Незапланированное прерывание услуги или снижение её качества.
Что это значит на практике
Ключевое слово в определении — незапланированное. Плановые работы — не инциденты, даже если услуга в это время недоступна. Снижение качества считается инцидентом наравне с полной остановкой. Услуга, которая работает вдвое медленнее обещанного, работает не так, как договорились.
Что считается инцидентом, а что нет
Ключевое слово в определении — незапланированное. Плановые работы инцидентами не считаются, даже если услуга в это время недоступна: о них договорились заранее.
Снижение качества считается инцидентом наравне с полной остановкой. Услуга, работающая вдвое медленнее договорённого, работает не так, как договорились, — и это тот же инцидент, просто менее заметный.
Рабочий признак для первой линии — вопрос «работало ли это раньше так, как договорились». Не работает то, что должно работать, — инцидент. Нужно то, чего раньше не было или что положено по каталогу, — запрос.
Четыре понятия, которые смешивать нельзя
У них разные цели и разные сроки, и в одном потоке они портят метрики друг другу:
- инцидент — услуга не работает или работает хуже договорённого; цель восстановить работу как можно быстрее;
- проблема — причина одного или нескольких инцидентов; цель найти и устранить причину, времени это занимает больше;
- запрос на обслуживание — штатное обращение за доступом, оборудованием, консультацией; сбоя нет, выполняется по каталогу;
- событие — изменение состояния систем, замеченное наблюдением; само по себе не инцидент, становится им по правилу.
Если запросы лежат в одной очереди с инцидентами, средний срок теряет смысл: выдача ноутбука и упавшая касса считаются вместе.
Как ставят приоритет и почему матрица ломается
Классификация отвечает на три вопроса: какая услуга затронута, кто отвечает, к какому типу относится случай. Приоритет — отдельная работа.
Оценка влияния и срочности — это исходные данные, а не сам приоритет. Матрица «влияние на срочность» даёт клетку, а клетка — это ещё не приоритет.
Как только у команды окажутся два инцидента в одной клетке, решать всё равно придётся человеку. И решать он будет по тому, чего в матрице нет: свободен ли нужный инженер, сколько времени съест каждый случай, не просрочен ли уже один из них.
Ломает матрицу и другое — срочность, которую назначает сам заявитель. Если это поле заполняет пользователь, через месяц всё срочное.
Что говорит ITIL 4
У практики есть отдельное практическое руководство, и главное в нём — разделение ответственности. Служба поддержки отвечает за то, чтобы обращение дошло и было зафиксировано. Управление инцидентами — за то, чтобы оно решилось.
Разделение выглядит спором о словах ровно до первого разговора о показателях. Пока служба поддержки означает и канал, и первую линию решения, любая цифра о ней двусмысленна: доля решённых на первой линии растёт от обучения операторов и падает от работающего управления проблемами.
Как это выглядит в жизни
Не открывается отчёт у бухгалтерии
Пятница, конец месяца, у бухгалтера не открывается сводный отчёт: крутится и отваливается по таймауту. Услуга не остановлена целиком — почта и документы работают. Но качество упало ниже обещанного, и человек не может закончить работу в срок. Это инцидент, и заявка на него заводится, даже если через час всё заработает само.
Плановые работы инцидентом не считаются
В субботу ночью обновляют базу, сервис в это время недоступен. Пользователи предупреждены, окно согласовано. Недоступность есть, а инцидента нет: прерывание запланировано. Если те же работы затянулись до утра понедельника — инцидент появился ровно в тот момент, когда вышли за согласованное окно.
Как правильно и как не надо
Инцидент
- Услуга встала или просела
- Никто этого не планировал
- Человек не может работать
- Надо вернуть как было
Инцидентом не является
- Согласованное окно работ
- Запрос «дайте доступ»
- Идея «сделайте удобнее»
- Сигнал мониторинга без влияния
Чем отличается от запроса на обслуживание
Инцидент — это когда сломалось то, что должно работать. Запрос на обслуживание — когда всё работает, а человеку нужно что-то стандартное: доступ, установка, справка. Разница не в вежливости формулировки, а в том, что происходит дальше: инцидент восстанавливают, запрос исполняют по заранее описанному порядку. Смешение двух потоков — самая частая причина, по которой служба поддержки не может объяснить свою загрузку.
Разбор соседнего термина — запрос на обслуживание.
Чем отличается от события
Событие — это сигнал системы мониторинга: температура, очередь, свободное место. Событие становится инцидентом только тогда, когда за ним стоит потеря или снижение услуги. Заполняющийся диск — событие, повод действовать; тот же диск, из-за которого встала выгрузка, — уже инцидент.
Разбор соседнего термина — событие.
Где встречается
Практики справочника, рядом с которыми живёт этот термин:
Своды знаний, в которых этот термин определён:
Что с этим делать здесь
Откуда термин
ITIL 4, практическое руководство по управлению инцидентами. Формулировка на этой странице своя.