ITSM4U Диагностика 7 мин

Главная·Глоссарий·Инцидент

Термин глоссария

Инцидент

Незапланированное прерывание услуги или снижение её качества.

Что это значит на практике

Ключевое слово в определении — незапланированное. Плановые работы — не инциденты, даже если услуга в это время недоступна. Снижение качества считается инцидентом наравне с полной остановкой. Услуга, которая работает вдвое медленнее обещанного, работает не так, как договорились.

Что считается инцидентом, а что нет

Ключевое слово в определении — незапланированное. Плановые работы инцидентами не считаются, даже если услуга в это время недоступна: о них договорились заранее.

Снижение качества считается инцидентом наравне с полной остановкой. Услуга, работающая вдвое медленнее договорённого, работает не так, как договорились, — и это тот же инцидент, просто менее заметный.

Рабочий признак для первой линии — вопрос «работало ли это раньше так, как договорились». Не работает то, что должно работать, — инцидент. Нужно то, чего раньше не было или что положено по каталогу, — запрос.

Четыре понятия, которые смешивать нельзя

У них разные цели и разные сроки, и в одном потоке они портят метрики друг другу:

  • инцидент — услуга не работает или работает хуже договорённого; цель восстановить работу как можно быстрее;
  • проблема — причина одного или нескольких инцидентов; цель найти и устранить причину, времени это занимает больше;
  • запрос на обслуживание — штатное обращение за доступом, оборудованием, консультацией; сбоя нет, выполняется по каталогу;
  • событие — изменение состояния систем, замеченное наблюдением; само по себе не инцидент, становится им по правилу.

Если запросы лежат в одной очереди с инцидентами, средний срок теряет смысл: выдача ноутбука и упавшая касса считаются вместе.

Как ставят приоритет и почему матрица ломается

Классификация отвечает на три вопроса: какая услуга затронута, кто отвечает, к какому типу относится случай. Приоритет — отдельная работа.

Оценка влияния и срочности — это исходные данные, а не сам приоритет. Матрица «влияние на срочность» даёт клетку, а клетка — это ещё не приоритет.

Как только у команды окажутся два инцидента в одной клетке, решать всё равно придётся человеку. И решать он будет по тому, чего в матрице нет: свободен ли нужный инженер, сколько времени съест каждый случай, не просрочен ли уже один из них.

Ломает матрицу и другое — срочность, которую назначает сам заявитель. Если это поле заполняет пользователь, через месяц всё срочное.

Что говорит ITIL 4

У практики есть отдельное практическое руководство, и главное в нём — разделение ответственности. Служба поддержки отвечает за то, чтобы обращение дошло и было зафиксировано. Управление инцидентами — за то, чтобы оно решилось.

Разделение выглядит спором о словах ровно до первого разговора о показателях. Пока служба поддержки означает и канал, и первую линию решения, любая цифра о ней двусмысленна: доля решённых на первой линии растёт от обучения операторов и падает от работающего управления проблемами.

Как это выглядит в жизни

Не открывается отчёт у бухгалтерии

Пятница, конец месяца, у бухгалтера не открывается сводный отчёт: крутится и отваливается по таймауту. Услуга не остановлена целиком — почта и документы работают. Но качество упало ниже обещанного, и человек не может закончить работу в срок. Это инцидент, и заявка на него заводится, даже если через час всё заработает само.

Плановые работы инцидентом не считаются

В субботу ночью обновляют базу, сервис в это время недоступен. Пользователи предупреждены, окно согласовано. Недоступность есть, а инцидента нет: прерывание запланировано. Если те же работы затянулись до утра понедельника — инцидент появился ровно в тот момент, когда вышли за согласованное окно.

Как правильно и как не надо

Инцидент

  • Услуга встала или просела
  • Никто этого не планировал
  • Человек не может работать
  • Надо вернуть как было

Инцидентом не является

  • Согласованное окно работ
  • Запрос «дайте доступ»
  • Идея «сделайте удобнее»
  • Сигнал мониторинга без влияния

Чем отличается от запроса на обслуживание

Инцидент — это когда сломалось то, что должно работать. Запрос на обслуживание — когда всё работает, а человеку нужно что-то стандартное: доступ, установка, справка. Разница не в вежливости формулировки, а в том, что происходит дальше: инцидент восстанавливают, запрос исполняют по заранее описанному порядку. Смешение двух потоков — самая частая причина, по которой служба поддержки не может объяснить свою загрузку.

Разбор соседнего термина — запрос на обслуживание.

Чем отличается от события

Событие — это сигнал системы мониторинга: температура, очередь, свободное место. Событие становится инцидентом только тогда, когда за ним стоит потеря или снижение услуги. Заполняющийся диск — событие, повод действовать; тот же диск, из-за которого встала выгрузка, — уже инцидент.

Разбор соседнего термина — событие.

Где встречается

Практики справочника, рядом с которыми живёт этот термин:

Своды знаний, в которых этот термин определён:

Что с этим делать здесь

Откуда термин

ITIL 4, практическое руководство по управлению инцидентами. Формулировка на этой странице своя.

Термины рядом