ITSM4U Диагностика 7 мин

Главная·Справочник практик·QtM

QtM

Что такое управление качеством в ИТ и кто за него отвечает

Quality Management

Планирование услуг

Нашли неточность или есть что добавить? Напишите автору

Назначение

Задавать требования к качеству услуг и процессов и проверять их выполнение.

Зачем управление качеством

Качество услугиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation — это её способность закрывать заявленные и подразумеваемые потребности. ПрактикаПрактикаНабор ресурсов организации для выполнения работы определённого типа.ITIL 4 существует ради того, чтобы качество получалось не случайно: чтобы его определяли заранее, проверяли по ходу и улучшали по данным, а не по жалобам самых громких.

Особенность практики в том, что она распределена. COBIT держит качество отдельной целью управленияЦель управленияЕдиница описания COBIT: цель с проверяемым содержанием, у которой есть процесс того же имени.COBIT 2019, книга Governance and Management Objectives домена планирования 1, а в ITIL отдельной практики для качества не имеет: качество встроено в каждую практику, а систематическая работа над улучшением вынесена в постоянное улучшение 5. FitSM поступает так же: качество там — свойство системы управления, а не процесс 6.

Отсутствие отдельного процесса не означает, что качеством не занимаются. Оно означает, что качеством занимаются все — и потому нужен человек, который следит, чтобы это происходило.

Из этого следует практический вывод, ради которого стоит читать дальше: вопрос не в том, есть ли у вас процесс качества, а в том, кто отвечает за то, чтобы обещанное качество проверялось.

Когда практика работает

Три вопроса, ответы на которые слышны в разговоре с исполнителями, а не с руководством.

Требования к качеству записаны до начала работы. Как проверить: по услуге или продукту известно, что считается годным результатом, и это известно тем, кто его делает.

Проверка встроена, а не пристроена. Как проверить: качество проверяется по ходу работы, а не отдельным контролёром в конце.

Данные о недовольстве собираются системно. Как проверить: удовлетворённость меряется по выборке потребителей, а жалобы регистрируются и доводятся до закрытия — этого требует ГОСТ Р ИСО/МЭК 20000-1 3.

Что входит и что рядом

Входит в практикуРядом, но это другая практика
Требования к качеству услуг и работСогласование целей с заказчиком — SLMУправление уровнем услуг
Правила и стандарты выполнения работПроверка конкретного выпуска — TSTПроверка и тестирование услуг
Проверки и приёмка результатаУстранение конкретного сбоя — INCУправление инцидентами
Сбор и разбор данных о качествеВедение улучшений — IMPПостоянное улучшение
Разбор причин повторяющихся дефектовПоиск причин сбоев услуг — PRBУправление проблемами
Обучение и вовлечение исполнителейУправление персоналом — TLNУправление персоналом и талантами
Качество услуги и качество работы

Разделение, которое снимает половину споров о том, чем занимается практика.

Качество услуги — то, что чувствует потребитель: работает ли, быстро ли, понятно ли, вовремя ли. Оно измеряется показателями уровня услуг и удовлетворённостью.

Качество работы — то, как выполнена сама работа: проверен ли откат, описан ли инцидент, соблюдена ли процедура. Оно измеряется дефектами, переделками и соблюдением правил.

Связь односторонняя: плохое качество работы почти всегда доходит до потребителя, а хорошее качество работы само по себе не гарантирует, что услуга ему полезна. Отсюда правило: меряйте обе стороны, но обещайте только первую.

Что на входе и что на выходе

Что приходит

Что уходит

Практика собирает данные отовсюду: цели из соглашений, дефекты из проверок, жалобы от службы поддержкиСлужба поддержки (service desk)Единая точка контакта между теми, кто пользуется ИТ-услугами, и теми, кто их предоставляет: сюда приходит обращение и здесь оно должно быть зафиксировано.ITIL 4, практическое руководство Service Desk; MOF 4.0, показатели из отчётности. Отдаёт она правила и выводы: что считать годным, где переделывают чаще всего, чему нужно учить.

Отсюда признак работающей практики: её выводы меняют чужую работу. Отчёт о качестве, который никуда не ведёт, — это учёт, а не управление.

Из чего складывается система качества

Классический стандарт систем менеджмента качества раскладывает требования на четыре крупные части: ответственность руководства, обеспечение ресурсами, процессы создания продукта и измерение с анализом и улучшением 2.

ЧастьЧто она означает для ИТ-службы
Ответственность руководстваПолитика качества, ориентация на потребителя, регулярный разбор со стороны руководства
РесурсыЛюди с нужной подготовкой, пригодная инфраструктура и среда работы
Процессы работыРабота с потребителем, проектирование, закупки, предоставление и обслуживание
Измерение и улучшениеНаблюдение и измерение, работа с несоответствиями, улучшение

Этот скелет полезен как проверочный список, даже если формальную систему менеджмента качества вы не строите. Он показывает, что качество нельзя обеспечить одними проверками: без подготовки людей и без разбора со стороны руководства проверки только фиксируют брак.

Цикл, на котором всё держится

Все своды в этом сходятся, хотя называют по-разному: планируй, делай, проверяй, действуй.

Управление качеством: цикл «планируй — делай — проверяй — действуй»Заказчик получаетразный результатот одной работы1. Определить, чтосчитается годным икак проверим2. Выполнить работупо принятымправилам3. Сравнить стребованиями,собрать отзывы4. Устранитьпричины, поменятьправила и обучениеЦелидостигнуты?Качество держитсяправилами, а не героизмомданет, правим требования
Цвет шага: приём, учёт, работа с обращением техническая работа решение и полномочия проверка, разбор, улучшение
Схема процесса в нотации BPMN 2.0. Отрисована движком bpmn.io. Скачать исходник
ШагРаботаЧто появляется
1. ПланируйОпределяем, что считается годным, и как это проверимТребования и критерии
2. ДелайВыполняем работу по принятым правиламРезультат и записи о ходе
3. ПроверяйСравниваем результат с требованиями, собираем отзывыДанные о качестве и дефектах
4. ДействуйУстраняем причины, меняем правила и обучениеИзменения, а не только отчёт

ГОСТ Р ИСО/МЭК 20000-1 задаёт минимум четвёртого шага прямо: при недостижении целей уровня услуг организация обязана выявлять возможности для улучшения, а записи периодически анализировать на тенденции 3.

Кто отвечает за качество

Самый спорный вопрос практики, и на него есть проверенный временем ответ.

Классическая работа японской школы вводит понятие «управление качеством по всей фирме»: качеством занимаются все, для чего организовано постоянное обучение всех категорий работников и поощряется движение кружков качества 4. Смысл не в кружках, а в переносе ответственности: тот, кто делает работу, отвечает за её качество, а не отдельный контролёр в конце.

Оттуда же — самый практичный инструмент разбора: причинно-следственная диаграмма. Она показывает, что связывает признаки результата с факторами, которые на него влияют 4. Объяснение автора стоит того, чтобы привести его смысл целиком: нельзя просто поставить задачу и требовать её выполнения — нужно понять устройство процесса и создать внутри него способы получать результат лучше 4.

Для ИТ-службы это переводится в три условия: у каждой работы есть понятный исполнителю признак годности, у исполнителя есть право остановить плохое, а разбор дефекта заканчивается изменением процесса, а не выговором.

Что с чем путают

Качество и тестирование. Проверка выпуска — работа TSTПроверка и тестирование услуг. Управление качеством отвечает на вопрос, что вообще считать годным и почему дефекты повторяются.

Качество и контроль. Контроль обнаруживает брак после того, как он сделан; управление качеством меняет условия так, чтобы брака становилось меньше 4.

Качество и соблюдение регламента. Регламент — средство. Организация, где соблюдают все процедуры и клиент недоволен, качеством не управляет.

Система менеджмента качества и сертификат. Сертификат подтверждает соответствие требованиям стандарта на момент проверки. Работающая система отличается тем, что её выводы меняют работу между проверками.

Кто участвует

РольЗа что отвечаетКем обычно бывает
Ответственный за качествоТребования, разбор данных, выводыМенеджер по качеству 1
РуководствоПолитика качества и регулярный разбор 2Директор по ИТ и владельцы услуг
ИсполнителиКачество своей работы и право остановить плохое 4Инженеры, разработчики, операторы
Владелец услугиПризнаки годности для своей услугиВладелец услуги или продукта
Ответственный за улучшенияДоведение выводов до измененийМенеджер по улучшениям 5

Как измерять

ПоказательЧто показываетЧем плох, если единственный
Удовлетворённость потребителей по выборкеВзгляд снаружи 3Зависит от ожиданий, а не только от работы
Число и судьба жалобЧто не поймали показатели 3Растёт от доверия к каналу жалоб
Доля работ, переделанных после проверкиКачество исполненияПадает, если перестать проверять
Повторяющиеся дефекты одного видаРаботают ли выводы разборовТребует классификации дефектов
Достижение целей уровня услугВыполнение обещаний 3Возможен зелёный отчёт при недовольном заказчике
Доля выводов, дошедших до измененийЖивёт ли практика 5Легко подменить числом протоколов

Последняя строка — самая полезная. Практика качества, у которой все показатели считаются, а изменений не происходит, отличается от отсутствия практики только затратами на отчётность.

Дефекты, найденные до эксплуатации, — показатель, который должен расти. COBIT ставит его среди показателей предсказуемости поставки: число дефектов, обнаруженных до вывода в эксплуатацию 1. Он устроен наоборот по отношению к привычным: рост здесь означает, что проверки работают, а падение до нуля — что либо система идеальна, либо её перестали проверять. Читать его в одиночку нельзя — только вместе с дефектами, найденными после выпуска.

Соглашения об уровне услуг с критериями приёмки качества. Третью цель — требования к качеству встроены во все процессы — COBIT меряет тремя счётами. Сколько процессов имеют своё требование к качеству. По скольким оформлен отчёт об оценке качества. И сколько соглашений об уровне услуг несут в себе критерии приёмки качества 1. Последнее и есть проверка на то, вышло ли качество за пределы своей службы: пока критерии живут в документах отдела качества, а не в соглашениях с заказчиком, качество остаётся внутренним делом.

Предсказуемость меряется отдельно от удовлетворённости. Вторую цель COBIT — «результаты проектов и оказания услуг предсказуемы» — меряют двумя долями: сколько проверенных проектов дошло до целевых показателей качества и сколько решений и услуг поставлено с оформленным подтверждением соответствия 1. Предсказуемость и удовлетворённость расходятся чаще, чем кажется: организация, которая стабильно поставляет посредственное, предсказуема вполне.

Зрелость управления качеством

Уровень 2ПовторяемыйКачеством занимаются, когда пожаловались.
  • Жалобы пользователей доходят до тех, кто может что-то изменить
  • После громкого случая проводится разбор
  • Известно, кто в организации отвечает за качество услуг
Уровень 3ОпределённыйЗаписано, что считается хорошим результатом.
  • По ключевым работам есть признаки годности, понятные исполнителю
  • Проверка встроена в работу, а не выполняется отдельным контролёром в конце
  • Жалобы регистрируются и доводятся до закрытия
  • Удовлетворённость потребителей измеряется, а не оценивается на глаз
Уровень 4УправляемыйДефекты считают и разбирают причины, а не виноватых.
  • Переделки и повторяющиеся дефекты считаются по видам
  • Разбор дефекта заканчивается изменением процесса или обучением
  • Данные о качестве обсуждаются руководством регулярно, а не по случаю
  • Исполнитель вправе остановить работу, если результат негоден
Уровень 5ОптимизируемыйКачество делают исполнители, а выводы меняют работу.
  • Требования к качеству закладываются при проектировании услуги, а не проверяются постфактум
  • Сотрудников учат по итогам разборов, и это видно в расписании обучения
  • Доля выводов, дошедших до изменений, известна и растёт
Оцените свой процесс15 вопросов о том, как процесс ведёт себя на самом деле — по одному за раз. Ответы остаются в браузере: никуда не отправляются и нигде не сохраняются.

Где ломается чаще всего

Шесть мест, в порядке частоты.

Качество назначили отделу. Появился контролёр, ответственность исполнителей исчезла — ровно то, против чего написана классическая работа японской школы 4.

Признаков годности нет. Что считать хорошо сделанной работой, каждый решает сам, и спор о качестве превращается в спор о вкусах.

Меряют только внутренние показатели. Дефекты считают, удовлетворённость — нет; стандарт требует измерять её по выборке потребителей 3.

Жалобы не доходят до разбора. Регистрируются, отвечаются, забываются. Стандарт требует доводить их до закрытия и иметь способ эскалацииЭскалацияПередача инцидента тем, у кого больше компетенции, либо уведомление руководителя об угрозе срока.Разбор практики управления инцидентами на портале 3.

Разбор заканчивается виноватым. Причина найдена в человеке, процесс не изменён — и через месяц дефект повторяется.

Отчёт вместо действий. Показатели собираются, выводы не превращаются в изменения 5.

Что говорят своды

Своды знаний и стандарты, которые описывают эту практику:

69Своды знаний и стандарты — разобраны отдельноЧем ITIL отличается от COBIT и ISO, что из этого обязательно, а что на выбор, и где брать первоисточник. У каждого свода отмечено, развивается он или давно заморожен, и есть ли действующий ГОСТ. По 51 практикам из 62 проставлено соответствие COBIT.Открыть →

COBIT держит управление качеством отдельной целью домена планирования — единственный из разобранных сводов управления ИТ, где качество живёт самостоятельно 1.

ITIL отдельной практики качества не содержит: качество встроено в каждую практику, а систематическая работа над улучшением вынесена в постоянное улучшение 5.

FitSM делает то же: качество — свойство системы управления, отдельного процесса нет 6.

ГОСТ Р ИСО/МЭК 20000-1 отдельного процесса тоже не заводит, но требует измерять удовлетворённость по выборке, вести жалобы до закрытия, следить за целями и анализировать записи на тенденции 3.

Стандарты систем менеджмента качества дают скелет: ответственность руководства, ресурсы, процессы, измерение и улучшение 2.

Вывод для практики: строить отдельный процесс качества в ИТ-службе имеет смысл там, где уже работает система менеджмента качества всей организации. В остальных случаях полезнее назначить ответственного и встроить требования качества в существующие практики.

Где описано

ИсточникЧто даётДоступ
COBITУправление качеством как отдельная цельЧастично бесплатно
Стандарты систем менеджмента качестваСкелет системы: руководство, ресурсы, процессы, улучшениеПлатно
ГОСТ Р ИСО/МЭК 20000-1Требования к удовлетворённости, жалобам и анализу тенденцийПлатно
Классическая работа японской школыОтветственность исполнителя и причинно-следственный разборПлатно, есть в библиотеках
ITIL 4, практическое руководство по постоянному улучшениюПостоянное улучшениеТребование иметь критерии оценки улучшений и показывать, что они применяются, а не обещание становиться лучше.ГОСТ Р ИСО/МЭК 20000-1—2021, раздел 10Куда в текущей редакции ITIL делось качествоПлатно

Что почитать дальше

Три соседние практики, через которые качество проявляется: SLMУправление уровнем услуг — где качество превращается в обещание, TSTПроверка и тестирование услуг — где проверяют результат, IMPПостоянное улучшение — где выводы становятся изменениями.

Термины этой практики

Что значат слова, на которых держится практика, — в глоссарии:

Источники

  1. ISACA. COBIT 5: процесс APO11 «Управление качеством». 2013. В COBIT 2019 нумерация и название цели сохранены. свод руководства и управления ИТ, русское издание из нашей библиотеки
  2. Росстандарт. ГОСТ Р ИСО 9001-2008. Системы менеджмента качества. Требования. 2009. ВАЖНО: это издание 2008 года. Действующая редакция — ГОСТ Р ИСО 9001-2015, идентичная ISO 9001:2015; в ней семь принципов менеджмента качества и риск-ориентированное мышление. Структура разделов в действующей редакции другая, ссылаться на номера пунктов из этого экземпляра нельзя. экземпляр из нашей библиотеки; идентичен ISO 9001:2008
  3. Росстандарт. ГОСТ Р ИСО/МЭК 20000-1-2021. Менеджмент сервисов. Часть 1: требования к системе менеджмента сервисов. 2021. Введён в действие 30 апреля 2022 года приказом Росстандарта от 7 декабря 2021 года № 1718-ст. действующий национальный стандарт, идентичный ISO/IEC 20000-1:2018
  4. Исикава К.. Японские методы управления качеством. 2015. Классическая работа середины прошлого века; ценна объяснением того, почему качеством занимаются исполнители, а не контролёры. русское издание классической работы, экземпляр из нашей библиотеки
  5. AXELOS. Continual Improvement. ITIL 4 Practice Guide. 2020. Взято ради ответа на вопрос, куда делось качество в нынешней редакции свода практик. практическое руководство свода практик, экземпляр из нашей библиотеки
  6. FitSM. FitSM-1: требования, версия 3.0.1 — общие требования GR. 2024. Стандарт намеренно короткий: качество в нём — свойство системы управления, а не отдельный процесс. нормативная часть лёгкого стандарта