Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Управление ИТ-сервисами и контентами. Учебно-методическое пособие для самостоятельной подготовки обучающихся

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
31
Со временем ИТ-менеджеры стали понимать, что клиенту или бизнес-владельцу необходимы не работающие машины, а те ценности, которые они получают благодаря использованию этих инструментов. ИТ-подразделения долгое время рассматривались как вспомогательные и обслуживающие, но в последние годы роль информационных технологий меняется и возрастает. Информационные технологии начинают на равных правах с бизнесом становиться партнерами и совместно двигать компанию к достижению целей, помогая развивать, поддерживать и управлять сервисами. Один из подходов, позволяющих реализовать сотрудничество бизнеса и ИТ, называется ITSM.
ITSM (Information Technology Service Management) – это подход к управлению информационными технологиями как набором услуг, так называемый сервисный подход. Его суть состоит в том, что вся деятельность в области ИТ рассматривается как набор услуг, оказываемых другим подразделениям или клиентам в соответствии с заданным уровнем, который определяется в соглашении об уровне сервиса (так называемых SLA). Основная цель ITSM – повышение эффективности бизнеса и как результат повышение прибыли и других значимых показателей компании [2, 3].
ITSM – это подход к управлению ИТ-услугами, направленный на удовлетворение бизнес-потребностей с учетом взаимосвязи трех составляющих: людей, процессов и информационных технологий.
Библиотека ITIL (Information Technology Infrastructure Library – библиотека инфра­структуры информационных технологий) один из известных и наиболее распространённых стандартов для реализации ITSM, но стоит учитывать, что существует много других практик и стандартов ITSM. Они могут как дополнять, так и заменять ITIL частично или полностью [2, 3]. Например, в Cobit делается упор на управление, аудит и соответствие. Lean – хорошо дополняет в части постоянного улучшения процессов. Agile и DevOps – в части разработки заменяют ряд компонентов ITIL, позволяя более эффективно выполнять эти функции. Также известны IT4IT, ИСО 20000, MoF, SixSigma, VeriSM и др.
ITIL является одной из лучших практик ITSM, она разрабатывалась по заказу пра­вительства Великобритании (формально библиотека принадлежит нынешней королеве), издаётся британским правительственным агентством Office of Government Commerce, но является общедоступной. ITIL – библиотека рекомендаций, в которой обобщен опыт раз­личных компаний по организации работы ИТ-процессов.
Принцип adopt and adapt в ITIL говорит о том, что необходимо подходить к внедрению определяя, что стоит применять для конкретной компании, а что нет. Приняв решение о внедрении того или иного подхода или процесса – адаптировать его под нужды
32
организации. Если использовать методики и фреймворки буквально, можно получить отрицательный результат, который будет отвергнут компанией.
Если углубиться, то ITIL, это не стандарт, в отличие от ГОСТ, в соответствии с которым организация обязана работать и на основании которого проводится аудит соот­ветствия. ITIL – сборник лучших практик, примеры того, как в других компаниях устроены процессы. Это позволяет не тратить время на поиски, а ознакомиться с тем, как зарекомендовавшие себя компании организовали работу процессов. Принимая решение о внедрении процессов управления ИТ, необходимо оценить, насколько необходимы изменения и принять решение о целесообразности, а затем адаптировать идею из ITIL (или другого фреймворка) к потребностям компании.
Существует несколько версий ITIL, текущей на данный момент является библиотека ITIL v.4. Рассмотрим не только наиболее свежую версию библиотеки, но кратко изучим ITIL v. 2 и ITIL v. 3, поскольку они позволяют получить хорошее представление об основных ИТ-процессах в организации.
Библиотека ITIL v. 2 включает в себя следующие разделы (книги) [2, 4, 8]:
1. Поддержка услуг (англ. Service Support) – представляет собой описание
процессов, позволяющих обеспечить пользователям доступ к ИТ-услугам, необходимым для выполнения бизнес-задач.
2. Предоставление услуг (англ. Service Delivery) – содержит описание типов ИТ-
услуг, предоставляемых предприятием.
3. Планирование внедрения управления услугами (англ. Planning to Implement
Service Management) – посвящено проблемам и задачам планирования, реализации и развития ITSM, необходимым для реализации поставленных целей.
4. Управление приложениями (англ. Application Management) – указывает, как
обеспечить соответствие программных средств (приложений) изменениям в потребностях бизнеса, а также рассматривает общий жизненный цикл приложений, включающий разработку, внедрение и сопровождение.
5. Управление инфраструктурой информационно-коммуникационных технологий
(англ. ICT Infrastructure Management) – общее описание методики организации работы ИТ­службы по управлению ИТ-инфраструктурой компании.
6. Управление безопасностью (англ. Security Management) – рассматривает
проблемы разграничения доступа к информации и ИТ-сервисам, особенности оценки, управления и противодействия рискам, инциденты, связанные с нарушением безопас­ности, и способы реагирования на них.
33
7. Бизнес-перспектива (англ. The Business Perspective) – рассматривает, как работа
ИТ-инфраструктуры может влиять на бизнес компании в целом.
8. Управление конфигурациями ПО (англ. Software Asset Management) – «допол-
нительная» книга.
Из этих разделов основными считаются первые два (поскольку именно они являются первоочередными при поэтапном внедрении методик ITSM), и именно они в первую очередь были переведены на русский язык.
Библиотека ITIL версии 3 реализует новый подход на основе «формата жизненного цикла услуг» и включает в себя следующие книги [3, 8]:
1. Планирование услуги (Service Strategy) – рассматривается развитие рынка IT-
услуг, характеристики и типы поставщиков услуг, основные качества услуги, реализация стратегии в процессе жизненного цикла, финансовое управление, управление спросом, организационное развитие и стратегические риски и т. д.
2. Проектирование услуги (Service Design) – руководство по моделированию
и улучшению услуг, а также рекомендации по управлению ими на практике. Этот этап описывает основные принципы и методы моделирования для трансформации страте­гических целей в набор конкретных услуг с определенными качествами, включает вопросы изменений и улучшений в рамках жизненного цикла услуги, необходимых для увеличения ее ценности с точки зрения потребителей.
3. Внедрение услуги (Service Transition) – руководство по тому, как эффективно
реализовать требования, сформулированные на стадиях проектирования и построения стратегии, на этапе эксплуатации с контролем рисков, отказов и сбоев. Книга объединяет в себе практики в изменении, конфигурировании, улучшении, публикации и развер­тывании услуг, а также вопросы управления рисками.
4. Эксплуатация услуг (Service Operation) – описывает, как можно обеспечить ста-
бильную эксплуатацию услуги наряду с возможностью внесения изменений в проект, масштаб, границы и т. п.
5. Непрерывное улучшение услуг (Continual Service Improvement) – описание
методов и средств по увеличению ценности услуги для потребителя путем реализации улучшений на различных этапах жизненного цикла. Этот этап объединяет в себе прин­ципы, практики и методы управления качеством, изменениями и улучшениями произ­водительности.
Пять книг соответствуют этапам жизненного цикла услуги: от первичного анализа требований бизнеса на этапах построения стратегии и проектирования до улучшения
34
услуги в процессе эксплуатации. Жизненный цикл услуги представлен на рисунке 2.1 [8].
Список основных процессов ITIL v.3 может быть представлен в следующем виде:
1. Управление финансами (Financial Management) – функция и процессы, ответ-
ственные за управление бюджетом, учет и возмещение затрат поставщика услуг.
2. Управление портфелем услуг (Service Portfolio Management) – портфель услуг
описывает услугу, предоставляемую поставщиком, в терминах ценности для бизнеса, содержит детальную информацию обо всех услугах и их статусе с отображением текущего этапа жизненного цикла.
Рисунок 2.1 – Жизненный цикл услуги по ITIL v.3.
3. Управление каталогом услуг (Service Catalogue Management) – каталог услуг
является ключевым источником информации об услугах, предоставляемых бизнесу поставщиком услуг. Целью Управления каталогом услуг является управление информацией, содержащейся в каталоге услуг, гарантия того, что она корректна и отражает актуальные статусы, детали и зависимости всех услуг, которые эксплуа­тируются или готовы к эксплуатации.
4. Управление мощностями (Capacity Management) – присутствовал в ITIL 2.
5. Управление доступностью (Availability Management) – присутствовал в ITIL 2.
35
6. Управление уровнем услуги (Service Level Management) – присутствовал
в ITIL 2.
7. Управление информационной безопасностью (Information Security Management)
присутствовал в ITIL 2.
8. Управление поставщиками (Supplier Management) – процесс, ответственный за
обеспечение того, что договоры с поставщиками соответствуют требованиям бизнеса, и все поставщики выполняют свои контрактные обязательства.
9. Управление непрерывностью предоставления ИТ-сервисов (IT Service Continuity
Management) – процесс, ответственный за управление рисками, которые влияют на услуги,
обеспечивает возможность поставщику услуг постоянно предоставлять минимально согласованный уровень услуг и снижать риски посредством планирования восстановления услуг.
10. Планирование и поддержка преобразования (Transition Planning and Support);
преобразование – изменение в состоянии, соответствующее перемещению услуги или конфигурационной единицы из одной стадии жизненного цикла к следующей стадии.
11. Управление изменениями (Change Management) – присутствовал в ITIL 2.
12. Управление активами и конфигурациями (Service Asset & Configuration
Management) – присутствовал в ITIL 2.
13. Управление подтверждением и тестированием услуг (Service Validation &
Testing Management) – процесс, ответственный за подтверждение и тестирование новой
или измененной услуги. Подтверждение и тестирование услуг удостоверяется, что услуга соответствует ее спецификации проектирования и будет отвечать потребностям бизнеса.
14. Управление релизами и развертыванием (Release & Deployment Management) –
отвечает за предоставление и тестирование возможностей для предоставления услуг, определенных на этапе проектирования.
15. Управление оценкой услуг (Service Evaluation Management) – процесс, ответ-
ственный за проведение оценки новой или изменяемой услуги для обеспечения управления рисками и помощи в принятии решения о продолжении проведения изменения. Фактическая производительность услуги оценивается через сравнение с ожи­даемой производительностью. Процесс также находит причины расхождения этих значений и управляет ими.
16. Управление знаниями (Service Knowledge Management) – процесс, отвечающий
за сбор, анализ, сохранение и предоставление знаний и информации в организации. Цель процесса – увеличение эффективности путем снижения необходимости в повторном поиске знаний.
36
17. Управление событиями (Event Management) – процесс, ответственный за управ-
ление событиями в течение жизненного цикла (событие – изменение состояния, которое имеет значение для управления конфигурационной единицей или услугой).
18. Выполнение запросов (Request Fulfillment) – процесс, ответственный за управ-
ление жизненным циклом всех запросов на обслуживание (к ИТ-службе от пользователей, с учётом приоритетностей).
19. Управление инцидентами (Incident Management) – присутствовал в ITIL 2.
20. Управление проблемами (Problem Management) – присутствовал в ITIL 2.
21. Управление доступом (Access Management) – процесс, отвечающий за допуск
пользователей к использованию услуг, данных или других активов (помогает обеспечить конфиденциальность, целостность и доступность активов за счет того, что только автори­зованные пользователи имеют возможность получить доступ или модифицировать активы).
ITIL v.3 ориентирована на сервисы для потребителей, рекомендуя сосредоточиться на клиенте и его потребностях, а также поддерживает новый подход «формата жизненного цикла услуг».
Процессы ITIL v.3 заменены практиками в текущей версии ITIL v.4. ITIL v.3 опи­сывает управление сервисом вокруг 26 «процессов» + четыре функции, которые являются частью пяти этапов жизненного цикла обслуживания: стратегия обслуживания, проекти­рование сервиса, переход к сервису, эксплуатация сервиса и постоянное улучшение сервиса. ITIL v.4 расширяет процессы в «практики». Они имеют ту же ценность и важность, что и текущие процессы ITIL v.3. В одной практике может рассматриваться более чем один процесс. ITIL v.4 включает в себя 34 практики управления. Это наборы организационных ресурсов для выполнения работы или достижения цели.
ITIL v.4 – это целостный подход к управлению продуктами и услугами. В нем определены четыре измерения, которые имеют решающее значение для создания ценности для заинтересованных сторон, включая клиентов [8]:
1. Организации и люди – корпоративная культура должна поддерживать цели орга-
низации, а также надлежащий уровень кадрового потенциала и компетентности.
2. Информация и технологии – информация, знания и технологии, которые необ-
ходимы для управления услугами.
3. Партнеры и поставщики, которые участвуют в разработке, развертывании, дос-
тавке, поддержке и постоянном улучшении услуг и их взаимоотношения с организацией.
4. Потоки создания ценности и процессы, описывающие, как работают процессы
и насколько скоординированы части организации.
37
Например, практика «инцидент менеджмента» включает в себя ее описание, струк­турированное вокруг этих четырех измерений. Для того, чтобы эффективно управлять инцидентами, необходимо:
1. Выстроить поток работ (процесс) – (4) потоки создания ценности и процессы.
2. Определить, какие необходимы компетенции, как устроена организационная
структура, как мы обеспечиваем коммуникации между участниками – (1) организации и люди.
3. Понять, какая информация проходит через эту практику, откуда ее получаем, из
чего она состоит, как структурирована, какие информационные объекты используем, где и как храним информацию. Еще важно понять, как автоматизировать деятельность по управлению инцидентами: от систем учета заявок до искусственного интеллекта, который «лечит» эти инциденты – (2) информация и технологии.
4. Определить, как компания взаимодействуем с партнерами и поставщиками для
решения инцидентов, как сделать бесшовную интеграцию, как обмениваемся инфор­мацией, какие компетенции вынесены наружу – (3) партнеры и поставщики.
И так рассматриваются все 34 практики.
Выделяются три группы практик:
1. Общие практики (бизнес) – сформировались в бизнес-управлении и были адап-
тированы для управления услугами. Эта группа включает в себя 14 практик:
управление архитектурой;
постоянное улучшение;
управление информационной безопасностью;
управление знаниями;
измерение и отчетность;
управление организационными изменениями;
управление портфелем ценных бумаг;
управление проектом;
управление отношениями;
управление рисками;
управление финансами;
стратегическое управление;
управление поставщиками;
управление персоналом и талантами.
38
2. Практики управления услугами – сформированы в ITSM. Эта группа включает
в себя 17 практик:
управление доступностью;
бизнес-анализ;
управление мощностью и производительностью;
управление изменениями;
управление инцидентами;
управление ИТ-активами;
мониторинг и управление событиями;
управление проблемами;
управление релизами;
управление каталогом услуг;
управление конфигурацией сервиса;
управление непрерывностью обслуживания;
проектирование сервиса;
служба поддержки;
управление уровнем сервиса;
управление запросами на обслуживание;
проверка и тестирование услуг.
3. Практики управления технологиями – сформировались в ИТ-менеджменте
и были адаптированы для управления услугами. Эта группа включает в себя три практики:
управление развертыванием;
управление инфраструктурой и платформой;
разработка программного обеспечения и управление.
Таким образом, потребность в ITSM-подходе появилась тогда, когда ИТ-подраз­деления осознали, что хотят быть полноправным партнером бизнеса. Для этого необходимо было выйти из роли обеспечивающего подразделения. Методология ITSM позволяет сосредоточиться на клиенте, бизнесе и их потребностях, на услугах, предоставляемых с помощью ИТ.
2.2. Процессы поддержки ИТ-сервисов
Блок процессов поддержки ИТ-сервисов включает в себя следующие процессы
[2, 3, 8]:
1. Управление инцидентами, проблемами (ошибками).
39
Инцидентом считается любое событие, не являющееся частью нормального функ­ционирования ИТ-сервиса. К инцидентам относятся, например, невозможность загрузить операционную систему, сбой электропитания, ошибка в программном обеспечении и т. д.
При реализации данного процесса должны выполняться следующие основные функции:
прием запросов (обращений) пользователей;
регистрация инцидентов и их категоризация (по серьезности, приоритетности
и т. д.);
отслеживание развития инцидента;
разрешение инцидентов;
уведомление клиентов;
закрытие инцидентов.
При этом прием запросов пользователей может осуществляться по различным каналам: через интернет, через центр телефонной поддержки (кол-центр) и т. п., поэтому рекомендуется создание единой точки обращения и уведомления клиентов – службы поддержки пользователей (англ. Service Desk, ранее Help Desk).
Под проблемой в данном контексте можно понимать корневую причину возникно­вения одного или нескольких инцидентов – т. е. её решение должно помочь устранить воз­никновение инцидентов в дальнейшем и повысить качество ИТ-сервиса. Частным случаем проблем можно считать, например, ошибки в разрабатываемом или эксплуатируемом программном обеспечении. Функции процесса:
анализ тенденций инцидентов;
регистрация проблем;
идентификация корневых причин инцидентов;
отслеживание изменений проблем;
выявление известных ошибок и управление ими;
решение проблем;
закрытие проблем.
Программные средства, используемые для поддержки данного процесса, носят название «центр поддержки» (Service Desk, Help Desk), «система регистрации обра- щений/инцидентов/ошибок» (Issue Tracker, Bug Tracker).
2. Управление конфигурациями/активами.
Процесс управления конфигурациями включает в себя идентификацию,
мониторинг, контроль и обеспечение информации о «конфигурационных единицах» (CI –
40
Configuration Item) и их версиях, а также иных атрибутах (идентификаторы или серийные номера, марки и названия моделей, сетевые адреса, технические и операционные характеристики). Конфигурационные единицы могут представлять собой:
материальные сущности (сервер, серверная стойка, компьютер, модем, кабель
линии связи);
системные или прикладные программные продукты и компоненты (опера-
ционная система, программа-антивирус и т. д.);
файлы, базы данных, потоки данных;
нормативные или технические документы;
логические или виртуальные сущности (виртуальный сервер, серверный кластер,
группа устройств).
Информация о конфигурационных единицах может храниться в специали­зированной базе данных конфигурационных единиц (Configuration Management Data Base – CMDB), которая стремится хранить не только перечень единиц и их атрибутов, но и отношения между ними (например, «A является элементом B», «A устанавливается на B», «A осуществляет управление B» и т. п.). Как правило, языком спецификации для CMDB является XML.
При описании процесса важными параметрами являются:
сфера охвата (Scope) – какая часть инфраструктуры будет находиться под
контролем процесса;
глубина детализации (Level of Detail) – какие отношения между CI (физические
и логические) будут рассматриваться;
контроль процесса – процесс контролирует все изменения, кем бы они ни про-
изводились;
мониторинг статуса – отслеживание реального статуса CI, содержащихся в базе
(«заказано», «исключено из конфигурации» и т. д.);
верификация – проверка, насколько информация в CMDB соответствует
реальности.
Процесс управления конфигурациями иногда за пределами ITIL называют управлением активами (Asset Management), но в материальном, а не финансовом (бухгалтерском) смысле.
3. Управление изменениями (версиями, ревизиями) и релизами.
Процесс управления изменениями (ревизиями) предполагает регистрацию всех
существенных изменений в среде информационной системы предприятия, разрешает
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]