Идентификация конфигурации

Идентификация конфигурации

Конфигурация ИТ-инфраструктуры должна быть разбита на части, и ее составным частям должны быть присвоены уникальные идентификаторы. Это даст возможность эффективного контроля и регистрации Учетных элементов, а также формирования отчетов с уровнем детализации, требуемым бизнесом.
Предварительная рекомендация: этот уровень должен быть достаточным для проведения в УЭ «независимых Изменений». В рамки процесса должны входить используемое аппаратное и программное обеспечение для сборки, релизов, верификации, инсталляции, распространения, поддержки, восстановления и списания УЭ. В этот список входят все среды и программные средства, используемые для сборки УЭ. Примеры компонентов, которые следует идентифицировать:.
■ аппаратное обеспечение (включая сетевые компоненты, если это существенно);.
■ системное ПО, включая операционные системы;.
■ бизнес-системы - приложения, разработанные по заказу;.
■ пакеты - коммерческие готовые программные пакеты, стандартные продукты и продукты работы с базами данных;.
■ физические базы данных;.
■ среды;.
■ связи между базами данных, между приложениями и связи для электронного обмена данными (EDI);.
■ конфигурационные базисы;.
■ релизы ПО;.
■ конфигурационная документация, то есть спецификации систем и интерфейсов, лицензии, соглашения о сопровождении, SLA, отчеты о списании;.
■ документация по Изменениям, отклонения и отступления;.
■ другие ресурсы, например Пользователи, поставщики, договоры;.
■ другая документация, например бизнес-процессы, последовательности выполняемых действий, процедуры ИТ;.
В компоненты сети;.
В компоненты и учетные записи Управления услугами, такие как планы развития мощностей, планы по непрерывности ИТ-услуг, Инциденты, Проблемы, Известные ошибки, RFC, и т.д.
Важно рассмотреть требуемую степень детализации. Например, достаточно ли регистрировать ПК на уровне просто «ПК» или следует детализировать его более подробно на уровне системного блока, клавиатуры и мыши, или следует регистрировать даже сетевые карты, тип жесткого диска и т.д. Тот же самый вопрос может быть отнесен к программному обеспечению (по модулю, по подмодулю и т.д.). Кроме обсуждения требуемой степени детализации, на практике значительной темой для дискуссии являются рамки процесса: следует ли включать телефонную связь, SLA и т.д.
Рассмотрите размеры создаваемой базы данных и проблемы сопровождения и аудита - действительно ли необходимо вскрывать каждый ПК и проверять каждый компонент при каждом аудите? Перед решением этих вопросов рассмотрите, как планировать сопровождение базы данных и какие действия будут выполняться с сопровождаемой информацией. Как, например, будет обновляться информация о тысяче ПК, чтобы показать, что на каждом из них инсталлирован новый Релиз программного обеспечения? Будет ли использоваться база данных для оценки финансовой ценности инфраструктуры с целью аудита? Какую ценность для бизнеса представляет наличие подробных данных?