ITSM4U Диагностика 7 мин
Методичка

Уровни зрелости ИТ-процессов: как измерить по COBIT, CMMI и ISO 33000

Для того, кому нужно назвать уровень процесса и потом за это число отвечать. Какие бывают линейки, чем они отличаются, как собрать свидетельства вместо мнений — и почему уровень сам по себе ничего не значит.

Если коротко

Уровень зрелости процесса — ступень шкалы, которая показывает, насколько работа управляема: от «работа идёт как придётся» до «её постоянно улучшают по данным». Меряют при этом не людей и не результат, а сам порядок работы: описан ли он, соблюдается ли, следят ли за его ходом и лежит ли под каждым утверждением документ или запись. Разбор самого термина — в карточке «Уровень зрелости».

Зрелость меряют не ради числа, а ради решения. Если после замера ничего не изменится в работе, вы потратите месяц на отчёт, который никто не откроет: уровень «два и семь десятых» сам по себе не говорит, что делать в понедельник.

Поэтому порядок здесь такой: сначала решение, которое вы примете по результату, потом единица измерения, и только третьим шагом — шкала. Выбор шкалы почти всегда делают первым, и почти всегда зря.

Единой шкалы нет, и это первое, что стоит знать. Действующих линеек четыре: уровни COBIT 2019, семейство ISO/IEC 33000, модель CMMI и бесплатная схема FitSM. Они не совпадают ни началом, ни концом, и «третий уровень» означает на них разное. Пятая линейка, COBIT PAM, — историческая: она построена на отменённом стандарте и под текущую редакцию COBIT не выпускалась, зато в русскоязычных статьях встречается чаще всех остальных.

Этап первый. До замера

Здесь ещё ничего не меряют. Здесь решают, что и зачем.

Шаг 1

Скажите, какое решение примете по результату

Прежде чем выбирать шкалу, закончите фразу: «когда мы узнаем уровень, мы…». Дальше должно идти действие, а не «поймём, где мы находимся».

Рабочие окончания выглядят так: перестанем спорить, куда потратить бюджет следующего года; покажем проверяющему, что процесс управляем; поймём, какую из практик чинить первой; сможем доказать через полгода, что изменилось.

Проверка. Если решение принимается и без замера, замер не нужен. Это нормальный исход и он дешевле любого другого.

Шаг 2

Меряйте процесс, а не подразделение

Зрелость — свойство процесса, а не отдела и не человека. «Зрелость службы поддержки» звучит понятно, но померить её нельзя: внутри живут управление инцидентами, запросы на обслуживание, эскалации и ещё несколько разных работ, и зрелость у каждой своя.

Возьмите одну практику и меряйте её. Почти все линейки сходятся на том, что единица измерения — процесс. Важное исключение — вторая шкала CMMI: уровень зрелости там ставится не процессу, а организации целиком; об этом в шаге третьем.

Мерить так можно не только ИТ. ГОСТ Р ИСО/МЭК 15504-2-2009 прямо говорит, что оценка «подходит для всех прикладных областей», — значит, зрелость бизнес-процессов — закупок, найма, расчёта зарплаты — меряют тем же способом. Меняется набор процессов, а шкала и правила сбора свидетельств остаются прежними.

  • Один процесс за раз. Замер сразу по десятку практик превращается в самоотчёт: сил хватает только на мнения.
  • Границу процесса назовите вслух до замера. Иначе на защите результата спор пойдёт не про уровень, а про то, что считать входящим в процесс.
Шаг 3

Выберите шкалу под того, кому показываете

Линейки расходятся в трёх местах: длина шкалы, кто признаёт результат, сколько это стоит. Из этих трёх сначала проверьте длину: общего «от нуля до пяти» нет. Шесть ступеней у COBIT 2019 и у семейства ISO/IEC 33000. У FitSM их пять, с нулевой по четвёртую. А у CMMI шкалы сразу две: уровень возможностей практической области — от нулевого до третьего, уровень зрелости всей организации — от нулевого до пятого. То есть если вы меряете один процесс, как советует шаг второй, CMMI даст вам четыре ступени, а не шесть.

Российская ловушка: в базе Росстандарта одновременно числятся действующими и новая серия ГОСТ Р ИСО/МЭК 33001–33004, и все пять частей старой ГОСТ Р ИСО/МЭК 15504, международный оригинал которой отменён. Ссылаясь на «российский SPICE», это надо оговаривать — иначе спор на защите будет о том, по какому документу вы считали.
  • Уровни COBIT 2019 — когда результат идёт руководству или внутреннему аудиту. Каждому действию внутри цели присвоен уровень, шкала от нуля до пяти построена на CMMI. Обе книги ядра свода правообладатель отдаёт бесплатно, так что вход ничего не стоит. Подробности — в разборе COBIT.
  • ISO/IEC 33000 — когда нужна формальная опора, особенно в России. Международное семейство платное: одна только система измерения ISO/IEC 33020:2019 стоит CHF 181. Зато у него есть действующие адаптации ГОСТ Р ИСО/МЭК 33001-2017, 33002-2017, 33003-2017 и 33004-2017, и на них можно ссылаться в документах. Подробности — в разборе семейства.
  • CMMI — когда уровень нужен рынку: заказчику, партнёру, тендеру. Только здесь оценку проводит уполномоченный оценщик, а её итог публикуется и имеет срок: аттестация Benchmark даёт организации рейтинг зрелости на три года, Sustainment продлевает на два. Внутренняя работа при этом идёт по второй шкале — уровням возможностей отдельных областей. Доступ к самой модели — подписка US$150 в год, оценка оплачивается отдельно. Подробности — в разборе CMMI.
  • FitSM — когда нужно быстро и бесплатно. Лёгкий свод для управления ИТ-услугами; шкала способности от нуля до четырёх встроена в сам инструмент оценки, а целевые уровни для сертификации названы по каждому требованию отдельно. Внешнего рейтинга зрелости FitSM не даёт. Подробности — в разборе FitSM.
  • COBIT PAM — историческая. Модель оценки процессов COBIT 5 на отменённом стандарте ISO/IEC 15504; под COBIT 2019 она не выпущена. Помнить про неё стоит затем, чтобы узнать её в чужой статье и не применить по ошибке: разбор модели.
012345уровеньCOBIT 2019возможности процессаISO/IEC 33000и ГОСТ Р ИСО/МЭК 15504CMMIвозможности областиCMMIзрелость организацииFitSMспособность требованияДиагностика ITSM4Uсамооценка по практикам
Шкалы не совпадают ни началом, ни концом. Выделен уровень возможностей CMMI: именно его ставят одной практической области — то есть тому, что на этой странице предложено мерить, — и в нём четыре ступени, а не шесть. Составлено по разборам CMMI, COBIT 2019, FitSM и по ГОСТ Р ИСО/МЭК 15504-2-2009; изображения владельцев не воспроизводятся.

Этап второй. Сам замер

Здесь появляется число. Всё, что можно сделать неправильно, делается именно тут.

Шаг 4

Соберите свидетельства, а не мнения

Разница между оценкой и самовнушением ровно одна: под каждым утверждением лежит то, что можно показать другому человеку. Все четыре линейки построены на свидетельствах, а не на анкете.

Что считается свидетельством: документ, запись в системе, выгрузка, письмо, протокол, регламент, журнал. Что не считается: «у нас так принято», «мы стараемся», «это делает Игорь».

Полезный перечень достался как раз от исторической модели COBIT PAM и не устарел вместе с ней. Она называет девять типовых рабочих продуктов — документов, которые ожидают увидеть при оценке любого процесса, — и расписывает, какие из них должны существовать на каком уровне. Перечень не накопительный: с ростом уровня одни документы уходят, другие появляются.

  • На уровне «управляемый» ждут четыре документа: документацию процесса, план процесса, план качества и записи по качеству.
  • На «установленном» плана качества уже не спрашивают — вместо него ждут политики и стандарты, а также записи о работе процесса.
  • На «предсказуемом» добавляются план улучшения, план измерения и план контроля. Без них уровень не закрывается, сколько бы совещаний ни прошло.
Шаг 5

Оценивайте атрибуты, а не процесс целиком

«Процесс на третьем уровне» — это вывод, а не измерение. Меряют не процесс, а его отдельные свойства. Выполняется ли он вообще; управляют ли ходом работы и её результатами; описан ли он и дошло ли описание до людей; меряют ли его и держат ли в границах. На верхней ступени добавляются ещё два свойства: меняют ли процесс осознанно и доводят ли изменение до конца. Всего свойств девять.

У каждого свойства своя оценка. Оценок четыре, и границы им заданы в ГОСТ Р ИСО/МЭК 15504-2-2009: не достигнуто — до 15 процентов, частично — от 15 до 50, в основном — от 50 до 85, полностью — больше 85. Проценты тут не считают выполненные пункты, а держат одинаковое понимание границ у разных оценщиков.

Уровень складывается из этих оценок по правилу из таблицы 1 того же стандарта: чтобы объявить ступень, всё, что лежит ниже, должно быть закрыто «полностью», а свойства, которые эта ступень добавляет, — хотя бы «в основном». Поэтому одно слабое свойство на втором уровне закрывает дорогу к третьему.

Зачем такая морока. Оценка по свойствам показывает, что именно чинить. «Второй уровень не закрыт, потому что рабочие продукты никто не ведёт» — это задача на понедельник. «У нас второй уровень» — это повод для спора.

УровеньЕго атрибутыНужная оценкаУровень 3УстановленныйОпределение процессаРазвёртывание процессав основномили полностьюУровень 2УправляемыйУправление осуществлениемУправление рабочим продуктомполностьюУровень 1ОсуществлённыйОсуществление процессаполностью
Пример: чем закрывается третий уровень. Всё, что ниже, должно быть оценено «полностью», и только свои два атрибута можно закрыть «в основном». Оценки заданы долями: не достигнут — до 15 %, частично — до 50 %, в основном — до 85 %, полностью — свыше 85 %. Построено по таблице 1 и разделу 5 ГОСТ Р ИСО/МЭК 15504-2-2009.
Шаг 6

Запишите базовый замер и дату

Замер имеет смысл только в сравнении с другим замером. Первый становится точкой отсчёта: без него через полгода вы не докажете, что стало лучше, — ни другим, ни себе.

Записывайте не только уровень, но и по какой шкале считали, какой редакции, кто оценивал и что принималось за свидетельство. Через год это спасёт результат от переоценки задним числом.

Оценка по COBIT 5 и оценка по COBIT 2019 — разная работа, и сравнивать их напрямую нельзя. Если в архиве компании лежит замер прошлых лет, первым делом выясните, по какой модели он сделан.
Шаг 7

Проверьте оценку чужими глазами

Самооценка систематически завышена — не по злому умыслу, а потому что оценивающий знает, как задумано, и видит замысел вместо практики. Дешёвое лекарство: пусть тот же процесс по тем же свидетельствам оценит человек, который в нём не работает.

Расхождение в оценках — не повод спорить, а находка. Обычно оно показывает, что описанный порядок и фактический разошлись, и это ценнее самого уровня.

Этап третий. Что делать с числом

Здесь замер превращается в решение — или в бумагу.

Шаг 8

Уровень — не цель

Цель — закрытая боль, а уровень — способ проверить, что она закрылась. Разница видна на формулировке задачи: «дойти до третьего уровня» ведёт к дописыванию документов, «перестать терять заявки на передаче между линиями» — к изменению работы, после которого уровень поднимется сам.

Пятый уровень не нужен почти никому. По ГОСТ Р ИСО/МЭК 15504-2-2009 это процесс, который непрерывно улучшают ради текущих и планируемых целей бизнеса, — и стоит он соответственно. Дальше наш совет, а не требование модели: для большинства практик разумный потолок — третий уровень, для критичных — четвёртый.

Шаг 9

Не ставьте уровень в KPI

Уровень, привязанный к премии, начинают улучшать напрямую: появляются документы, написанные к дате замера, и свидетельства, собранные ради свидетельств. Работа при этом не меняется.

Если отчитываться уровнем всё-таки приходится, отчитывайтесь парой: уровень плюс тот показатель работы, ради которого всё затевалось. Разъехались — значит, растёт бумага, а не процесс.

Шаг 10

Назначьте дату повторного замера

Замер без повторения — разовая фотография. Разумный ритм — раз в полгода-год на процесс, и обязательно после крупного изменения: смены системы, слияния подразделений, ухода владельца практики.

Дату назначайте сразу, вместе с первым замером. Отложенный «когда-нибудь потом» не наступает: в этот момент всегда есть дело важнее.

Чего делать не надо

  • Не меряйте всё сразу. Замер по десятку практик за неделю — это опрос, а не оценка.
  • Не смешивайте шкалы в одном отчёте. Уровень по CMMI и уровень по COBIT названы одинаково, но получены по разным правилам.
  • Не берите анкету из интернета вместо модели. Анкета без свидетельств меряет уверенность отвечающего.
  • Не оценивайте процесс, которым руководите, в одиночку. См. шаг седьмой: это не про честность, а про устройство зрения.
  • Не объявляйте уровень наружу без оговорки, по какой модели и редакции он получен. Один и тот же процесс на разных шкалах даёт разные числа.
  • Не считайте нулевой уровень катастрофой. Он означает, что процесса нет; это честная стартовая точка, а не приговор.

Как понять, что померили честно

  • Под каждым утверждением есть то, что можно показать: документ, выгрузка, запись.
  • Оценку ставили по свойствам процесса, а не одним числом целиком.
  • Записано, по какой модели и какой редакции считали и кто оценивал.
  • Результат отличается от того, что ожидали. Замер, полностью совпавший с ожиданием, чаще всего его и подтверждал.

Если хочется померить прямо сейчас

На портале есть диагностика зрелости — самооценка по пяти практикам справочника с отчётом. Шкала у неё собственная: пять уровней от первого до пятого — начальный, повторяемый, определённый, управляемый, оптимизируемый, — и нулевого в ней нет. Ни одной из четырёх линеек выше она не равна, и результат на них напрямую не переносится: диагностика не заменяет формальную оценку по стандарту и не даёт сертификата. Её дело — за один заход показать, где у вас тонко, и дать точку отсчёта для шага шестого. Записывая базовый замер, так и напишите: «диагностика ITSM4U, шкала от первого до пятого».

Если нужен именно формальный результат — шкалы и их цена перечислены в шаге третьем, а разборы моделей лежат в разделе сводов знаний.

Откуда это

Определения уровней, свойств процесса и оценок взяты из первоисточников: ГОСТ Р ИСО/МЭК 15504-2-2009, модели оценки процессов COBIT 5 (ISACA, 2013), семейства ISO/IEC 33000, модели CMMI, книг ядра COBIT 2019 и инструмента оценки FitSM-6. Цены и статусы проверены по страницам правообладателей 16 и 20 августа 2026 года; каждый разбор со ссылками лежит в разделе сводов знаний.

Порядок шагов, проверки и разделы «чего делать не надо» и «как понять, что померили честно» — авторские. В первоисточниках их нет: там описано, как устроена шкала, но не то, как не соврать себе при замере.