ITSM4U Диагностика 7 мин

Главная·Справочник практик·DtO

DtO

Что такое хранение и операции с данными

Data Storage & Operations

Управление данными

Нашли неточность или есть что добавить? Напишите автору

Назначение

Обеспечивать сохранность, доступность и восстановимость данных.

Зачем хранение и операции с данными

ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 отвечает за то, чтобы данные были там, где нужны, столько времени, сколько нужно, и возвращались после сбоя. COBIT раскладывает эту работу на три части: вести жизненный путь данных, поддерживать архивирование и хранение и управлять резервным копированием и восстановлением 1.

Первая часть задаёт понимание: организация должна понимать, отображать, учитывать и контролировать потоки данных через бизнес-процессы на всём их пути — от создания или получения до вывода из обращения 1.

Данные живут дольше систем, в которых появились. Практика отвечает за то, чтобы их путь был известен и управляем.

ГОСТ Р ИСО/МЭК 20000-1 требует того же в частном случае. При выводе услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation в план дополнительно кладут даты отмены. А вместе с ними — что делать с данными, документами и составными частями услуги: сдать в архив, стереть или передать на другую услуги 2.

Когда практика работает

Три вопроса, ответы на которые видны по журналам, а не по обещаниям.

Путь данных известен. Как проверить: определены и поддерживаются связи бизнес-процессов с данными, и они периодически проверяются на соответствие 1.

Сроки хранения заданы. Как проверить: политики требуют управлять историей данных, включая сроки хранения, уничтожение и требования к журналу действий 1.

Восстановление проверяется. Как проверить: заведено расписание проверок резервных копий, и данные восстанавливаются правильно без серьёзного влияния на работу 1.

Что входит и что рядом

Входит в практикуРядом, но это другая практика
Учёт потоков данных и их путьПравила и владельцы данных — DtMРуководство данными
Соглашения о совместно используемых данныхКачество данных — DQMУправление качеством данных
Архивирование и сроки храненияЗащита данных — DScОбеспечение безопасности данных
Доступ к историческим даннымВосстановление после катастрофы — CONУправление непрерывностью услуг
Резервное копирование и восстановлениеРегламентные работы — MOpУправление эксплуатацией
Проверки восстановленияМощности хранилищ — CAPУправление мощностью и производительностью

Отличие от практики непрерывности простое: там речь о восстановлении работы организации после катастрофы, здесь — о повседневной сохранности и доступности данных.

Что на входе и что на выходе

Что приходит

Что уходит

Практика получает требования бизнеса и регуляторов к срокам хранения, картину процессов и потоков данных. Отдаёт доступные данные, работающие копии и подтверждённую способность восстановиться.

Три обязательные договорённости

DAMA-DMBOK формулирует их прямо, и каждая проверяется одним вопросом 1.

Что храним и сколько. Политики должны требовать управления историей данных: сроками хранения, уничтожением и требованиями к журналу действий. Проверочный вопрос: через сколько лет мы обязаны удалить эти данные и кто это сделает?

Как достаём старое. Должен существовать определённый способ, гарантирующий доступность исторических данных, нужных бизнесу, а доступ, передача и изменение исторических и архивных данных контролируются политиками и порядком работы. Проверочный вопрос: сколько времени займёт достать запись пятилетней давности?

Как возвращаемся после сбоя. Здесь задают расписание копирования всех критичных данных. Требования к хранению копий — на площадке и за её пределами, с оглядкой на объём, ёмкость и срок. И расписание проверок: восстанавливаются ли данные правильно и не мешает ли проверка работе. Проверочный вопрос: когда мы в последний раз восстанавливали данные из копии и сколько это заняло?

Показатели, предлагаемые для последней части, стоит вывесить над рабочим местом: доля неудачных попыток копирования и доля успешных попыток восстановления из копии 1. Первая цифра обычно известна, вторая — почти никогда.

Как это работает

Хранение данных и операции: от требований потребителей до проверки восстановленияДанные надогде-то держать1. Согласоватьтребования тех, ктосоздаёт ипотребляет2. Связать процессыдела с данными3. Договориться осовместноиспользуемых данных4. Задать хранение,уничтожение ижурналы5. Обеспечитьдоступ кисторическим данным6. Копироватькритичные данные порасписанию7. Проверятьвосстановление порасписаниюВосстановлениепрошло?Данные доступныи восстановимыданет, чиним копирование
Цвет шага: приём, учёт, работа с обращением техническая работа решение и полномочия проверка, разбор, улучшение работа с людьми и сторонами
Схема процесса в нотации BPMN 2.0. Отрисована движком bpmn.io. Скачать исходник
ШагЧто делается на нёмЧем он заканчивается
1. ПотребителиСогласуем требования тех, кто данные создаёт и потребляетПонятные ожидания 1
2. ОтображениеСвязываем бизнес-процессы с даннымиКарта потоков данных 1
3. СоглашенияДоговариваемся о совместно используемых данныхПравила совместного использования 1
4. СрокиЗадаём хранение, уничтожение и журналыПолитика истории данных 1
5. АрхивОбеспечиваем доступ к историческим даннымРаботающий архив 1
6. КопииКопируем критичные данные по расписаниюКопии на площадке и вне её 1
7. ПроверкаПроверяем восстановление по расписаниюПодтверждённая восстановимость 1

Две строки этой таблицы стоит развернуть.

Пятый шаг связан с аналитикой. Стоит иметь заданное хранилище, дающее доступ к историческим данным для нужд анализа, поддерживающего бизнес-процессы 1. Иначе архив превращается в склад, из которого ничего нельзя достать.

Седьмой шаг — единственная проверка, которая имеет значение. Копия, из которой ни разу не восстанавливали, — это предположение, а не мера защиты.

Что с чем путают

Резервная копия и архив. Копия нужна для восстановления после сбоя, архив — для доступа к историческим данным; сроки, места и правила у них разные 1.

Хранение и защита. Сохранность отвечает на вопрос «данные на месте», защита — «данные видны только тем, кому положено». Разбор про защиту — DScОбеспечение безопасности данных.

Хранение данных и непрерывность. Практика непрерывности отвечает за работу организации после катастрофы; здесь — повседневная сохранность 1.

Удаление и уничтожение. Положено управлять уничтожением наравне со сроками хранения: данные, которые нельзя хранить дольше срока, должны исчезать 1.

Есть копии и есть восстановление. Меряются они разными показателями 1.

Кто участвует

РольЗа что отвечаетКем обычно бывает
Владелец данныхСроки хранения и требования бизнесаРуководитель со стороны бизнеса 1
Администраторы хранилищКопирование, архивирование, восстановлениеИТ-подразделения 1
Функция управления даннымиПравила и надзор за путями данныхСлужба данных 1
ЮристТребования закона к срокам и уничтожениюЮридическая служба 1
АналитикиПотребность в исторических данныхПотребители данных 1

Как измерять

ПоказательЧто показываетЧем плох, если единственный
Доля успешных восстановлений из копииРаботают ли копии 1Проверять всё дорого
Доля неудачных попыток копированияНадёжность процесса 1Молчит о качестве копии
Доля неудачных передач данных в архивРаботает ли архивирование 1Замечается не сразу
Соответствие сроков хранения требованиямСоблюдение закона 1Требует юридической проверки
Число требований потребителей без источника данныхПолнота картины потоков 1Считается при разборе
Срок с последней проверки связей процессов и данныхСвежесть карты 1Проверка трудоёмка

Четыре разговора, а не один список. DMBOK делит измерение хранения на четыре группы, и каждая отвечает своему собеседнику 4. Ёмкость и мощность — объём и процент занятого данными пространства, число устройств, число объектов данных в занятых и свободных блоках, объём данных в очереди — это разговор с тем, кто планирует закупку. Производительность — частота и количество транзакций, скорость обработки запросов, производительность программного интерфейса — разговор с разработчиком. Операционные показатели — время поиска запрашиваемых данных, размер резервной копии, доступность системы — разговор со службой эксплуатации. И качество обслуживания: сколько проблемПроблемаПричина одного или нескольких инцидентов.ITIL нашли, сколько решили, сколько передали наверх — по типам, — и сколько в среднем уходит на одну. Это уже разговор с потребителем услуги 4.

Состав метрик согласуют трое. «Состав необходимых метрик подлежит согласованию между АБД, архитекторами данных и службами обеспечения качества данных» 4. Набор не спускается сверху и не выбирается администратором в одиночку: у каждой из трёх сторон свой взгляд на то, что считать бедой, и метрика, о которой договорились только двое, третьей стороной игнорируется.

Зрелость хранения и операций с данными

Уровень 2ПовторяемыйКопии делают, порядок держится на людях.
  • Резервные копии критичных данных создаются
  • Известно, кто отвечает за копирование
  • Место хранения копий определено
Уровень 3ОпределённыйЕсть расписание и копии вне площадки.
  • Копирование идёт по расписанию, охватывающему все критичные данные
  • Часть копий хранится отдельно от основной площадки
  • Определён срок хранения копий
  • Восстановление хотя бы раз проверялось
Уровень 4УправляемыйСроки хранения заданы, архив работает.
  • Для данных заданы сроки хранения и порядок уничтожения
  • Исторические данные доступны понятным способом
  • Проверки восстановления идут по расписанию
  • Доступ к архивным данным контролируется
Уровень 5ОптимизируемыйПуть данных известен и управляем.
  • Связи процессов дела с данными описаны и пересматриваются
  • Уничтожение данных по истечении срока действительно выполняется
  • Требования потребителей данных прослеживаются до источников
Оцените свой процесс15 вопросов о том, как процесс ведёт себя на самом деле — по одному за раз. Ответы остаются в браузере: никуда не отправляются и нигде не сохраняются.

Где ломается чаще всего

Шесть мест, в порядке частоты.

Восстановление не проверяют. Копии делаются, восстановление из них никто не пробовал 1.

Сроки хранения не заданы. Данные хранятся вечно или удаляются случайно 1.

Архива нет. Историю достают из копий, что долго и ненадёжно 1.

Пути данных не описаны. Никто не знает, откуда приходит показатель в отчёте 1.

Копии лежат рядом с оригиналом. Требования к хранению вне площадки не заданы 1.

Уничтожение не выполняется. Требование закона удалить данные не подкреплено порядком 1.

Что говорят своды

69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →

DAMA-DMBOK описывает хранение и операции как проектирование и сопровождение решений для хранения ради наибольшей выгоды от данных за весь их жизненный цикл и делит работу на управление технологиями баз данных и управление самими базами 4.

COBIT отводит хранению и операциям три практики из десяти в цели управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, у которой есть процесс того же имени.COBIT 2019, книга Governance and Management Objectives данными: жизненный путь данных, архивирование и хранение, копирование и восстановление 1.

ГОСТ Р ИСО/МЭК 20000-1 требует планировать архивирование, удаление или перенесение данных при выводе услуги и вести документированную информацию 2.

ITIL ближайшую работу описывает в непрерывности сервисов: допустимая потеря данных и восстановление после катастрофы 3.

Отсюда следует вот что. Повседневную сохранность данных редко записывают кому-то в отдельную обязанность — и обнаруживают её отсутствие в момент, когда восстановиться не получилось.

Где описано

ИсточникЧто даётДоступ
DAMA-DMBOK, глава о хранении и операцияхУправление технологиями баз данных и самими базамиПлатно, русское издание есть
COBIT, цель управления даннымиПути данных, архивирование, копирование и восстановлениеЧастично бесплатно
ГОСТ Р ИСО/МЭК 20000-1, пункт 8.5.2.1Архивирование и перенесение данных при выводе услугПлатно
ITIL 4, практическое руководство по непрерывностиДопустимая потеря данных и восстановлениеПлатно

Что почитать дальше

Три соседние практики: DScОбеспечение безопасности данных — кто видит эти данные, CONУправление непрерывностью услуг — что делать при катастрофе, DtMРуководство данными — кто задаёт сроки хранения.

Источники

  1. ISACA. COBIT 2019: цель управления APO14 «Managed Data», практики APO14.08–APO14.10. 2018. В COBIT 5 отдельной цели под данные не было: тема появилась в издании 2019 года. свод руководства и управления ИТ, перечень целей и практик из бесплатного набора COBIT Toolkit
  2. Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021, пункт 8.5.2.1 и раздел 7.5. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
  3. AXELOS. Service Continuity Management. ITIL 4 Practice Guide. 2020. Использовано для разграничения повседневного хранения и восстановления после катастрофы. практическое руководство свода практик, экземпляр из нашей библиотеки
  4. DAMA International. DAMA-DMBOK. Свод знаний по управлению данными. Второе издание, глава 6 «Хранение и операции с данными». 2020. Второе издание свода вышло на английском в 2017 году, русское издание — в 2020-м. свод знаний по управлению данными, русское издание «Олимп-Бизнес», экземпляр из нашей библиотеки