Основы управления информационными технологиями

Процессы управления ИТ-услугами и библиотека ITIL

Показывать лекцию целиком

Взгляд на взаимодействие бизнеса с ИТ-ресурсами как на оказание/потребление услуг довольно очевидным образом соотносится с нашей повседневной практикой. Мы пользуемся услугами связи, коммунальными услугами, услугами транспорта, не вникая в то, как устроены и работают соответствующие инфраструктурные системы. Рассматривая ИТ-ресурсы как средства, обеспечивающие повседневную деятельность бизнеса, естественно попытаться сформировать разумные правила взаимодействия субъектов бизнеса с этими ресурсами. Так возникли понятия ИТ-услуги и процессов управления предоставлением ИТ-услуг.

Модель взаимодействия бизнеса и ИТ-организации при таком подходе состоит в периодическом обмене запросами на услуги и предоставлении запрошенных услуг. Существует широкий диапазон определений того, что представляет собой услуга. Это хорошо видно на примере услуг, которыми мы пользуемся в быту. Например, пользуясь услугой, которую оказывает авиакомпания (т. е. услугой по перевозке), мы предварительно самостоятельно выбираем время полета, класс, авиакомпанию, тип самолета, аэропорты вылета и прилета и т. п., т. е. детализируем наши требования к полету настолько, что они включают определенные элементы авиационной инфраструктуры. С другой стороны, планируя звонок по мобильному телефону или выход в Интернет, мы не задумываемся о том, через какие станции связи он будет осуществлен, как будет проложен маршрут передачи данных, сколько времени понадобится на соединение и т. п.

Понятие ИТ-услуги, когда оно впервые возникло, напоминало услугу по перевозке в том смысле, что знание ИТ-инфраструктуры в большинстве случаев было необходимо для формирования требований к услуге. В свое время такой взгляд на ИТ-услугу достаточно точно и полно отражал характер взаимодействия между пользователями ИТ-ресурсов и самими ресурсами: пользователи обращались к ресурсам за разовой услугой и получали ее через определенное время. К аппаратным ресурсам относились мейнфреймы (которым передавались пакетные задания), принтеры, файловые серверы, внешние носители (магнитофоны, диски). Аналогично было организовано взаимодействие с программными ресурсами, когда пользователям предоставлялись услуги (удаленного) доступа к программным системам, файловым системам или базам данных. Состав услуг не исчерпывался, конечно, только услугами по доступу. К ИТ-услугам относились, например, предоставление или расширение прав, увеличение объема доступного ресурса (например, места на диске), ремонт или замена персонального оборудования и т. п.

Со временем, по мере усложнения инфраструктуры, такое взаимодействие с ИТ-ресурсами сохранилось лишь для ограниченного круга ресурсов. Например, существуют услуги доступа к серверу корпоративной электронной почты или корпоративному Интернету, конкретным приложениям или базам данных, таким как корпоративный портал. Возникла целая группа услуг, связанная с управлением корпоративной безопасностью и т. д. В то же время очевидно, что во многих случаях такая "элементарная" форма услуги не позволяет описать реального взаимодействия пользователей с информационными ресурсами.

Например, при взаимодействии с таким ресурсом, как интегрированная корпоративная информационная система, пользователь уже не обращается явно к многочисленным аппаратным и программным ресурсам. Услуга, которую пользователь получает, - это выполнение части работ бизнес-процесса, в котором он участвует, причем зачастую ему даже неизвестно, что именно делает система, поэтому взаимодействие выглядит не как "запрос услуги - ответ", а как "событие - реакция". Не менее сложное взаимодействие возникает при использовании удаленных ресурсов, принадлежащих, например, внешнему поставщику услуг. Обращение к личным файлам в этом случае подразумевает не только услугу физического доступа к данным, но гарантию их сохранности, что подразумевает полностью скрытую от пользователя последовательность работ по их защите, резервному копированию, восстановлению после сбоев и т. п. Так возникает глубокая и разветвленная иерархия услуг, где пользовательская услуга верхнего уровня поддерживается внутренними инфраструктурными услугами разных уровней, представляющими интерес только для самого поставщика услуг. Все это означает, что взгляд на услуги как на элементарные обращения к ресурсам устарел и должен быть серьезно пересмотрен.

Тем не менее традиционный подход к ИТ-услугам остается широко распространенным до сих пор. Отчасти это связано с отсутствием у бизнеса процессного взгляда на деятельность компании и понимания истинной роли ИТ-ресурсов в основной деятельности компании и ценности ИТ-услуг.

Попытка расширить понятие ИТ-услуги, отказавшись от инфраструктурной ее интерпретации, ставит целый ряд вопросов: что, собственно, следует считать ИТ-услугой, как возникают конкретные услуги, что представляют собой процессы предоставления услуг, как оценивать эффективность управления услугами и многие другие. Анализу этих вопросов посвящены оставшаяся часть этой и три следующие лекции.

Библиотека ITIL

Попытки регламентировать управление ИТ-услугами начались в 80-е годы прошлого века в Великобритании по инициативе правительственного Центрального Агентства по вычислительной технике. В результате была создана, вероятно, самая известная и широко распространенная эталонная модель процессов управления ИТ-услугами, получившая впоследствии название Управление ИТ-услугами ( ITSMангл. IT Service Management ) и изложенная в нескольких книгах, составивших так называемую библиотеку ITILот англ. IT Infrastructure Library . После ряда доработок в 2001 году была опубликована вторая версия ITIL, которая стала де-факто стандартом в области управления ИТ-услугами и послужила теоретической основой ряда программных продуктов, предназначенных для автоматизации управления ИТ-услугами. В качестве примеров можно назвать HP ITSM компании Hewlett-Packard, IT Process Model компании IBM, MOF компании Microsoft. Появление и распространение второй версии ITIL (для краткости - ITIL v.2) привело к созданию некоммерческой организации itSMF (от англ. IT Service Management Forum), которая имеет целью распространение идей ITIL, проведение конференций и форумов, организацию обучения ITIL. Книга (itSMF, 2003) стала фактически общепринятым введением в ITIL для начинающих. Дальнейшее изложение ITIL v.2 опирается на эту книгу.

ITIL v.2

Основное содержание ITIL v.2 составила эталонная модель процессов управления ИТ-услугами, приведенная на рис 10.1. Как видно из рисунка, процессы делятся на две группы: процессы, связанные с предоставлением услуг, и процессы, направленные на поддержку услуг. Это отражает очень простую идею разделения оперативной деятельности (поддержка услуг) и деятельности по планированию (предоставление услуг). Особняком стоит бизнес-функция, которая называется Службой Service Desk - она представляет собой не процесс, а структурное подразделение или бизнес-единицу, ответственную за оперативное взаимодействие с пользователями, т. е., по существу, "единое окно" для пользователя.

(рис 10.1) Процессы управления услугами ITIL v.2

Процессная модель ITIL v.2 отличается конкретностью и прагматичностью. Процессы подробно описаны в едином шаблоне, включающем не только перечень активностей, но и блок-схемы, описания ролей и ответственностей, критические факторы успеха, метрики и многое другое. Все описания предельно конкретны и не допускают никаких двусмысленных толкований. Вот, например, как выглядит в (itSMF, 2003) описание задачи процесса "Управление инцидентами" (русский перевод, к сожалению, оставляет желать лучшего):

"Задача Процесса Управления Инцидентами является реактивной - уменьшение или исключение отрицательного воздействия (потенциальных) нарушений в предоставлении ИТ-услуг, таким образом обеспечивая наиболее быстрое восстановление работы пользователей. Для выполнения этой задачи производится регистрация, классификация и назначение инцидентов соответствующим группам специалистов, мониторинг хода работ по разрешению инцидентов, решение инцидентов и их закрытие. Так как это требует тесного взаимодействия с пользователями, фокусной точкой Процесса Управления Инцидентами обычно является функция Service Desk, которая играет роль центра контактов пользователей с "внутренними" коллективами технических служб.

Управление Инцидентами является важнейшей основой для работы других процессов ITIL, предоставляя ценную информацию об ошибках в работе ИТ-инфраструктуры".

Из следующего фрагмента, где описаны основные термины, связанные с Управлением Инцидентами, хорошо видно, как организовано взаимодействие в ходе оказания услуг и о каких услугах идет речь.

" Инцидент - это любое событие, не являющееся частью стандартных операций по предоставлению услуги, которое привело или может привести к нарушению или снижению качества этой услуги. В контексте библиотеки ITIL инцидентами считаются не только ошибки аппаратного или программного обеспечения, но также и Запросы на Обслуживание ( SRот англ. Service Request ).

Запрос на Обслуживание - это Запрос от Пользователя на поддержку, предоставление информации, консультации или документации, не являющийся сбоем ИТ-инфраструктуры.

Примеры Запросов на Обслуживание:

  • вопрос о функционировании ИТ-систем или запрос о предоставлении какой-либо информации;
  • запрос о состоянии (статусе) чего-либо в ИТ-инфраструктуре;
  • запрос о замене пароля;
  • запросы на выполнение пакетных заданий, восстановление или авторизацию пароля;
  • получение информации из базы данных.
  • Для того чтобы можно было отличить "настоящие инциденты" от "инцидентов" - Запросов на Обслуживание, рекомендуется присваивать Запросам на Обслуживание специальную категорию. Важно также отметить, что Запрос на Обслуживание - это не то же самое, что Запрос на Изменение.

    Запрос на Изменение ( RFCот англ. Request for Change ) - это экранная или бумажная форма, используемая для записи детальной информации о предлагаемом Запросе на Изменение какой-либо Конфигурационной Единицы ( CIот англ. Configuration Item ) в ИТ-инфраструктуре или процедуры или какого-либо иного объекта ИТ-инфраструктуры.

    Запрос на Изменение считается завершенным после проведения изменения в инфраструктуре, например замены зарегистрированных компонентов, инсталляции ПК и т. д. Это не инциденты, а изменения".

    Приведенные фрагменты типичны для книги (itSMF, 2003), где описаны основные процессы ITIL v.2. Они демонстрируют, что ИТ-услуги в ITIL v.2 имеют строго инфраструктурный смысл.

    Обобщенная модель процессов ITIL v.2 (из (itSMF, 2003)) показана на рис 10.2.

    (рис 10.2) Обобщенная модель процесса в ITIL v.2

    Процессы описаны словесно, но в полном соответствии с приведенной моделью. Для всех процессов имеются блок-схемы, показывающие порядок выполнения работ и интерфейсы с остальными процессами. Что особенно важно с практической точки зрения, точно определены роли участников процесса. Никаких характеристик зрелости или развитости процессов не приводится, но в главе 2 книги (itSMF, 2003) явно говорится о том, что, используя систему качества, основанную на стандарте ISO 9000-2000, и предложенную эталонную модель процессов ITSM, организация может достичь четвертого уровня зрелости CMM.

    ITIL v.2 не охватывает все взаимодействия ИТ-организации с бизнес-пользователями и не делает попыток расширить понятие ИТ-услуги. Перечень услуг является в основном стабильным. Изменения услуг и инфраструктуры производятся вследствие исправления проблем, ликвидации инцидентов, и удовлетворения запросов на изменения, которые по большей части локальны и не изменяют принципиальных характеристик инфраструктуры в целом. Такой взгляд на ИТ-услуги существует уже довольно долго и сейчас является преобладающим.

    Помимо эталонной процессной модели из ITIL v.2 в управленческую практику пришло несколько фундаментальных принципов, важность которых полностью подтвердилась со временем:

  • перечень услуг, оказываемых ИТ-организацией бизнесу, фиксируется в специальном документе (Соглашении об уровне услуг) и не может быть изменен иначе как в рамках специальной процедуры;
  • отношения ИТ-организации с бизнесом носят договорной характер; стороны заранее договариваются о способах контроля за соблюдением договорных условий;
  • корпоративная оценка ИТ-организации базируется на показателях эффективности процессов оказания услуг. Кроме того, в ITIL v.2 входит процесс Управления финансами, который включает, в частности, деятельность по выставлению счетов за оказанные услуги; это означает, что ITSM позволяет рассматривать деятельность ИТ-организации как бизнес по оказанию ИТ-услуг.
  • Фактически ITIL v.2 сформировал основы взаимоотношений ИТ-организации и бизнесаИнтересно, что в последнее время процессы ITIL v.2 с успехом используются для организации взаимодействия бизнеса не только с ИТ-организацией, но и с другими сервис-ориентированными подразделениями: транспортной службой, службой тепло- и энергоснабжения и т.п. Соответствующая практика уже существует в нескольких крупных российских компаниях. . Естественное развитие подхода ITSM состояло в том, чтобы распространить эти принципы с взаимоотношений, связанных с оказанием инфраструктурных услуг, на все взаимодействия ИТ-организации и бизнеса. Шаг в этом направлении был сделан в ITIL v.3.

    ITIL v.3

    В 2007 г. правительственная британская организация The Office of Government Commerce (http://www.ogc.gov.uk), издающая ITIL, опубликовала третью версию библиотеки (далее - ITIL v.3), значительно отличающуюся от предыдущих и состоящую из пяти книг ( (OGC, 2007a), (OGC, 2007b), (OGC, 2007c), (OGC, 2007d), (OGC, 2007e)).

    Как и ITIL v.2, версия ITIL v.3 представляет собой эталонную модель процессов управления услугами, но система понятий, лежащая в основе модели, претерпела принципиальные изменения. Я бы сказал даже, что изменились не процессы и методы, а цели и философия ITIL.

    Основным объектом управления в ITIL v.2 была сложившаяся ИТ-инфраструктура. ИТ-организация, управляющая ИТ-инфраструктурой, предоставляла пользователям со стороны бизнеса ИТ-услуги, реализованные на базе этой инфраструктуры. Процессы, связанные с поддержкой и предоставлением услуг, а также бизнес-функция взаимодействия с пользователями (Service Desk) и составляли содержание ITIL v.2.

    По существу эта версия ITIL представляла собой набор лучших практик в области управления инфраструктурой и организации взаимодействия ИТ-организации с пользователями. Понятие ИТ-услуги, хотя и играло важную роль в ITIL v.2, определялось на интуитивном уровне. ИТ-услуга составляла предмет формального договора между ИТ-организацией и бизнесом - так называемого Соглашения об уровне услуг ( SLAангл. SLA - Service Level Agreement ).

    ITIL v.3 представляет собой попытку теоретически переосмыслить и максимально обобщить как процессную модель, базирующуюся на понятии услуги, так и область ее применения. Как следствие, на первый план вышли такие вопросы, как природа услуг, связь услуг с целями и стратегией бизнеса, экономика услуг. ITIL v.3 не ограничивается услугами, связанными с управлением существующей инфраструктурой , хотя и включает процессы из ITIL v.2. С точки зрения ITIL v.3, к услугам можно отнести, например, проектирование и разработку приложений, внедрение эффективных процессов управления ИТ, закупку лицензий ПО. Иллюстрацией может служить слегка упрощенный рисунок из (OGC, 2007a) (рис 10.3), где показана связь между линейками услуг провайдера, архетипами (т. е. шаблонами услуг) и активами пользователя. Услуга - это комбинация архетипа и определенных активов пользователя.

    (рис 10.3) Связь между услугами и активами пользователя

    Введено понятие жизненного цикла услуги, проработаны процессы и язык взаимодействия ИТ-организации и бизнеса, определены модели важнейших объектов, возникающих в ходе такого взаимодействия.

    Несмотря на то что изложение в ITIL v.3 иллюстрируется главным образом традиционными примерами услуг, круг охватываемых этой версией библиотеки проблем значительно шире. По существу, речь идет о включении в сервисную парадигму всех взаимодействий бизнеса и ИТ-организации (или внешнего провайдера услуг), т. е. о том, чтобы рассматривать любую активность бизнеса, связанную с использованием ИТ-ресурсов, как обращение к соответствующей услуге (услугам). Нужно отметить, что хотя явно об этом нигде не говорится, такое стремление косвенно подтверждается всем содержанием книг ITIL v.3.

    Кроме того, ITIL v.3 декларирует принципиальную непрерывность спектра услуг. На одном полюсе стоят услуги, которые бизнес предоставляет, используя только свои собственные ресурсы (бизнес-процессы, персонал, знания и т. п.). На другом - ИТ-услуги, связанные только с использованием ИТ-ресурсов (процессов управления ИТ, персонала, приложений и т. п.). Эти услуги ИТ-организация предоставляет бизнесу. Между этими крайностями расположены услуги, которые используют как те, так и другие ресурсы. Такие услуги планируются и реализуются совместно ИТ-организацией и бизнесом и именно они представляют основной интерес с точки зрения ITIL v.3. Эта ситуация иллюстрируется рис 10.4, где показаны структуры бизнес- и ИТ-услуг и их взаимодействие.

    Буквы в кружках обозначают следующее.

    A - процесс построения услуг. Бизнес-услуги строятся на базе бизнес-процессов, ИТ-услуги на базе ИТ-приложений.

    B - процесс построения интерфейсов услуг. Каждая услуга должна удовлетворять требованиям к производительности, непрерывности и безопасности и иметь определенный масштаб (т. е. быть рассчитанной на определенное число потребителей).

    Процессы А и В входят в ITIL v.3.

    C - деятельность по совершенствованию бизнес-процесса для увеличения полезности бизнес-услуги.

    Процесс С выполняется с использованием методологии Six SigmaО методологии Six Sigma см., например, http://en.wikipedia.org/wiki/Six_Sigma .

    D - деятельность по совершенствованию приложений для увеличения полезности ИТ-услуги.

    Для разработки и сопровождения приложений (процесс D) применяется методология CMMI.

    Фраза "Слабая связь" обозначает, что ресурсы и их пользователи разделены, а также то, что одни и те же ресурсы могут динамически прикрепляться к разным пользователям.

    (рис 10.4) Бизнес-услуги и ИТ-услуги

    Структурно ITIL v.3 состоит из ядраангл. ITIL Core и дополнительных руководствангл. ITIL Complementary Guidance . Ядро включает теоретическое обоснование подхода и модель процессов жизненного цикла услуг, представленные на рис 10.5. Дополнительные руководства включают специфические отраслевые, организационные, технологические документы, помогающие адаптировать ядро к специфическим условиям.

    (рис 10.5) Ядро ITIL

    Как видно из рисунка, центральным элементом модели является деятельность по разработке Стратегии оказания услугService Strategy . Стратегия наполняет содержанием три последовательных этапа жизненного цикла: Проектирование услугService Design , Развертывание услугService Transition и Предоставление услугService Operation . Параллельно с этим на всех этапах выполняются процессы Непрерывного улучшения услугContinual Service Improvement . Далее мы рассмотрим все пять книг ITIL по порядку.

    Краткие итоги

    В лекции проанализированы основные идеи и концепции, которые легли в основу модели процессов и набора методик, содержащихся в библиотеке ITIL. Показано, что понятие услуги - фундаментальное понятие ITIL - в третьей версии библиотеки принципиально отличается от аналогичного понятия во второй, наиболее распространенной версии. Это позволяет считать ITIL v.3 качественно новым этапом развития ITSM.

    Вопросы

  • В чем смысл подхода к управлению ИТ, основанного на понятии услуги?
  • Что такое ITSM и библиотека ITIL?
  • Какова структура ITSM?
  • В чем принципиальные отличия ITSM в изложении ITIL v.2 от методологии, представленной в ITIL v.3?
  • Из каких этапов состоит жизненный цикл услуги?
  • Как ITIL v.3 разграничивает бизнес-услуги и ИТ-услуги?
  • Вернуться к учебному плану