05 · ITIL · ITSM
Инциденты
Приоритет, L1/L2, обход, подтверждение потребителем. Инцидент не ищет корневую причину.
Инцидент — незапланированное прерывание услуги или снижение качества. Цель процесса — восстановить услугу за целевое время. Найти причину может Problem, и это не обязанность закрытия инцидента.
Приоритет
Матрица влияния (сколько потребителей / какая услуга) и срочности (есть ли обход, идёт ли платёжный цикл). P1 — заранее определённые бизнес-услуги. Не «директор в копии». Сроки — ориентиры владельца услуги, на сайте не оферта.
| Класс | Пример | Ориентир | Эскалация |
|---|---|---|---|
| P1 | Нет платёжного контура / нет входа в AD у всех | Минуты–час, MIM | Incident Manager |
| P2 | Нет VPN у смены, деградация почты | Часы | L2 дежурный |
| P3 | Сбой у одного рабочего места без обхода | Рабочий день | Очередь L2 |
| P4 | Косметика, есть обход | План | Знание / CSI |
BPMN · Incident
Управление инцидентами
Цель — восстановить услугу, не найти корневую причину. Причина — практика Problem. Повтор и массовость эскалируют в MIM или проблему.
- Приоритет — матрица влияния и срочности услуги, не «кто громче». P1 IT не копируют на справку HR.
- Закрытие — потребитель подтвердил восстановление. Статус исполнителя недостаточен.
- Problem — если причина неизвестна или инцидент повторяется. Инцидент можно закрыть с обходным путём.
Закрытие
Инцидент закрывает стол после подтверждения потребителя либо после контрольной проверки услуги (для событий без человека). Work-around допустим: услуга жива, проблема может остаться открытой. Запрещено закрывать «не дозвонились» без политики попыток.
Связи
Повтор за 7–30 дней — кандидат в Problem. Массовость — MIM. Полезный обход — черновик знания. Изменение CI для восстановления — RFC, часто экстренный.