ITSM4U Диагностика 7 мин

Главная·Глоссарий·Область применения

Термин глоссария

Область применения: что это и что писать в этом разделе

Ответ на вопрос, на что документ или система управления распространяются, а на что нет.

Что это значит на практике

В документе это раздел, чаще всего первый: там сказано, на что документ распространяется. В системе управления это граница: что внутри неё — проверяют, что снаружи — не проверяют. Смысл один. А последствия ошибки разные. Ошиблись в документе — раздел придётся переписать. Ошиблись в границе системы — сертификат выдадут не на то, чем вы на самом деле занимаетесь, и заказчик это увидит. Поэтому определение области применения — отдельная работа, её делают заранее, а не дописывают последней строчкой.

Короткий ответ

Область применения отвечает на один вопрос: на что это распространяется. На какие изделия, работы, услуги, подразделения, площадки, случаи. И — что важнее — на какие не распространяется.

Область применения бывает двух видов, и их постоянно путают.

Раздел документа. Кусок текста в самом начале. Он говорит: вот про это здесь написано, а про это — нет. Так устроены ГОСТы, стандарты организаций, регламенты, положения, инструкции.

Граница системы управления. Система управления — это набор правил, ролей и процессов, по которым организация делает свою работу. Область применения здесь не текст, а решение: какие услуги и какие подразделения организация берёт внутрь этой системы и готова показать аудитору — проверяющему, который приходит со стороны. Текст напишут потом, и он здесь не главное.

Есть простой способ проверить, что граница проведена. Назовите то, что осталось снаружи. Если назвать нечего, границу, скорее всего, не провели, а только упомянули.

Где вы её встретите

В национальном стандарте. Первый раздел так и называется — «Область применения». Как строить такой стандарт, написано в ГОСТ Р 1.5-2012, а перечень самих разделов он берёт из межгосударственного ГОСТ 1.5-2001. Там и сказано, что в этом разделе указывают назначение стандарта и объект стандартизации — то есть продукцию, процесс или услугу, о которых стандарт написан.

В федеральном законе. В законах такой раздел называют по-другому. Статья 1 Федерального закона от 5 апреля 2013 года № 44-ФЗ о контрактной системе называется «Сфера применения настоящего Федерального закона». Смысл у «области применения» и «сферы применения» один и тот же. Разница только в том, как принято писать: у стандартов так, у законов иначе.

И третье имя. ГОСТ Р 72161-2025 про управление ИТ-активами устроен точно так же: пункт 4.3, границы и применимость, описание, которое хранят как документ. А называется это там «предметной областью системы управления ИТ-активами». Получается три названия на одно и то же: область применения, сфера применения, предметная область. Разница тут чисто словесная. Ориентироваться надо не на слово, а на номер пункта и на вопрос, на который раздел отвечает. Если вопрос «на что это распространяется» — перед вами область применения, как бы её ни назвали.

В системе менеджмента. Так стандарты называют ту самую систему управления. ISO 9001 о качестве, ISO/IEC 20000-1 об ИТ-услугах, ISO 14001 об охране окружающей среды — все три требуют определить область применения, и у всех трёх это пункт 4.3. Здесь область применения — уже не раздел текста, а граница самой системы. По ней потом решают, что проверять на аудите.

В сертификате на систему менеджмента. Сертификат выдают не «на всю компанию», а на определённую область — и её пишут прямо в нём.

А вот для стандарта организации, регламента, положения или технического задания общего правила нет: такой раздел там пишут по образцу — или не пишут совсем. Образец разумно брать из ГОСТа: требования к этому разделу записаны хотя бы там.

Техническое задание. Какой документ и по какому стандарту сейчас действует.

Как выглядит настоящая формулировка

Вот как это выглядит в настоящих документах. Три примера ниже — начало разделов «Область применения» из стандартов, которые действуют сейчас.

  • ГОСТ Р ИСО/МЭК 20000-1—2021: «Настоящий стандарт определяет требования к организациям по установлению, внедрению, поддержанию и постоянному улучшению системы менеджмента сервисов».
  • ГОСТ Р 1.5-2012: «Настоящий стандарт устанавливает правила построения, изложения, оформления и обозначения национальных стандартов Российской Федерации».
  • ГОСТ 19.201-78: «Настоящий стандарт устанавливает порядок построения и оформления технического задания на разработку программы или программного изделия для вычислительных машин, комплексов и систем независимо от их назначения и области применения».

Схема у всех трёх одна: какой это документ — что он устанавливает — к чему это относится. По глаголу видно, что документ даёт: правила, требования или порядок. А сразу за глаголом идёт то, к чему это относится.

Третий пример дочитайте до конца. Слова «независимо от их назначения и области применения» границу не сужают, а расширяют: разработчик уже не скажет, что его программа особая и стандарт не про неё.

А вот формулировка, которая границу не проводит: «Настоящий регламент разработан в целях повышения качества обслуживания пользователей». Сказано, зачем документ написан, но не сказано, на что он распространяется. Цель отвечает на вопрос «зачем», а область применения — на вопрос «на что». Одно другим не заменишь.

Что требуют стандарты на системы управления

В системах менеджмента к области применения относятся строже: её проверяют на аудите. Определить её организация обязана сама — но список того, что надо учесть, у каждого стандарта свой.

ГОСТ Р ИСО/МЭК 20000-1—2021, пункт 4.3. Организация должна определить границы и применимость системы менеджмента сервисов — то есть докуда эта система дотягивается и к чему относится. Перед этим она смотрит, что происходит вокруг неё и внутри: стандарт называет это внешними и внутренними факторами. Потом — чего хотят заинтересованные стороны: заказчики, регуляторы, собственники. И наконец — какие сервисы она вообще оказывает. У описания области две обязательные части: какие сервисы в неё входят и как называется организация, которая ими управляет. Хранят описание как документированную информацию — то есть как документ, за которым следят и который предъявляют. Примечание к пункту отвечает на частый вопрос: в область могут входить все сервисы организации, а могут не все.

Это национальный стандарт, идентичный ISO/IEC 20000-1:2018: переведённый без изменений. Перевод подготовила Ассоциация по сертификации «Русский Регистр», в действие стандарт введён с 30 апреля 2022 года.

ГОСТ Р ИСО 9001-2015, пункт 4.3. Организация учитывает то же самое, но область у неё охватывает продукцию и услуги, а не сервисы. Их и надо перечислить.

ГОСТ Р ИСО 14001-2016, пункт 4.3. Перечень здесь шире. Организация рассматривает внешние и внутренние факторы, принятые обязательства, свои подразделения и физические границы, виды деятельности вместе с продукцией и услугами. А пятым в списке стоят «полномочия и возможность осуществлять управление и воздействие»: в область не берут то, на что организация повлиять не может.

Про то, как проводить эту границу, написан целый отдельный стандарт. ГОСТ Р ИСО/МЭК 20000-3-2014 называется «Руководство по определению области применения и применимости ИСО/МЭК 20000-1» и действует до сих пор.

Разбор ISO/IEC 20000. Что стандарт требует целиком, кому он нужен и во что обходится.

Из чего собирают формулировку

Стандарты говорят, что область надо определить, но перечня «впишите вот это» не дают. Такой перечень есть у FitSM — бесплатного свода знаний по управлению ИТ-услугами. Его раздел GR3 предлагает описать область, ответив, к чему она применяется:

  • к каким услугам;
  • к каким технологиям;
  • к каким географическим площадкам;
  • к каким участвующим организациям;
  • к каким заказчикам.

То, что получилось, FitSM просит оформить отдельным документом — заявлением об области применения. Это отдельная бумага, которую потом показывают аудитору, а не строчка внутри другого документа.

Отсюда же берутся площадки и подразделения, которых в тексте пункта 4.3 ГОСТ Р ИСО/МЭК 20000-1 нет вовсе. Стандарт требует назвать сервисы и организацию. Остальное добавили из практики — и не зря: заказчик смотрит на границу именно с этой стороны. Где вы работаете, для кого и что именно делаете.

Разбор FitSM. Лёгкий стандарт, который можно скачать и прочитать за вечер.

Что можно исключить, а что нельзя

Когда понятно, что писать, сразу приходит второй вопрос: а что можно не включать? Ответ зависит от того, по какому стандарту вы работаете: здесь стандарты расходятся.

Границу можно сузить. ГОСТ Р ИСО/МЭК 20000-1—2021 прямо говорит: в область могут входить все сервисы организации, а могут не все. Про подразделения и физические границы так же прямо сказано в ГОСТ Р ИСО 14001-2016 — их рассматривают, когда область определяют.

Требования самого стандарта пропускать нельзя. Тот же ГОСТ Р ИСО/МЭК 20000-1—2021, пункт 1.2: если организация заявляет, что стандарту соответствует, выполнить она обязана все требования разделов с четвёртого по десятый. Разница тонкая, но решающая. Сузить границу до одного сервиса — можно. Сказать «управление мощностями мы делать не будем» — нет.

У ISO 9001 с требованиями иначе. ГОСТ Р ИСО 9001-2015 разрешает сказать, что отдельное требование к вам не относится. Но тогда прямо в области применения надо написать, почему. И ставит условие: так можно только если пропущенное требование не мешает организации отвечать за качество своей продукции и услуг.

Границей нельзя прикрывать неудобное. Резче всех это сказано в приложении А к ГОСТ Р ИСО 14001-2016: определение области применения не должно использоваться, чтобы исключить виды деятельности, продукцию, услуги или объекты со значимыми экологическими аспектами. То есть всё то, что заметно влияет на природу. Границу организация проводит сама. Но верить её системе будут ровно настолько, насколько убедительно она объяснит, почему граница проходит именно здесь.

Область сертификации: что именно написано в сертификате

Когда организация проходит сертификацию, её область применения превращается в область сертификации и попадает на бумагу. Что именно туда попадает, задаёт ГОСТ Р ИСО/МЭК 17021-1-2017 — стандарт для тех, кто эти сертификаты выдаёт.

Пункт 8.2.2 требует, чтобы в сертификате стояла «область сертификации, касающаяся вида работ, продукции и услуг относительно каждой производственной площадки». Проще говоря: что за работы, что за продукция, какие услуги — и всё это отдельно по каждой площадке. В сертификате должно стоять, что именно и где, а не одна строчка «система менеджмента качества сертифицирована».

Тот же стандарт запрещает растягивать сертификат на лишнее. Пункт 8.3.4 требует от компании с сертификатом не намекать, будто он покрывает и то, что в область не входит.

Отсюда способ прочитать чужой сертификат. Найдите строку области и сверьте её с тем, что вам собираются оказывать. Совпало — сертификат про вас. Не совпало — он про соседнее подразделение, и к вашему договору отношения не имеет.

Соответствие внешним требованиям. Разбор практики, внутри которой живут сертификация и внешние проверки.

Какой ширины проводить границу и можно ли её потом сдвинуть

Границу хочется провести то шире, то уже. Плохо и то и другое, но по-разному.

Написать «все ИТ-услуги компании» приятно: звучит солидно. Дальше выяснится, что каждую названную услугу придётся показать аудитору — со всеми записями и следами. Подготовка становится неподъёмной.

Узкую границу пройти легко, только толку от такого сертификата немного. Сертификат на один сервис одной площадки не отвечает на вопрос, который заказчик задаёт на самом деле: как вы управляете теми услугами, которыми пользуюсь я.

Между крайностями работает простое правило. В область берут то, чем организация действительно управляет и за что готова отвечать перед посторонним человеком с блокнотом.

Если ширину угадали не сразу — это поправимо. Границу можно двигать, и это предусмотрено правилами. ГОСТ Р ИСО/МЭК 17021-1-2017 требует писать на самом сертификате дату выдачи, расширения или сужения области, а орган по сертификации обязан объявлять такие изменения открыто. Расширение и сужение — обычные события, а не авария.

Сужение бывает и не по своей воле. Пункт 9.6.5.5: если организация перестала выполнять требования по какой-то части области, орган по сертификации обязан эту часть из области убрать.

FitSM советует не ждать проверяющего, а перечитывать заявление об области самим — и решать, расширить её или сократить. Область применения, написанная один раз и забытая, устаревает так же, как любой другой документ: услуги закрываются, площадки переезжают, подразделения сливаются.

Как это выглядит в жизни

Область, которая работает

«Услуги технической поддержки корпоративных информационных систем, оказываемые из офиса в Москве» — видно, что внутри границы и что снаружи. Аудитор проверяет эти услуги и этот офис, заказчик читает ту же строку в сертификате.

Область, которая вводит в заблуждение

Сертификат есть, а услуги, которыми пользуется заказчик, в область не входят. Правила никто не нарушил. Но сертификат рассказывает про другие услуги, не про те, за которые заказчик платит. Обычно это замечают, когда кто-нибудь наконец дочитывает сертификат до строки с областью.

Область применения в разделе документа

«Настоящее положение устанавливает порядок обработки обращений пользователей в подразделения информационных технологий и распространяется на все подразделения общества, кроме зарубежных филиалов» — исключение названо прямо, и через год никто не будет спорить, входят зарубежные филиалы в область или нет.

Как правильно и как не надо

Граница проведена

  • Названы конкретные услуги или виды работ
  • Названы площадки и подразделения
  • Исключения названы прямо и объяснены
  • Формулировка совпадает с тем, что увидит заказчик

Граница размыта

  • «Все ИТ-услуги компании»
  • Площадки не указаны
  • Исключения подразумеваются, но не написаны
  • В сертификате одно, в договоре другое

Как правильно сформулировать

Схема из настоящих ГОСТов работает и для вашего документа: какой это документ — что он устанавливает — к чему это относится. Порядок лучше не менять: сначала имя документа, потом действие, потом предмет.

Ниже пять задач, от простой к сложной. Плохие формулировки в них придуманы нарочно, чтобы показать типовую ошибку: это не цитаты из чужих документов.

Задача 1. Инструкция или положение. Самый частый случай и самый простой. Порядок такой:

  • назовите документ его собственным именем: «Настоящая инструкция…»;
  • поставьте глагол: устанавливает порядок, определяет правила, описывает последовательность;
  • назовите работу, о которой идёт речь;
  • назовите, на кого документ распространяется: подразделения, должности, случаи;
  • если кто-то под него не попадает — напишите это отдельной фразой.

Как надо. «Настоящая инструкция устанавливает порядок выдачи и возврата ноутбуков сотрудникам и распространяется на все подразделения общества, кроме склада и охраны.»

Как не надо. «Настоящая инструкция разработана для повышения эффективности работы с оборудованием.» Сказано, зачем документ написан, и ни слова о том, на что он распространяется. Сотрудник склада прочитает такое и не поймёт, обязан он выполнять инструкцию или нет.

Задача 2. Программа или информационная система. Здесь область применения обычно пишут в двух местах сразу: в техническом задании и в руководстве пользователя. Что назвать:

  • что это за программа;
  • какую задачу она решает;
  • кто с ней работает;
  • где она работает: одна площадка, вся компания, внешние клиенты;
  • чего она не делает — это самая полезная строчка.

Как надо. «Программа предназначена для учёта заявок на ремонт оборудования. С ней работают диспетчеры и мастера ремонтных участков на всех площадках предприятия. Учёт запасных частей программа не ведёт: это делает учётная система.»

Как не надо. «Программа предназначена для автоматизации бизнес-процессов предприятия.» Под такое описание подходит любая программа на свете. Ни задачи, ни пользователей, ни границы — а значит, спорить о том, что программа должна уметь, будут до самой приёмки.

Задача 3. Проект. У проекта ту же самую границу чаще называют границами проекта, и пишут её двумя списками: что входит и что не входит. Второй список важнее первого, потому что именно он останавливает бесконечные просьбы «а добавьте ещё вот это». Что назвать:

  • результат: что появится, когда проект закончится;
  • работы, которые входят;
  • работы, которые не входят, — прямо, списком;
  • подразделения и площадки, которых проект касается;
  • этап, если у этапов границы разные.

Как надо. «В проект входит перевод первой линии поддержки на новую систему обращений в московском и новосибирском офисах, включая обучение пользователей. Не входит: перенос старых обращений из прежней системы, вторая линия и работа подрядчиков — они остаются на прежней системе до отдельного решения.»

Как не надо. «Проект охватывает модернизацию ИТ-инфраструктуры компании.» Не сказано ни что появится в результате, ни каких офисов это касается, ни что в проект не входит. Такая формулировка не защищает никого: любую новую просьбу можно объявить «модернизацией».

Задача 4. Стандарт организации. Здесь образец берут у ГОСТа — правила к этому разделу записаны в ГОСТ 1.5-2001. Что назвать:

  • «Настоящий стандарт…» — документ называет сам себя;
  • глагол: устанавливает требования или определяет порядок;
  • объект стандартизации: продукция, процесс или услуга;
  • на кого стандарт распространяется внутри компании;
  • на кого не распространяется.

Как надо. «Настоящий стандарт устанавливает требования к оформлению договоров с поставщиками ИТ-услуг и распространяется на все структурные подразделения общества и его дочерние организации. На закупки, которые общество проводит по 44-ФЗ, стандарт не распространяется.»

Как не надо. «Настоящий стандарт устанавливает единые подходы к работе с поставщиками.» «Единые подходы» — не требования и не порядок, выполнение такого не проверишь. И непонятно, кого стандарт касается: всю группу компаний или один отдел.

Задача 5. Система менеджмента и сертификат. Самая сложная: эта формулировка попадёт в сертификат, и читать её будет заказчик. Собирают её по пункту 4.3 ГОСТ Р ИСО/МЭК 20000-1—2021 и перечню FitSM:

  • назовите сервисы рабочими именами, а не «все ИТ-услуги»;
  • назовите организацию так, как она называется в документах;
  • назовите площадки: города, офисы, центры обработки данных;
  • назовите заказчиков: внутренние подразделения, внешние клиенты или и те и другие;
  • проверьте, что каждый названный сервис вы готовы показать аудитору со всеми записями.

Как надо. «Услуги технической поддержки корпоративных информационных систем и услуги службы поддержки пользователей, оказываемые обществом из офиса в Москве внутренним подразделениям и внешним заказчикам.»

Как не надо. «Система менеджмента сервисов общества.» Не названо ни одного сервиса, нет площадки, нет заказчиков. По такому сертификату нельзя понять, относится ли он к тем услугам, за которые вы платите. И требованиям к сертификату такая строка не отвечает: по пункту 8.2.2 ГОСТ Р ИСО/МЭК 17021-1-2017 там нужны вид работ, продукция и услуги по каждой площадке.

И последняя проверка, одна на все пять случаев. Дайте прочитать формулировку человеку, который вашей работой не занимается. Если он не сможет сказать, что сюда входит, а что нет, — переписывайте.

Чем отличается от системы менеджмента сервисов

Система менеджмента сервисов — это то, что внутри границы: структура, роли, политики, процессы. Область применения — сама граница. Сертифицируют систему, а область применения говорит, где сертификация заканчивается.

Разбор соседнего термина — система менеджмента сервисов.

Чем отличается от области управления

Названия похожи, а значат разное. Область управления — группа работ с общей целью; так делят на части своды знаний. Область применения — граница, за которой написанное перестаёт действовать.

Разбор соседнего термина — область управления.

Где встречается

Практики справочника, рядом с которыми живёт этот термин:

Своды знаний, в которых этот термин определён:

Что с этим делать здесь

Откуда термин

ГОСТ Р ИСО/МЭК 20000-1—2021, пункты 4.3 и 1.2; ГОСТ Р ИСО 9001-2015, пункт 4.3; ГОСТ Р ИСО 14001-2016, пункт 4.3 и приложение А; ГОСТ Р ИСО/МЭК 17021-1-2017, пункты 8.2.2, 8.3.4 и 9.6.5.5; ГОСТ 1.5-2001; FitSM-1 и FitSM-2, раздел GR3. Формулировка на этой странице своя.

Термины рядом