITSM-подходе появилась тогда, когда ИТ-подразделения осознали, что хотят быть полноправным партнером бизнеса. Для этого
необходимо было выйти из роли обеспечивающего подразделения. Методология ITSM
позволяет сосредоточиться на клиенте, бизнесе и их потребностях, на услугах,
предоставляемых с помощью ИТ.
2.2. Процессы поддержки ИТ-сервисов
Блок процессов поддержки ИТ-сервисов включает в себя следующие процессы
[2, 3, 8]:
1. Управление инцидентами, проблемами (ошибками).

39
Инцидентом считается любое событие, не являющееся частью нормального функционирования ИТ-сервиса. К инцидентам относятся, например, невозможность загрузить
операционную систему, сбой электропитания, ошибка в программном обеспечении и т. д.
При реализации данного процесса должны выполняться следующие основные
функции:
− прием запросов (обращений) пользователей;
− регистрация инцидентов и их категоризация (по серьезности, приоритетности
и т. д.);
− отслеживание развития инцидента;
− разрешение инцидентов;
− уведомление клиентов;
− закрытие инцидентов.
При этом прием запросов пользователей может осуществляться по различным
каналам: через интернет, через центр телефонной поддержки (кол-центр) и т. п., поэтому
рекомендуется создание единой точки обращения и уведомления клиентов – службы
поддержки пользователей (англ. Service Desk, ранее Help Desk).
Под проблемой в данном контексте можно понимать корневую причину возникновения одного или нескольких инцидентов – т. е. её решение должно помочь устранить возникновение инцидентов в дальнейшем и повысить качество ИТ-сервиса. Частным случаем
проблем можно считать, например, ошибки в разрабатываемом или эксплуатируемом
программном обеспечении. Функции процесса:
− анализ тенденций инцидентов;
− регистрация проблем;
− идентификация корневых причин инцидентов;
− отслеживание изменений проблем;
− выявление известных ошибок и управление ими;
− решение проблем;
− закрытие проблем.
Программные средства, используемые для поддержки данного процесса, носят
название «центр поддержки» (Service Desk, Help Desk), «система регистрации обра-
щений/инцидентов/ошибок» (Issue Tracker, Bug Tracker).
2. Управление конфигурациями/активами.
Процесс управления конфигурациями включает в себя идентификацию,
мониторинг, контроль и обеспечение информации о «конфигурационных единицах» (CI –

40
Configuration Item) и их версиях, а также иных атрибутах (идентификаторы или серийные
номера, марки и названия моделей, сетевые адреса, технические и операционные
характеристики). Конфигурационные единицы могут представлять собой:
− материальные сущности (сервер, серверная стойка, компьютер, модем, кабель
линии связи);
− системные или прикладные программные продукты и компоненты (опера-
ционная система, программа-антивирус и т. д.);
− файлы, базы данных, потоки данных;
− нормативные или технические документы;
− логические или виртуальные сущности (виртуальный сервер, серверный кластер,
группа устройств).
Информация о конфигурационных единицах может храниться в специализированной базе данных конфигурационных единиц (Configuration Management Data Base
– CMDB), которая стремится хранить не только перечень единиц и их атрибутов, но
и отношения между ними (например, «A является элементом B», «A устанавливается на
B», «A осуществляет управление B» и т. п.). Как правило, языком спецификации для
CMDB является XML.
При описании процесса важными параметрами являются:
− сфера охвата (Scope) – какая часть инфраструктуры будет находиться под
контролем процесса;
− глубина детализации (Level of Detail) – какие отношения между CI (физические
и логические) будут рассматриваться;
− контроль процесса – процесс контролирует все изменения, кем бы они ни про-
изводились;
− мониторинг статуса – отслеживание реального статуса CI, содержащихся в базе
(«заказано», «исключено из конфигурации» и т. д.);
− верификация – проверка, насколько информация в CMDB соответствует
реальности.
Процесс управления конфигурациями иногда за пределами ITIL называют
управлением активами (Asset Management), но в материальном, а не финансовом
(бухгалтерском) смысле.
3. Управление изменениями (версиями, ревизиями) и релизами.
Процесс управления изменениями (ревизиями) предполагает регистрацию всех
существенных изменений в среде информационной системы предприятия, разрешает
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
