ITSM4U Диагностика 7 мин

Язык управления ИТ

Термины своими словами

Не перевод определений из стандарта, а объяснение: что значит, чем отличается от соседнего понятия и где обычно путают. Те же записи всплывают подсказками в разборах практик — определение написано один раз и живёт в одном месте.

ITIL и ITSM: в чём разница

ITSM — сама работа по управлению ИТ-услугами, ITIL — описание того, как её вести. ITSM бывает и без ITIL.

ITSM — это работа, а ITIL — самое известное описание того, как её вести, свод знаний. Поэтому у вопроса «ITIL или ITSM» нет ответа: работа с услугами есть в каждой ИТ-службе, а свод знаний — способ вести её лучше. Выбирают другое: по какому своду выстраивать работу и с какой практики — то есть вида работ — начать.

Разобрать на примерах
Где встречается
ИсточникITIL Foundation: ITIL 4 Edition (AXELOS, 2019), п. 1.2, разд. 2.1, гл. 5; ITIL Service Strategy, издание 2011 года (Cabinet Office), гл. 1; ITIL 2011 Summary of Updates; itSMF, «Введение в ИТ Сервис-менеджмент», русское издание, гл. 3; ГОСТ Р ИСО/МЭК 20000-1-2021, разд. 1 и 3.2; FitSM-0 «Overview and vocabulary» («Обзор и словарь»), версия 3.0.1; сайт PeopleCert, владельца ITIL (вопросы и ответы, страницы экзаменов; проверено 16.08.2026); ISACA, COBIT 2019; Microsoft, вопросы и ответы по MOF 4.0

Автоматизированная система

Система из людей, техники и программ, автоматизирующая деятельность организации; предмет комплекса стандартов ГОСТ 34.

Термин важен не сам по себе, а потому, что задаёт границу договора. Пока стороны не сошлись, что именно считается системой — только программа, или программа с оборудованием, или ещё и люди с регламентами, — спорить о приёмке бесполезно. Поэтому в комплексе термины вынесены в отдельный стандарт, а не оставлены на общее понимание.

Разобрать на примерах
ИсточникГОСТ Р 59853-2021, термины и определения комплекса

Архитектурный репозиторий

Место, где хранятся описания архитектуры, пригодные для повторного применения, и порядок, по которому их там раскладывают.

Репозиторий — не папка с документами. Его смысл в разложенности: описания расставлены от общих к специфическим для конкретной организации, поэтому новый проект начинает не с чистого листа, а с готового куска. Проверить, есть ли он у вас, легко: если каждый следующий проект рисует своё, а папка с прежними согласованиями только растёт, репозитория нет — есть архив.

Разобрать на примерах
Где встречается
ИсточникThe TOGAF Standard, части о континууме и репозитории

База данных управления конфигурациями (CMDB)

База, где записано, из чего состоят ИТ-услуги и как связаны их части — и что остановится, если тронуть одну.

CMDB — сокращение от английского configuration management database, по-русски «база данных управления конфигурациями»; в разговоре — просто база конфигураций. ИТ-услуга — это, например, корпоративная почта или система расчёта зарплаты. В CMDB записано, из чего каждая такая услуга состоит и от чего зависит — серверы, программы, сети, лицензии, договоры, люди — и как эти части связаны между собой. Список серверов есть и в инвентарной описи; CMDB отличается тем, что хранит связи. На этом сервере работает система расчёта зарплаты, бухгалтерии она нужна в понедельник — значит, выключать сервер в воскресенье нельзя. CMDB не выключает сервер и не защищает его сама: она даёт сведения, по которым люди принимают решение — при разборе сбоя, оценке последствий планируемого изменения, расчёте стоимости услуги.

Разобрать на примерах
Где встречается
ИсточникITIL 4: практическое руководство Service Configuration Management и книга ITIL Foundation; ГОСТ Р ИСО/МЭК 20000-1-2021, пункты 3.2.1, 3.2.2 и 8.2.6; FitSM-0, FitSM-1 (PR11) и FitSM-2; MOF 4.0, SMF «Изменение и конфигурация»; COBIT 5, процесс BAI10; DAMA-DMBOK, глава 12; Брукс, «Метрики для управления ИТ-услугами»; itSMF, «Введение в ИТ Сервис-менеджмент», 2003

База знаний

Собрание проверенных решений и инструкций, которыми пользуются при разборе обращений.

Статья базы знаний экономит время дважды: оператор закрывает обращение сам, а специалист не разбирает то, что уже разбирали. Держится это на двух условиях — у каждой статьи есть владелец и дата пересмотра. Без них база за год наполняется инструкциями к системам, которых уже нет, и подсказка начинает вредить: человек делает по ней и получает не тот результат.

Разобрать на примерах
Где встречается
ИсточникРазбор практики управления инцидентами на портале

Бюджет ошибок

Разрешённый объём сбоев за период — разница между стопроцентной надёжностью и поставленной целью уровня обслуживания.

Бюджет ошибок снимает вечный спор между теми, кто хочет выпускать быстрее, и теми, кто отвечает за стабильность. Правило простое: пока бюджет не израсходован, команда выпускает новые версии; кончился — приоритет переходит к надёжности, пока показатель не восстановится. Спор о темпе превращается в арифметику, а решение перестаёт зависеть от того, кто громче.

Разобрать на примерах
Где встречается
ИсточникGoogle. Site Reliability Engineering, глава о допустимом риске

Виды испытаний

Порядок проверки готовности системы: предварительные испытания, опытная эксплуатация и приёмочные испытания.

Это язык приёмки, на котором заказчик и исполнитель могут говорить без эмоций. Каждый вид отвечает на свой вопрос: работает ли система как заявлено, выдерживает ли реальную работу, можно ли принимать её в постоянную эксплуатацию. Действующий документ — ГОСТ Р 59792-2021; прежний ГОСТ 34.603-92 силу на территории России утратил.

Разобрать на примерах
Где встречается
ИсточникГОСТ Р 59792-2021, виды испытаний автоматизированных систем

Дежурство

Инженерная функция: назначенный человек отвечает за реакцию на сбои в оговорённые часы, с посчитанной нагрузкой и правом на передышку.

Дежурство — не «кто-то смотрит в телефон», а работа с измеримой нагрузкой: сколько вызовов за смену, сколько из них ночью, сколько человек нужно, чтобы очередь не выжигала людей. Тот же вопрос решает и подготовка: инженера вводят в дежурство постепенно, а поток мелких прерываний считают отдельно от аварий. Практика надёжности отводит этому отдельные главы именно потому, что здесь ломаются команды, а не системы.

Разобрать на примерах
Где встречается
ИсточникGoogle. Site Reliability Engineering, главы о дежурстве и о работе с прерываниями

Запрос на обслуживание

Штатное обращение пользователя: доступ, оборудование, консультация. Сбоя здесь нет.

ITIL 4 определяет запрос на обслуживание как обращение пользователя или его уполномоченного представителя, которое запускает действие поставщика услуги, заранее согласованное как обычная часть работы, — а не реакцию на сбой. Практический вопрос, по которому отличают запрос от инцидента: работало ли это раньше так, как договорились. Не работает то, что должно работать, — инцидент. Нужно то, чего раньше не было, или то, что и так положено по каталогу, — запрос. Если запросы лежат в одной очереди с инцидентами, среднее время закрытия смешивает пятиминутную выдачу доступа и трёхчасовое восстановление базы данных.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению запросами на обслуживание (Service Request Management)

Известная ошибка

Проблема с установленной причиной, для которой есть обходное решение.

Запись об известной ошибке — то, что превращает разбор одного инцидента в экономию времени на всех следующих такого же типа. Именно на этапе классификации связь с известной ошибкой позволяет закрыть инцидент без диагностики.

Разобрать на примерах
Где встречается
ИсточникITIL

Инвестиционная программа

Связка работ, которая вместе даёт бизнесу обещанный результат; единица управления ценностью ИТ-вложений.

Смысл единицы в том, что проект может закончиться успешно, а выгода не появиться. Программа включает всё, что нужно для результата: не только систему, но и изменения в процессах, обучение людей, перестройку отчётности. Отсюда и вопрос, на который отвечает владелец программы: получила ли компания то, ради чего платила.

Разобрать на примерах
Где встречается
ИсточникVal IT, свод управления ценностью ИТ-инвестиций

Инцидент

Незапланированное прерывание услуги или снижение её качества.

Ключевое слово в определении — незапланированное. Плановые работы — не инциденты, даже если услуга в это время недоступна. Снижение качества считается инцидентом наравне с полной остановкой. Услуга, которая работает вдвое медленнее обещанного, работает не так, как договорились.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению инцидентами

Критичный инцидент

Инцидент со значительным влиянием на бизнес, требующий немедленной скоординированной реакции.

Значительное влияние — не единственный признак. Критичный инцидент обычно ещё и сложный: несколько мелких отказов совпали и усилили друг друга. Для него заводят отдельную модель с назначенным координатором, выделенной командой, порядком оповещения стейкхолдеров и обязательным разбором после.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению инцидентами

Методический документ

Документ ведомства о том, как выполнять требования: состав мер, порядок оценки, методики.

Сам по себе методический документ обязанности не создаёт — она берётся из приказа, который на него опирается. Путаница с весом документов стоит дорого в обе стороны: методичку цитируют как норму, а приказ читают как рекомендацию. На проверке это выясняется быстро.

Разобрать на примерах
Где встречается
ИсточникФСТЭК России, раздел документов по технической защите информации

Модель инцидента

Заранее описанный повторяемый порядок обработки инцидентов одного типа.

Модель ускоряет решение и делает его предсказуемым: применяется проверенный способ, а не изобретённый заново в три часа ночи. В модели фиксируют и спорные решения — например, останавливает ли ожидание ответа пользователя отсчёт срока.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению инцидентами

Незавершённая работа

Всё, что начато и не закончено. Ограничение её объёма — главный рычаг Kanban.

Считать надо не занятость людей, а количество одновременно начатых работ. Люди заняты всегда; вопрос в том, сколько времени задача проводит в ожидании чужого шага. Когда одновременно начато вдвое больше, чем система вытягивает, каждая задача идёт вдвое дольше — при той же скорости работы. Поэтому предел на незавершённую работу сокращает сроки, не увеличивая нагрузку: команда перестаёт начинать новое, пока не закончила прежнее.

Разобрать на примерах
Где встречается
ИсточникKanban University. The Official Guide to The Kanban Method

Область применения

Ответ на вопрос, на что документ или система управления распространяются, а на что нет.

В документе это раздел, чаще всего первый: там сказано, на что документ распространяется. В системе управления это граница: что внутри неё — проверяют, что снаружи — не проверяют. Смысл один. А последствия ошибки разные. Ошиблись в документе — раздел придётся переписать. Ошиблись в границе системы — сертификат выдадут не на то, чем вы на самом деле занимаетесь, и заказчик это увидит. Поэтому определение области применения — отдельная работа, её делают заранее, а не дописывают последней строчкой.

Разобрать на примерах
Где встречается
ИсточникГОСТ Р ИСО/МЭК 20000-1—2021, пункты 4.3 и 1.2; ГОСТ Р ИСО 9001-2015, пункт 4.3; ГОСТ Р ИСО 14001-2016, пункт 4.3 и приложение А; ГОСТ Р ИСО/МЭК 17021-1-2017, пункты 8.2.2, 8.3.4 и 9.6.5.5; ГОСТ 1.5-2001; FitSM-1 и FitSM-2, раздел GR3

Область управления

Состав видов управленческой деятельности, объединённых общими целями, действиями или объектами.

По смыслу близко к тому, что в других сводах называют доменом: крупная группа работ, у которой есть общая цель. Разница в том, что в сотовой модели область не жёстко отделена от процесса — она может рассматриваться и как единое целое, и как набор более мелких единиц.

Разобрать на примерах
ИсточникГлоссарий РИТМ, публичная часть свода

Обходное решение

Способ снизить или устранить последствия инцидента, когда полного решения ещё нет.

Обходное решение восстанавливает работу быстро, но оставляет причину на месте и может породить новые инциденты. Пока обходные пути не передаются в управление проблемами, технический долг растёт молча — а потом даёт всплеск инцидентов, для которого не найти повода.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению инцидентами

Операционная надёжность

Способность организации оказывать услугу непрерывно, в том числе когда что-то пошло не так: сбой, атака, отказ поставщика.

Не синоним доступности и не то же самое, что защита информации. Доступность меряют процентами времени, защита отвечает за сохранность данных, а операционная надёжность — за то, что услуга продолжает оказываться клиенту. В российском финансовом контуре это отдельный предмет регулирования: требования устанавливает Банк России, а состав мер описан стандартом.

Разобрать на примерах
Где встречается
ИсточникПоложение Банка России от 13.01.2025 № 850-П

Операционный риск

Риск потерь из-за отказов процессов, систем, людей или внешних событий — рамка, внутри которой живёт операционная надёжность.

В финансовом контуре это не абстракция, а предмет отдельных требований регулятора: организация обязана управлять таким риском, а стандарты по операционной надёжности прямо ссылаются на эту связку. Практический смысл рамки в том, что надёжность перестаёт быть заботой одних инженеров: сбой считается риском организации со своей оценкой и своим владельцем.

Разобрать на примерах
Где встречается
ИсточникГОСТ Р 57580.3-2022, управление риском реализации информационных угроз

Определение готовности

Записанное соглашение о том, что считается сделанным: пока условия не выполнены, работа не готова.

Без такого соглашения слово «готово» означает разное: у разработчика — код написан, у тестировщика — проверено, у заказчика — работает у пользователей. Отсюда бесконечные возвраты и споры на приёмке. Определение готовности снимает спор заранее: список условий один на команду, он записан, и его выполнение проверяется, а не оценивается на глаз. В действующей редакции Scrum это обязательство к результату работы, а не пожелание.

Разобрать на примерах
Где встречается
ИсточникThe 2020 Scrum Guide

Очередь инцидентов

Число открытых инцидентов, ожидающих работы, — в разрезе услуги или команды.

Это метрика сегодняшнего дня, а не тренда: она отвечает на вопрос, куда бросать людей сейчас. Отдельно считаются заявки без движения дольше нескольких дней — самый честный признак забытых обращений.

Разобрать на примерах
Где встречается
ИсточникITIL Service Operation, раздел 4.2.8

Первая линия

Специалисты, принимающие обращения и решающие типовое по базе знаний.

Работа первой линии видна по одной цифре: доля обращений, закрытых без передачи дальше. Когда линия только регистрирует и пересылает, каждое обращение проходит лишний круг, а забытые пароли разбирают инженеры, которых держат для другого. Чтобы цифра росла, линии нужны три опоры: модели типовых обращений, доступ к базе знаний и права на стандартные действия.

Разобрать на примерах
Где встречается
ИсточникРазбор практики управления инцидентами на портале

Полезность и гарантия

Две стороны оценки услуги: что она делает и с каким уровнем она это делает.

Полезность отвечает на вопрос «что услуга умеет», гарантия — «как она это делает»: с какой доступностью, производительностью, защитой и непрерывностью. Одной стороны всегда мало. Система, которая умеет всё и лежит по вторникам, бесполезна ровно так же, как надёжная система, умеющая не то.

Разобрать на примерах
Где встречается
ИсточникITIL 4, книга ITIL Foundation

Постоянное улучшение

Требование иметь критерии оценки улучшений и показывать, что они применяются, а не обещание становиться лучше.

В стандарте это отдельный раздел с требованиями, и проверяют его так же, как остальные: у организации должны быть критерии, по которым улучшение считается улучшением, записи о принятых решениях и подтверждение, что предложенное сделано. Разница между практикой и лозунгом ровно здесь: лозунг не оставляет следов, практика оставляет.

Разобрать на примерах
Где встречается
ИсточникГОСТ Р ИСО/МЭК 20000-1—2021, раздел 10

Поток создания ценности

Последовательность шагов, которыми организация создаёт и доставляет услугу потребителю.

Практики в потоке участвуют по-разному в зависимости от того, что за работа. Один и тот же набор практик под срочный сбой и под плановый запуск собирается в разном порядке и с разной глубиной. Поэтому вопрос «как у нас устроено управление изменениями» без указания потока обычно остаётся без честного ответа: устроено по-разному.

Разобрать на примерах
Где встречается
ИсточникITIL 4, книга ITIL Foundation

Практика

Набор ресурсов организации для выполнения работы определённого типа.

В третьей редакции ITIL это были процессы с предписанным порядком шагов. В четвёртой — практики: набор ресурсов, который в разных потоках создания ценности собирается по-разному. Разница не косметическая: раньше от организации ждали, что она внедрит процесс как описано, теперь — что соберёт под свою ситуацию.

Разобрать на примерах
ИсточникITIL 4

Приоритизация

Выбор задач, которыми займутся первыми, когда ресурсов не хватает на все.

Оценка влияния и срочности приоритизацией не является — это исходные данные для неё. Приоритизация нужна только там, где есть конфликт ресурсов, и делается в контексте всей очереди команды, куда попадает и плановая работа. Матрица «влияние на срочность» даёт клетку, а не приоритет.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению инцидентами

Проблема

Причина одного или нескольких инцидентов.

Инцидент и проблема — разные объекты с разными целями и сроками. Инцидент требует восстановить работу как можно быстрее, проблема — найти и устранить причину, и времени это занимает больше. Держать их в одном потоке значит испортить обе метрики.

Разобрать на примерах
Где встречается
ИсточникITIL

Разбор после сбоя

Письменный разбор произошедшего отказа без поиска виноватого: что случилось, почему и что изменить, чтобы не повторилось.

Ключевое условие — отсутствие наказания. Как только разбор становится поводом найти виновного, факты в нём начинают подбирать так, чтобы не попасть под раздачу, и знание теряется вместе с честностью. Второе условие — письменная форма и решения со сроками: разговор на совещании забывается, документ остаётся и работает на следующего дежурного. Разбор нужен не после каждого сбоя, а после тех, из которых есть чему учиться.

Разобрать на примерах
Где встречается
ИсточникGoogle. Site Reliability Engineering, глава о культуре разборов

Решение с первого контакта

Доля обращений, закрытых службой поддержки без обращения к другим уровням.

Главная метрика первой линии. Растёт она не от того, что операторы стали умнее, а от того, что база знаний наполняется решениями, которые эксперты записали после разбора нетиповых случаев.

Разобрать на примерах
Где встречается
ИсточникITIL Service Operation, раздел 4.2.8

Руководство и управление

Два разных занятия: руководство оценивает, направляет и следит, управление планирует, строит, выполняет и контролирует.

За первое отвечает руководящий орган, за второе — менеджмент. Смешение ролей — самая частая болезнь в управлении ИТ: совет директоров обсуждает, каким должен быть порядок закупки лицензий, а решение о том, сколько компания готова потерять при простое, не принимает никто. Разделение нужно не ради стройности, а чтобы каждый вопрос решался там, где на него есть полномочия.

Разобрать на примерах
ИсточникCOBIT 2019, книга Governance and Management Objectives

Рутина

Ручная повторяющаяся работа без долговременной ценности, которая растёт вместе с сервисом и поддаётся автоматизации.

У слова здесь точное значение, и оно не совпадает с «работой, которая мне не нравится». Административные дела — совещания, целеполагание, кадровые бумаги — не рутина, а накладные расходы: их не автоматизируют, их сокращают иначе. Признак рутины именно в росте: если сервис вырос вдвое и этой работы стало вдвое больше, она рутина. Ценность понятия практическая: команда, которая называет рутиной всё скучное, никогда не докажет, что ей нужно время на автоматизацию.

Разобрать на примерах
Где встречается
ИсточникGoogle. Site Reliability Engineering, глава о вытеснении рутины

Сворминг

Совместный разбор сложного инцидента, где собирают не много людей, а нужных.

Приём для случаев, где обычная эскалация по линиям не работает: причина неочевидна и лежит на стыке систем. Физические встречи не обязательны — после согласования плана эксперты могут работать порознь, ставя опыты и проверяя гипотезы.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению инцидентами

Система менеджмента сервисов

Набор взаимосвязанных элементов организации — структура, роли, политики, процессы, — которыми управляют сервисами.

Не инструмент и не отдел. Сертифицируют по ISO/IEC 20000 именно систему целиком, а не отдельные процессы: аудитор смотрит, как политика, роли, процессы и записи связаны между собой и работают как одно. Отсюда типичная ошибка подготовки — «внедрить процессы стандарта» и не собрать из них систему.

Разобрать на примерах
ИсточникГОСТ Р ИСО/МЭК 20000-1—2021

Слой управления

Основание жизненного цикла в MOF: решения, риски, соответствие требованиям, изменения и роли — то, что работает под всеми фазами.

Свод специально оговаривает, что это не пятая фаза, а фундамент. Следствие простое: если в компании нет ответа на вопрос, кто принимает решения об ИТ и по каким правилам, остальные фазы буксуют независимо от того, насколько хорошо описаны процессы внутри них.

Разобрать на примерах
ИсточникДистрибутив MOF 4.0, документ MOF Overview

Служба поддержки (service desk)

Единая точка контакта между теми, кто пользуется ИТ-услугами, и теми, кто их предоставляет: сюда приходит обращение и здесь оно должно быть зафиксировано.

Служба поддержки отвечает за то, чтобы обращение дошло и было зафиксировано. За то, чтобы оно решилось, отвечают другие практики — управление инцидентами и управление запросами. Разделение выглядит спором о словах ровно до первого разговора о показателях: пока служба поддержки означает и канал, и первую линию решения, любая цифра о ней двусмысленна.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство Service Desk; MOF 4.0

Событие

Изменение состояния, замеченное мониторингом.

Событие само по себе инцидентом не является — им оно становится по заранее заданному правилу. Инцидент, найденный событием до того, как о нём сообщил пользователь, обходится дешевле того же инцидента, обнаруженного звонком.

Разобрать на примерах
Где встречается
ИсточникITIL 4

Соглашение об уровне услуг

Записанная договорённость поставщика и заказчика: что даёт услуга, когда доступна и как быстро её восстановят.

SLA — сокращение от английского service level agreement, по-русски чаще всего «соглашение об уровне услуг». Это документ — отдельный или часть договора, — в котором поставщик услуги и её заказчик записали, чего от услуги ждать: что она делает, в какие часы она доступна, за сколько её восстановят после сбоя. Записано числом — значит, можно проверить: спор о том, хорошо ли работает ИТ, превращается в сверку с тем, что записано. В разговоре словом «SLA» часто называют и счётчик в заявке пользователя — сколько осталось до срока ответа или восстановления. Это одно из условий соглашения, а не оно само.

Разобрать на примерах
Где встречается
ИсточникITIL 4: практическое руководство Service Level Management и книга ITIL Foundation, 5.2.15.1; ГОСТ Р ИСО/МЭК 20000-1-2021, пункты 3.2.16, 3.2.20, 3.2.21, 7.5.4, 8.3.2–8.3.4; FitSM-0, FitSM-1 (PR2), FitSM-2 (PR2), шаблон и образец SLA из FitSM-4; MOF 4.0, глоссарий; itSMF, «Введение в ИТ Сервис-менеджмент», 2003; Ami Nahari, «Secrets of Service Level Management», TSO, 2013; Молоткова, Сахаров, «Качество услуг ИТ-аутсорсинга», 2008; «Аутсорсинг в стратегии современного бизнеса», 2019; альманах itSMF России, 2015; «Свободный ITIL» Елхимова; Брукс, «Метрики для управления ИТ-услугами»

Составная часть системы руководства

Всё, из чего собрана система руководства ИТ: процессы, структуры, политики, потоки информации, культура, навыки, инфраструктура.

Список нужен затем, чтобы внедрение не свелось к описанию процессов. Процесс, у которого нет ролей в организационной структуре, нет политики и нет людей с нужными навыками, существует только на бумаге. Части бывают общими и приспособленными под конкретную тему — безопасность, DevOps, отдельное требование регулятора.

Разобрать на примерах
ИсточникCOBIT 2019, книга Governance and Management Objectives

Сотовая модель

Форма описания свода РИТМ: области управления, объекты и процессы представлены сотами.

Особенность в том, что сота может означать разное в зависимости от уровня рассмотрения — и область управления, и отдельный процесс. Авторы называют это фрактальностью. Практический смысл формы: она позволяет говорить об управлении ИТ на любом масштабе одним языком, не заводя отдельную схему под каждый уровень.

Разобрать на примерах
ИсточникГлоссарий РИТМ, публичная часть свода

Спринт

Отрезок постоянной длины, за который команда доводит работу до состояния, пригодного к использованию.

Главное свойство спринта — постоянная длина. Она и даёт предсказуемость: через два-три цикла видно, сколько работы команда реально закрывает, и планирование перестаёт быть гаданием. Второе свойство — цель: спринт делается ради результата, который можно назвать одним предложением. Набор задач без цели превращает спринт в расписание, а команду — в исполнителей заявок.

Разобрать на примерах
Где встречается
ИсточникThe 2020 Scrum Guide

Стадии создания

Последовательность этапов создания автоматизированной системы с содержанием работ на каждом — от формирования требований до сопровождения.

Из стадий вырастают вехи договора: что считается законченным этапом и что предъявляют по его окончании. Действующий сегодня документ — ГОСТ Р 59793-2021; прежний ГОСТ 34.601-90, на который до сих пор ссылаются в заданиях, силу на территории России утратил. Ссылка на отменённый документ формально не запрещена, но в споре играет против того, кто её поставил.

Разобрать на примерах
Где встречается
ИсточникГОСТ Р 59793-2021, стадии создания автоматизированных систем

Технический долг

Накопленный объём доделок, возникший из-за выбора быстрых обходных путей вместо системных решений.

Долг не бывает виден сразу: каждый отдельный обходной путь выглядит разумным решением в моменте. Виден он становится статистикой — растущей долей повторных обращений по одной причине.

Разобрать на примерах
Где встречается
ИсточникITIL 4, практическое руководство по управлению инцидентами

Техническое задание

Документ с заданной структурой, описывающий, что за систему создают и каким требованиям она должна отвечать.

Самая используемая часть комплекса — и та, ссылку на которую чаще всего ставят не глядя на год. Действует ГОСТ 34.602-2020; редакция 1989 года заменена, и структура разделов у них разная. Отсюда типичная сцена: заказчик требует разделы по памяти из старой редакции, исполнитель пишет по новой, и оба удивляются на приёмке.

Разобрать на примерах
Где встречается
ИсточникГОСТ 34.602-2020, техническое задание на создание автоматизированной системы

Точка зрения

Заранее выбранный срез архитектурной модели под задачу конкретного собеседника.

Модель одна, а показывают из неё разное: финансовому директору — во что вложены деньги и что от чего зависит, инженеру — какие узлы на каких площадках. Точка зрения задаёт, какие элементы и связи попадают на картинку, а какие остаются в модели. Отсюда практическое правило: спорить надо о модели, а не о картинке, — картинок законно много.

Разобрать на примерах
Где встречается
ИсточникСпецификация ArchiMate; The TOGAF Standard

Требование сервиса

То, что клиент и стандарт требуют от сервиса: из требований вырастают соглашения, а из соглашений — отчётность.

Цепочка простая и ломается всегда в одном месте. Требования собираются у тех, кто услугой пользуется, превращаются в соглашения с измеримыми условиями, а выполнение соглашений подтверждается отчётностью. Если первый шаг пропущен, соглашение пишет поставщик сам себе — и оно выполняется всегда, независимо от того, доволен ли заказчик.

Разобрать на примерах
Где встречается
ИсточникГОСТ Р ИСО/МЭК 20000-1—2021

Требования регулятора

Нормативная часть корпуса документов ведомства: что обязано быть сделано, утверждённое приказом.

Требования живут приказами, у каждого свой номер и дата. Именно на них ссылаются в договорах и на проверках, и именно их меняют, когда меняется норма: в 2026 году Требования к защите информации в государственных системах сменились полностью — приказ 2013 года уступил место приказу 2025-го. Ссылка без номера и года бесполезна: она не говорит, какая редакция имеется в виду.

Разобрать на примерах
Где встречается
ИсточникФСТЭК России, Требования по приказу от 11.04.2025 № 117

Управление ИТ-услугами (ITSM)

Управление ИТ как набором услуг: услуги перечислены, уровень каждой согласован, сбои и запросы идут по правилам.

ITSM — сокращение от английского IT service management, по-русски «управление ИТ-услугами». Это работа, а не программа и не отдел. ИТ-подразделение считает свою работу набором услуг — например, почта, рабочее место, доступ к 1С. По каждой оно договаривается об уровне (скажем, за сколько часов восстановят после сбоя), ведёт перечень услуг, разбирает сбои и заранее считает, хватит ли серверов при росте нагрузки. Путаницу создают названия программ. «ITSM-системой» зовут программу, в которой такую работу ведут; сам ITSM без неё существует.

Разобрать на примерах
Где встречается
ИсточникITIL 4, книга ITIL Foundation; ГОСТ Р ИСО/МЭК 20000-1-2021; FitSM-0 «Обзор и словарь»; «Простой USM» (Ахонен, ван Бон)

Управление приложениями

Работа с приложением, пока оно живёт: у него есть владелец, и заранее решено, что с ним будет дальше.

Приложение — это программа, в которой работают люди: учётная система, склад, кадры, интернет-магазин. С такой программой связаны три разные работы, и их постоянно путают. Разработка создаёт приложение и заканчивается выпуском. Эксплуатация держит его в рабочем состоянии сегодня: чтобы оно запускалось, не тормозило и было доступно людям. Управление приложениями отвечает на третий вопрос, самый неудобный: что с этой программой будет через три-пять лет — развивать, переписывать, заменять или выводить из эксплуатации. Такой горизонт задаёт стратегический уровень ASL — свода знаний, целиком посвящённого управлению приложениями. Пока на этот вопрос никто не отвечает, приложение живёт по инерции — до дня, когда поддерживать его окажется некому и нечем.

Разобрать на примерах
Где встречается
ИсточникApplication Services Library (ASL), редакция ASL 2: Yvette Backer, Remko van der Pols. ASL® 2 — A Pocket Guide. Van Haren Publishing, второе издание, 2014. Также ISO/IEC 16350:2015 и ISO/IEC TR 16351:2019; ITIL 4, практическое руководство «Software development and management» (AXELOS, 2020); ГОСТ Р ИСО/МЭК 15288-2005

Управленческий обзор

Контрольная точка между фазами жизненного цикла: предъявляют факты и получают решение о переходе дальше.

Внутренний контроль, а не совещание. Свод называет одной из целей обзора «оценить состояние работ и не допустить преждевременного перехода к следующим фазам». У каждого обзора назван вход — что предъявляют — и выход: какое решение принимается и чем оформляется. Именно эта конструкция чаще всего и переносится из MOF в компании, которые про сам свод не вспоминают.

Разобрать на примерах
Где встречается
ИсточникДистрибутив MOF 4.0, документ MOF Overview

Уровень зрелости

Ступень шкалы, показывающая, насколько процесс управляем: от отсутствующего до непрерывно улучшаемого.

В COBIT 2019 уровень присвоен каждому действию внутри цели, и процесс достигает уровня, когда все действия этого уровня выполняются успешно; шкала от нуля до пяти построена на CMMI. Это отличает свод от тех, где зрелость оценивают на глаз. Само число при этом ничего не решает: уровень нужен, чтобы понять, что чинить следующим, а не чтобы поставить его в отчёт.

Разобрать на примерах
ИсточникCOBIT 2019, книга Governance and Management Objectives

Уровень способности

Оценка того, насколько требование выполняется на деле: от «не осознано» до «управляется по данным».

Уровень ставят требованию, а не процессу целиком — иначе оценка превращается в общее впечатление. Шкала одинаково устроена почти во всех сводах. Нулевой уровень означает, что требования не понимают. Первый — делают от случая к случаю. Второй — есть повторяемый порядок, но не везде. Третий — порядок описан и выполняется целиком. Четвёртый — работа согласована с остальными и управляется по данным. Практическая ценность шкалы в том, что целевой уровень не обязан быть максимальным: у большинства требований достаточно второго или третьего.

Разобрать на примерах
Где встречается
ИсточникFitSM-6: инструмент оценки и аудита, версия 3.0.3

Уровни защиты

Несколько наборов мер разной строгости; какой применять — зависит от организации и вида её деятельности.

Отсюда практическое следствие: фраза «соответствуем стандарту» без указания уровня содержания не несёт. Уровень определяет, какой именно базовый состав мер обязателен, и проверка идёт по нему. Сначала определяется уровень, потом обсуждается соответствие — обратный порядок приводит к спорам на ровном месте.

Разобрать на примерах
Где встречается
ИсточникГОСТ Р 57580.1-2017, базовый состав организационных и технических мер

Услуга

Способ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.

Вторая половина определения важнее первой. Результат можно дать и просто выдав сервер: пользуйтесь. Услугой это станет тогда, когда заказчику не придётся самому следить за мощностью, самому искать виноватых при сбое и самому считать, во что это обошлось. Пока он всем этим занят, у него не услуга, а доступ к оборудованию.

Разобрать на примерах
Где встречается
ИсточникITIL 4, книга ITIL Foundation

Фактор успеха практики

То, что должно быть верно, чтобы практика выполняла своё назначение.

Метрики задаются не списком, а через факторы успеха: сначала называется, что должно быть верно, и только под ним показатели, которыми это проверяется. Плоский список метрик теряет эту связь, а с ней и ответ на вопрос «зачем мы это меряем».

Разобрать на примерах
Где встречается
ИсточникITIL Service Operation, раздел 4.2.8

Функция управления услугами

Строительный блок MOF: набор целей, результатов и действий, привязанный к одной фазе жизненного цикла услуги.

Слово «функция» здесь ближе к «участку работы», чем к «подразделению»: это не отдел и не процесс с предписанным порядком шагов. У маленькой службы несколько функций тянет один человек, и это нормально — свод описывает работу, а не штатное расписание. Каждая функция закреплена за своей фазой и поддерживает её цель.

Разобрать на примерах
ИсточникДистрибутив MOF 4.0, документ MOF Overview

Цель управления

Единица описания COBIT: цель с проверяемым содержанием, у которой есть процесс того же имени.

Цель здесь не лозунг и не «направление работы». У каждой есть процесс того же имени, набор практик, действия с уровнями зрелости, входы и выходы с адресами соседних целей, роли и показатели. Именно поэтому по COBIT можно спрашивать: у цели есть содержимое, которое либо выполняется, либо нет.

Разобрать на примерах
ИсточникCOBIT 2019, книга Governance and Management Objectives

Цель уровня обслуживания

Число, которым задают требуемую надёжность услуги: какая доля обращений должна отрабатывать успешно и достаточно быстро.

Цель уровня обслуживания — внутренний измеритель, а не договор с заказчиком. Она превращает «работает плохо» в проверяемое утверждение: девяносто девять и девять десятых процента успешных запросов за месяц либо есть, либо нет. Из неё же считается допустимый объём сбоев: если цель не сто процентов, разница и есть разрешённая доля отказов. Ставить цель в сто процентов бессмысленно — тогда любое изменение становится недопустимым риском.

Разобрать на примерах
Где встречается
ИсточникGoogle. Site Reliability Engineering, глава о целях уровня обслуживания

Ценность

Польза и выгода, которые сторона получает от услуги; величина субъективная.

Свод прямо оговаривает: ценность определяется восприятием сторон. Отсюда практическое следствие, неудобное для ИТ: спор «полезен ли наш сервис» нельзя выиграть внутри ИТ-подразделения. Он решается с тем, кто услугой пользуется, — и решается не аргументами про доступность, а тем, что у человека изменилось в работе.

Разобрать на примерах
Где встречается
ИсточникITIL 4, книга ITIL Foundation

Цикл разработки архитектуры

Последовательность фаз, которой архитектуру предприятия доводят от бизнес-цели до принятых решений и плана перехода.

Цикл начинается с подготовки и видения, проходит через бизнес-архитектуру, данные, приложения и технологии, а заканчивается планированием перехода и надзором за внедрением. Управление требованиями стоит в его центре и работает на всех фазах сразу — именно между фазами требования теряются чаще всего. Ценность цикла не в схеме, а в правиле: у каждой фазы есть результат, у результата — согласование, у согласования — ответственный.

Разобрать на примерах
Где встречается
ИсточникThe TOGAF Standard, часть о методе разработки архитектуры

Цифровой продукт

Единица учёта в управлении ИТ, у которой есть владелец, деньги и полный жизненный цикл — от решения об инвестициях до вывода из эксплуатации.

Смена единицы учёта меняет разговор. Пока считают заявки и серверы, ИТ выглядит как расход, а вопрос «что мы получили за год» остаётся без ответа. Продукт связывает вложения, работу и результат в одну строку: понятно, кто отвечает, сколько стоит и когда его закрывать. Свод, построенный вокруг этой единицы, требует, чтобы данные о продукте были связаны на всём его пути, а не разложены по разным системам.

Разобрать на примерах
Где встречается
ИсточникThe Open Group IT4IT Standard, действующая редакция

Элемент конфигурации

Любой объект, которым надо управлять, чтобы предоставлять услугу: сервер, приложение, лицензия, документ.

Нормальное состояние услуги определено в описании элементов конфигурации, а не только в договоре с заказчиком. Поэтому практика управления инцидентами восстанавливает работу и тогда, когда отклонение потребителю не видно.

Разобрать на примерах
Где встречается
ИсточникITIL

Эскалация

Передача инцидента тем, у кого больше компетенции, либо уведомление руководителя об угрозе срока.

Техническая эскалация ускоряет решение: заявка уходит тому, кто умеет. Управленческая не ускоряет ничего — она передаёт решение тому, кто вправе его принять и отвечать за последствия. Путаница между ними стоит времени: инцидент часами ждёт «согласования», хотя нужен был инженер, — или наоборот, инженер третий час чинит то, на что нужно разрешение остановить работу.

Разобрать на примерах
Где встречается
ИсточникРазбор практики управления инцидентами на портале

Глоссарий пополняется по мере разбора практик. Термин попадает сюда, когда встречается в тексте и требует объяснения, — а не потому, что он есть в стандарте. Поэтому здесь нет полного словаря ITIL: только то, что действительно используется на сайте и обо что действительно спотыкаются.