Управление ИТ на основе COBIT 4.1

Глоссарий терминов

Разбить на страницы
Показывать лекцию целиком

База известных ошибок (Known Error Database или KEDB) - база данных, содержащая все записи об известных ошибках.

Быстрое восстановление (Fast Recovery) - способ восстановления. Предусматривается восстановление услуги за короткий промежуток времени, обычно менее 24 часов. При быстром восстановлении обычно используется выделенный стационарный резервный центр с компьютерными системами и ПО, сконфигурированными для работы услуг.

Вероятность риска — вероятность, с которой данный риск может быть реализован. Здесь также применима качественная шкала (пренебрежимая вероятность, малая и т. д. — вплоть до весьма вероятной). Но могут использоваться и численные значения (обычно выбирают некоторый набор типовых значений, например, 0,1; 0,3; 0,5; 0,7; 0,9). Следует отметить, что событие, которое должно обязательно произойти, не является риском, и действия, которые необходимо в связи с ним предпринять, определяются в рамках обычного планирования и управления, а не управления рисками

Владелец бизнес-процесса (Process Owner) – должностное лицо, ответственное за конкретный процесс.

Внутренняя ставка окупаемости (Internal Rate of Return) — это процентная ставка, при которой чистый дисконтированный доход (NPV) равен 0.

Воздействие, или последствие риска — влияние реализовавшегося риска на возможность выполнить определенные составляющие плана. Воздействие обычно касается стоимости, графика и технических характеристик разрабатываемого продукта. К примеру, при разработке ПО воздействие риска может привести к тому, что продукт перестанет удовлетворять заказчика в полной мере или даже станет непригодным. Воздействие часто имеет скрытый период — от момента проявления риска до появления результирующего изменения в системе. Для оценки воздействия риска обычно используют условные единицы или качественную шкалу (например, пренебрежимое, малое, существенное, большое, катастрофическое). Для работы с положительными рисками нужно соответствующим образом расширить шкалу.

Действие (Activity) – основные виды деятельности, предпринимаемые в рамках процесса.

Директор по ИТ (Chief Information Officer, CIO) – должностное лицо организации, ответственное за работу ИТ.

Домен (Domain) – группирование контрольных целей в логические этапы внутри жизненного цикла ИТ-инвестиций.

Доступность (Availability) - способность конфигурационной единицы или услуги выполнять согласованную функцию, когда это требуется.

Зрелость (Maturity) – понятие, характеризующее степень, в которой бизнес может положиться на определенный процесс, ведущий к достижению желаемых целей.

Изменение услуг - добавление, модификация или удаление утвержденной, запланированной или поддерживаемой услуги или ее компонента и соответствующей документации.

Информация – данные в любой форме, введенные, обработанные и выведенные информационными системами в любой используемой бизнесом форме;

Информированный (Informed) – лица, поставленные в известность о развитии какого-либо действия.

Инфраструктура – технологии и технические средства (аппаратное обеспечение, операционные системы, СУБД, сетевое оборудование), которые обеспечивают работу приложений.

ИТ-архитектура – описание фундаментального устройства ИТ-компонентов организации, взаимосвязей между ними и способа, посредством которого компоненты системы обеспечивают достижение целей организации.

ИТ-инцидент (IT Incident) – любое событие, не являющееся штатным элементом ИТ-сервиса, которое причиняет или может причинить сбой или снижение качества.

Ключевой показатель достижения цели (Key Goal Indicator, KGI) – показатель, который сообщает менеджменту постфактум, достиг ли ИТ-процесс бизнес-целей, обычно выражен в терминах информационных критериев.

Ключевой показатель эффективности (Key Performance Indicator) – показатель, определяющий, насколько хорошо процесс ведет к намеченной цели. Это - "индикатор опережения", показывающий, что цель, вероятно, будет достигнута, а также индикатор возможностей, практик и навыков. Индикатор оценивает деятельность по достижению целей, то есть действия, которые владелец процесса должен предпринять для достижения эффективности процесса.

Консультирующий (Consulted) – лица, чьи мнения учитываются в ходе определенной деятельности (двухсторонний обмен информацией).

Конфиденциальность – состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право.

Корпоративное управление (Enterprise Governance) – группа ответственных лиц и комплекс практических действий, предпринимаемых Советом директоров и высшим руководством организации с целью обеспечить реализацию стратегических планов, удостовериться, что поставленные цели достигнуты, управление рисками осуществляется на должном уровне, ресурсы организации используются ответственно.

Методология контроля (Control Framework) – набор фундаметальных мер контроля, которые помогают участникам бизнес-процесса предотвратить финансовые и информационные потери организации.

Мощность(Capacity) - максимальная пропускная способность, которую может обеспечить конфигурационная единица или услуга в рамках согласованных целевых показателей уровня услуги.

Надежность (Reliability) - мера того, как долго услуга, компонент или конфигурационная единица может выполнять согласованную функцию без прерывания.

Немедленное восстановление (Immediate recovery) - способ восстановления, также известный как "горячее резервирование". Предусматривается восстановление услуги без прерывания услуги. Немедленное восстановление обычно использует технологии зеркалирования, балансировки загрузки и разделения площадок установки оборудования. Этот способ чаще всего предусматривает "двойную локацию" компонентов системы, то есть полное дублирование.

Непрерывность (Continuity) – предотвращение, нивелирование последствий и восстановление после прерывания или сбоя. Понятия "планирование восстановления бизнеса", "планирование восстановления после сбоя" и "планирование непредвиденных обстоятельств" также могут употребляться в данном контексте, все эти термины обращаются к аспектам восстановления.

Объект конфигурации или конфигурационная единица (Configuration Item, CI) – компонент инфраструктуры или объект, требующий настроек, связанных с инфраструктурой, которая находится под контролем (или должна находиться под контролем) должностных лиц, ответственных за конфигурацию. Объекты конфигурации могут весьма разниться по сложности, размерам и типам – от целой системы (включающей аппаратную часть, программное обеспечение и документацию) до отдельного модуля или небольшого аппаратного компонента.

Ответственный (Responsible) – лицо, которое несет ответственность за успешное выполнение работ в рамках процесса.

Обходное решение (Workaround) - уменьшение или устранение влияния инцидента или проблемы, для которых в текущий момент недоступно полное разрешение.

Период окупаемости (Payback period) – показатель, который отражает количество месяцев, пока накопленная выгода не сравняется с затратами.

Персонал – люди и их квалификация, необходимые для планирования, организации, приобретения, внедрения, работы, обслуживания, мониторинга и оценки информационных систем и ИТ-услуг.

План технологической инфраструктуры (Technology Infrastructure Plan) – план в отношении технологий, кадровых ресурсов, оборудования и помещений, обеспечивающий работу и использование приложений в настоящем и будущем.

Показатель или метрика (Metric) – специфическое описание того, как должна измеряться количественная и периодическая оценка эффективности/результативности. В законченном виде показатель определяет использование отдельных единиц, частоту, целевую величину, процедуру проведения измерений и процедуру интерпретации оценки.

Политика информационной безопасности (Security Policy) - система политик, процессов, стандартов, руководящих документов и средств, которые обеспечивают организации достижение целей обеспечения безопасности систем.

Поставщик (Supplier) - третья сторона, ответственная за поставку товаров или услуг, необходимых для предоставления ИТ-услуг. Примеры поставщиков: вендоры программного и аппаратного обеспечения, сетевые телекоммуникационные провайдеры, а также аутсорсинговые организации.

Постепенное восстановление (Gradual Recovery) - способ восстановления, также известный как "холодное резервирование". Предусматривается восстановление услуги в течение более чем 72 часов. При постепенном восстановлении обычно задействован мобильный или стационарный резервный центр, оснащенный элементами жизнеобеспечения и сетевой разводкой, без компьютерных систем. Эта опция восстановления рекомендована для некритичных услуг, предоставление которых может быть задержано на дни и недели без значительного влияния на бизнес.

Практика контроля (Control Practice) – основной механизм контроля, поддерживающий достижение целей контроля за счет ответственного использования ресурсов, должного управления рисками и обеспечения соответствия ИТ целям бизнеса.

Приложения – прикладные системы и ручные процедуры для обработки информации.

Проблема (Problem) – в ИТ неизвестная причина, лежащая в основе одного или многих инцидентов.

Программное приложение (Application program) – компьютерная программа, осуществляющая обработку бизнес-данных, в частности, ввод данных, обновление и запрос. Бизнес-приложение отличается от системных программ (таких как операционная система или программа контроля сети) и от сервисных программ (таких как копирование и сортировка данных).

Производительность (Performance) - мера того, что достигнуто или выработано системой, человеком, командой, процессом, или ИТ-услугой.

Промежуточное восстановление (Intermediate Recovery) - способ восстановления, также известный как "теплое резервирование". Предусматривается восстановление услуги в течение 24 - 72 часов. При промежуточном восстановлении обычно используется общий мобильный или стационарный резервный центр, оснащенный компьютерными системами и сетевыми компонентами. Конфигурирование аппаратного и программного обеспечения, а также восстановление данных выполняются в рамках Плана обеспечения непрерывности услуг. Данная опция восстановления обычно предлагается третьими сторонами, которые имеют для этого все необходимое оборудование и квалифицированный персонал.

Процесс - структурированный набор видов деятельности, спроектированный для достижения определенной цели. В общем, процесс представляет собой набор процедур, на которые оказывает влияние политика организации и процедур, происходящих из других источников, в том числе процессов. Процессы имеют четкие, обусловленные бизнесом, причины возникновения, ответственных владельцев, должностные обязанности, связанные с наполнением процесса и средства измерения эффективности.

Риск (Risk) — в бизнесе – потенциал, несущий в себе угрозу того, что по причине уязвимости будут утрачены (либо нанесен ущерб) актив или группа активов. Обычно риск измеряется соотношением воздействия (последствий) и вероятности инцидента.

Руководитель проектного офиса (Progect Management Officer, PMO) – лицо, ответственное за управление проектами и поддерживающее дисциплину управления проектами.

Сервис-деск (Service desk) – точка контакта пользователей ИТ-услуг со службой ИТ.

Система контроля качества (Quality Management System) – система, которая очерчивает политику и процедуры, необходимые для улучшения и контроля различных процессов, которые, в конечном итоге, приведут к повышению эффективности организации.

Совокупная стоимость владения (Total cost of ownership, TCO) включает в себя:

  • первичную стоимость аппаратного и программного обеспечения;
  • обновления аппаратного и программного обеспечения;
  • сопровождение;
  • техническую поддержку;
  • обучение;
  • определенные виды деятельности, выполняемые пользователями.
  • Соглашение об уровне услуг (Service level agreement, SLA) — соглашение, желательно документированное, между сервис провайдером и потребителем (ями)/пользователем (ями), в котором определены минимальные цели по оказываемым услугам и методы измерения их эффективности.

    Соглашение операционного уровня (Operational Level Agreement или OLA) – внутреннее соглашение, специализирующее механизм оказания услуг по ИТ-сервисам.

    Список рисков — упорядоченный по приоритету список выявленных и отслеживаемых рисков. Приоритет определяется как произведение вероятности на величину воздействия (в условных единицах).

    Среднее время восстановления услуги (Mean Time to Restore Service или MTRS) - среднее время, требуемое для восстановления конфигурационной единицы или услуги после сбоя. MTRS измеряется от момента сбоя конфигурационной единицы или услуги до момента полного восстановления и возврата к нормальной функциональности.

    Среднее время между инцидентами (Mean Time Between Service Incidents или MTBSI) - это среднее время от момента сбоя системы или услуги до следующего сбоя.

    Среднее время между сбоями (Mean Time Between Failures или MTBF) - это среднее время, за которое конфигурационная единица или услуга может выполнять свои функции без перерыва. Измеряется от начала работы до момента следующего сбоя.

    Срочность (Urgency) – мера того, насколько быстро с момента своего появления инцидент, проблема или изменение приобретет существенное влияние на бизнес.

    Стратегия ИТ – долговременный (от трех до пяти лет) план, в котором корпоративный и ИТ-менеджмент совместно описывают, как ресурсы ИТ будут способствовать достижению стратегических целей организации.

    Тактический план ИТ – среднесрочный (от 6 до 18 месяцев) план, в котором положения стратегического плана ИТ преобразуются в необходимые шаги, требования по ресурсам, и способы, посредством которых будут осуществляться управление и мониторинг ресурсов и преимуществ.

    Управление конфигурацией (Configuration Management) – управление настройками объектов конфигурации на протяжении их жизненного цикла.

    Услуга или сервис (от англ. service) – способ предоставления ценности заказчикам через содействие им в получении результатов на выходе, которых заказчики хотят достичь без владения специфическими затратами и рисками.

    Устойчивость или восстанавливаемость (Resilience) – в бизнесе способность системы или сети к автоматическому восстановлению после сбоя.

    Утверждающий (Accountable) – лицо или группа лиц, определяющее направление и утверждающее действия и результаты.

    Финансовый директор (Chief Financial Officer) – должностное лицо организации, в первую очередь ответственное за управление финансовыми рисками.

    Целостность – состояние информации, при котором отсутствует любое ее изменение либо изменение осуществляется только преднамеренно субъектами, имеющими на него право.

    Цель контроля (Control Objective) - описание желательного результата, на достижение которого направлено внедрение процедур контроля в конкретном процессе. Для каждого процесса COBIT описывает одну высокоуровневую и несколько детальных целей контроля, являющихся, по сути, характеристиками "идеального процесса".

    Эскалация (Escalation) - деятельность, направленная на получение дополнительных ресурсов, когда это необходимо для достижения целевых показателей уровня услуги или ожиданий заказчиков.

    Страницы:

    База известных ошибок (Known Error Database или KEDB) - база данных, содержащая все записи об известных ошибках.

    Быстрое восстановление (Fast Recovery) - способ восстановления. Предусматривается восстановление услуги за короткий промежуток времени, обычно менее 24 часов. При быстром восстановлении обычно используется выделенный стационарный резервный центр с компьютерными системами и ПО, сконфигурированными для работы услуг.

    Вероятность риска — вероятность, с которой данный риск может быть реализован. Здесь также применима качественная шкала (пренебрежимая вероятность, малая и т. д. — вплоть до весьма вероятной). Но могут использоваться и численные значения (обычно выбирают некоторый набор типовых значений, например, 0,1; 0,3; 0,5; 0,7; 0,9). Следует отметить, что событие, которое должно обязательно произойти, не является риском, и действия, которые необходимо в связи с ним предпринять, определяются в рамках обычного планирования и управления, а не управления рисками

    Владелец бизнес-процесса (Process Owner) – должностное лицо, ответственное за конкретный процесс.

    Внутренняя ставка окупаемости (Internal Rate of Return) — это процентная ставка, при которой чистый дисконтированный доход (NPV) равен 0.

    Воздействие, или последствие риска — влияние реализовавшегося риска на возможность выполнить определенные составляющие плана. Воздействие обычно касается стоимости, графика и технических характеристик разрабатываемого продукта. К примеру, при разработке ПО воздействие риска может привести к тому, что продукт перестанет удовлетворять заказчика в полной мере или даже станет непригодным. Воздействие часто имеет скрытый период — от момента проявления риска до появления результирующего изменения в системе. Для оценки воздействия риска обычно используют условные единицы или качественную шкалу (например, пренебрежимое, малое, существенное, большое, катастрофическое). Для работы с положительными рисками нужно соответствующим образом расширить шкалу.

    Действие (Activity) – основные виды деятельности, предпринимаемые в рамках процесса.

    Директор по ИТ (Chief Information Officer, CIO) – должностное лицо организации, ответственное за работу ИТ.

    Домен (Domain) – группирование контрольных целей в логические этапы внутри жизненного цикла ИТ-инвестиций.

    Доступность (Availability) - способность конфигурационной единицы или услуги выполнять согласованную функцию, когда это требуется.

    Зрелость (Maturity) – понятие, характеризующее степень, в которой бизнес может положиться на определенный процесс, ведущий к достижению желаемых целей.

    Изменение услуг - добавление, модификация или удаление утвержденной, запланированной или поддерживаемой услуги или ее компонента и соответствующей документации.

    Информация – данные в любой форме, введенные, обработанные и выведенные информационными системами в любой используемой бизнесом форме;

    Информированный (Informed) – лица, поставленные в известность о развитии какого-либо действия.

    Инфраструктура – технологии и технические средства (аппаратное обеспечение, операционные системы, СУБД, сетевое оборудование), которые обеспечивают работу приложений.

    ИТ-архитектура – описание фундаментального устройства ИТ-компонентов организации, взаимосвязей между ними и способа, посредством которого компоненты системы обеспечивают достижение целей организации.

    ИТ-инцидент (IT Incident) – любое событие, не являющееся штатным элементом ИТ-сервиса, которое причиняет или может причинить сбой или снижение качества.

    Ключевой показатель достижения цели (Key Goal Indicator, KGI) – показатель, который сообщает менеджменту постфактум, достиг ли ИТ-процесс бизнес-целей, обычно выражен в терминах информационных критериев.

    Ключевой показатель эффективности (Key Performance Indicator) – показатель, определяющий, насколько хорошо процесс ведет к намеченной цели. Это - "индикатор опережения", показывающий, что цель, вероятно, будет достигнута, а также индикатор возможностей, практик и навыков. Индикатор оценивает деятельность по достижению целей, то есть действия, которые владелец процесса должен предпринять для достижения эффективности процесса.

    Консультирующий (Consulted) – лица, чьи мнения учитываются в ходе определенной деятельности (двухсторонний обмен информацией).

    Конфиденциальность – состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право.

    Корпоративное управление (Enterprise Governance) – группа ответственных лиц и комплекс практических действий, предпринимаемых Советом директоров и высшим руководством организации с целью обеспечить реализацию стратегических планов, удостовериться, что поставленные цели достигнуты, управление рисками осуществляется на должном уровне, ресурсы организации используются ответственно.

    Методология контроля (Control Framework) – набор фундаметальных мер контроля, которые помогают участникам бизнес-процесса предотвратить финансовые и информационные потери организации.

    Мощность(Capacity) - максимальная пропускная способность, которую может обеспечить конфигурационная единица или услуга в рамках согласованных целевых показателей уровня услуги.

    Надежность (Reliability) - мера того, как долго услуга, компонент или конфигурационная единица может выполнять согласованную функцию без прерывания.

    Немедленное восстановление (Immediate recovery) - способ восстановления, также известный как "горячее резервирование". Предусматривается восстановление услуги без прерывания услуги. Немедленное восстановление обычно использует технологии зеркалирования, балансировки загрузки и разделения площадок установки оборудования. Этот способ чаще всего предусматривает "двойную локацию" компонентов системы, то есть полное дублирование.

    Непрерывность (Continuity) – предотвращение, нивелирование последствий и восстановление после прерывания или сбоя. Понятия "планирование восстановления бизнеса", "планирование восстановления после сбоя" и "планирование непредвиденных обстоятельств" также могут употребляться в данном контексте, все эти термины обращаются к аспектам восстановления.

    Объект конфигурации или конфигурационная единица (Configuration Item, CI) – компонент инфраструктуры или объект, требующий настроек, связанных с инфраструктурой, которая находится под контролем (или должна находиться под контролем) должностных лиц, ответственных за конфигурацию. Объекты конфигурации могут весьма разниться по сложности, размерам и типам – от целой системы (включающей аппаратную часть, программное обеспечение и документацию) до отдельного модуля или небольшого аппаратного компонента.

    Ответственный (Responsible) – лицо, которое несет ответственность за успешное выполнение работ в рамках процесса.

    Обходное решение (Workaround) - уменьшение или устранение влияния инцидента или проблемы, для которых в текущий момент недоступно полное разрешение.

    Период окупаемости (Payback period) – показатель, который отражает количество месяцев, пока накопленная выгода не сравняется с затратами.

    Персонал – люди и их квалификация, необходимые для планирования, организации, приобретения, внедрения, работы, обслуживания, мониторинга и оценки информационных систем и ИТ-услуг.

    План технологической инфраструктуры (Technology Infrastructure Plan) – план в отношении технологий, кадровых ресурсов, оборудования и помещений, обеспечивающий работу и использование приложений в настоящем и будущем.

    Показатель или метрика (Metric) – специфическое описание того, как должна измеряться количественная и периодическая оценка эффективности/результативности. В законченном виде показатель определяет использование отдельных единиц, частоту, целевую величину, процедуру проведения измерений и процедуру интерпретации оценки.

    Политика информационной безопасности (Security Policy) - система политик, процессов, стандартов, руководящих документов и средств, которые обеспечивают организации достижение целей обеспечения безопасности систем.

    Поставщик (Supplier) - третья сторона, ответственная за поставку товаров или услуг, необходимых для предоставления ИТ-услуг. Примеры поставщиков: вендоры программного и аппаратного обеспечения, сетевые телекоммуникационные провайдеры, а также аутсорсинговые организации.

    Постепенное восстановление (Gradual Recovery) - способ восстановления, также известный как "холодное резервирование". Предусматривается восстановление услуги в течение более чем 72 часов. При постепенном восстановлении обычно задействован мобильный или стационарный резервный центр, оснащенный элементами жизнеобеспечения и сетевой разводкой, без компьютерных систем. Эта опция восстановления рекомендована для некритичных услуг, предоставление которых может быть задержано на дни и недели без значительного влияния на бизнес.

    Практика контроля (Control Practice) – основной механизм контроля, поддерживающий достижение целей контроля за счет ответственного использования ресурсов, должного управления рисками и обеспечения соответствия ИТ целям бизнеса.

    Приложения – прикладные системы и ручные процедуры для обработки информации.

    Проблема (Problem) – в ИТ неизвестная причина, лежащая в основе одного или многих инцидентов.

    Программное приложение (Application program) – компьютерная программа, осуществляющая обработку бизнес-данных, в частности, ввод данных, обновление и запрос. Бизнес-приложение отличается от системных программ (таких как операционная система или программа контроля сети) и от сервисных программ (таких как копирование и сортировка данных).

    Производительность (Performance) - мера того, что достигнуто или выработано системой, человеком, командой, процессом, или ИТ-услугой.

    Промежуточное восстановление (Intermediate Recovery) - способ восстановления, также известный как "теплое резервирование". Предусматривается восстановление услуги в течение 24 - 72 часов. При промежуточном восстановлении обычно используется общий мобильный или стационарный резервный центр, оснащенный компьютерными системами и сетевыми компонентами. Конфигурирование аппаратного и программного обеспечения, а также восстановление данных выполняются в рамках Плана обеспечения непрерывности услуг. Данная опция восстановления обычно предлагается третьими сторонами, которые имеют для этого все необходимое оборудование и квалифицированный персонал.

    Процесс - структурированный набор видов деятельности, спроектированный для достижения определенной цели. В общем, процесс представляет собой набор процедур, на которые оказывает влияние политика организации и процедур, происходящих из других источников, в том числе процессов. Процессы имеют четкие, обусловленные бизнесом, причины возникновения, ответственных владельцев, должностные обязанности, связанные с наполнением процесса и средства измерения эффективности.

    Риск (Risk) — в бизнесе – потенциал, несущий в себе угрозу того, что по причине уязвимости будут утрачены (либо нанесен ущерб) актив или группа активов. Обычно риск измеряется соотношением воздействия (последствий) и вероятности инцидента.

    Руководитель проектного офиса (Progect Management Officer, PMO) – лицо, ответственное за управление проектами и поддерживающее дисциплину управления проектами.

    Сервис-деск (Service desk) – точка контакта пользователей ИТ-услуг со службой ИТ.

    Система контроля качества (Quality Management System) – система, которая очерчивает политику и процедуры, необходимые для улучшения и контроля различных процессов, которые, в конечном итоге, приведут к повышению эффективности организации.

    Совокупная стоимость владения (Total cost of ownership, TCO) включает в себя:

  • первичную стоимость аппаратного и программного обеспечения;
  • обновления аппаратного и программного обеспечения;
  • сопровождение;
  • техническую поддержку;
  • обучение;
  • определенные виды деятельности, выполняемые пользователями.
  • Соглашение об уровне услуг (Service level agreement, SLA) — соглашение, желательно документированное, между сервис провайдером и потребителем (ями)/пользователем (ями), в котором определены минимальные цели по оказываемым услугам и методы измерения их эффективности.

    Соглашение операционного уровня (Operational Level Agreement или OLA) – внутреннее соглашение, специализирующее механизм оказания услуг по ИТ-сервисам.

    Список рисков — упорядоченный по приоритету список выявленных и отслеживаемых рисков. Приоритет определяется как произведение вероятности на величину воздействия (в условных единицах).

    Среднее время восстановления услуги (Mean Time to Restore Service или MTRS) - среднее время, требуемое для восстановления конфигурационной единицы или услуги после сбоя. MTRS измеряется от момента сбоя конфигурационной единицы или услуги до момента полного восстановления и возврата к нормальной функциональности.

    Среднее время между инцидентами (Mean Time Between Service Incidents или MTBSI) - это среднее время от момента сбоя системы или услуги до следующего сбоя.

    Среднее время между сбоями (Mean Time Between Failures или MTBF) - это среднее время, за которое конфигурационная единица или услуга может выполнять свои функции без перерыва. Измеряется от начала работы до момента следующего сбоя.

    Срочность (Urgency) – мера того, насколько быстро с момента своего появления инцидент, проблема или изменение приобретет существенное влияние на бизнес.

    Стратегия ИТ – долговременный (от трех до пяти лет) план, в котором корпоративный и ИТ-менеджмент совместно описывают, как ресурсы ИТ будут способствовать достижению стратегических целей организации.

    Тактический план ИТ – среднесрочный (от 6 до 18 месяцев) план, в котором положения стратегического плана ИТ преобразуются в необходимые шаги, требования по ресурсам, и способы, посредством которых будут осуществляться управление и мониторинг ресурсов и преимуществ.

    Управление конфигурацией (Configuration Management) – управление настройками объектов конфигурации на протяжении их жизненного цикла.

    Услуга или сервис (от англ. service) – способ предоставления ценности заказчикам через содействие им в получении результатов на выходе, которых заказчики хотят достичь без владения специфическими затратами и рисками.

    Устойчивость или восстанавливаемость (Resilience) – в бизнесе способность системы или сети к автоматическому восстановлению после сбоя.

    Утверждающий (Accountable) – лицо или группа лиц, определяющее направление и утверждающее действия и результаты.

    Финансовый директор (Chief Financial Officer) – должностное лицо организации, в первую очередь ответственное за управление финансовыми рисками.

    Целостность – состояние информации, при котором отсутствует любое ее изменение либо изменение осуществляется только преднамеренно субъектами, имеющими на него право.

    Цель контроля (Control Objective) - описание желательного результата, на достижение которого направлено внедрение процедур контроля в конкретном процессе. Для каждого процесса COBIT описывает одну высокоуровневую и несколько детальных целей контроля, являющихся, по сути, характеристиками "идеального процесса".

    Эскалация (Escalation) - деятельность, направленная на получение дополнительных ресурсов, когда это необходимо для достижения целевых показателей уровня услуги или ожиданий заказчиков.

    Вернуться к учебному плану