КРОМ
ITSM и ITIL 4 простыми словами

Инцидент, проблема и изменение: в чём разница по ITIL 4

6 октября 20267 мин чтения

Короткий ответ: инцидент — это разовый сбой, который нужно починить прямо сейчас. Проблема — это первопричина, из-за которой инциденты повторяются. Изменение — это плановая правка инфраструктуры, которую согласовывают заранее, чтобы не создать новый инцидент. Три разных сущности, три разных практики ITIL 4, и путаница между ними — частая причина, почему служба поддержки «тушит одно и то же» месяцами.

Инцидент: что-то сломалось прямо сейчас

Инцидент заводят на каждый конкретный случай сбоя: не открывается 1С у бухгалтера, упал Wi-Fi на третьем этаже, не приходит почта на телефон. У инцидента есть приоритет, норматив SLA на реакцию и решение, и цель — вернуть сервис к нормальной работе как можно быстрее, не обязательно разбираясь в первопричине. Если тот же сбой с тем же Wi-Fi повторяется третий раз за месяц — это сигнал, что дело не в случайности, а пора заводить проблему.

Проблема: почему это происходит снова и снова

Проблема — это запись о первопричине, которая стоит за одним или несколькими похожими инцидентами. Пока инциденты просто чинят по одному, проблема занимается диагностикой: почему именно отваливается Wi-Fi на третьем этаже — перегружена точка доступа, помехи от соседнего оборудования или устарела прошивка. Пока первопричина не устранена, но уже понятен обходной путь, проблема переходит в статус известной ошибки (KEDB) — это позволяет быстрее закрывать новые инциденты с той же причиной, ссылаясь на уже найденное временное решение.

Изменение: правка, которую согласовывают заранее

Изменение — это плановая правка инфраструктуры: обновление сервера, смена версии 1С, переезд на новый тариф у провайдера. В отличие от инцидента, изменение не реагирует на уже случившийся сбой, а предотвращает будущий: оценка риска идёт до внедрения, а не после. Решение по изменению обычно принимает CAB — комиссия или ответственное лицо, которое проверяет, не затронет ли правка что-то ещё. Если изменение всё же вызвало сбой — на него заводят отдельный инцидент, и связь между ними видна в карточке: стало понятно, что именно сломало сервис и когда.

ИнцидентПроблемаИзменение
Когда заводятСбой уже случилсяСбой повторяетсяПравку ещё не внедрили
ЦельВернуть сервис к работеНайти первопричинуВнести правку без нового сбоя
Есть норматив SLAДаОбычно нетСрок согласования, не SLA
Кто решаетИсполнитель заявкиОтветственный за проблемуCAB / согласующий

Как эти три сущности связаны между собой на практике

Типичный путь: несколько похожих инцидентов → заведена проблема → найдена первопричина → для её устранения требуется правка инфраструктуры → заводится изменение → после согласования и внедрения проблема закрывается, а статистика по инцидентам с этой причиной идёт на убыль. В КРОМ инцидент, проблема и изменение — связанные карточки: из инцидента видно, к какой проблеме он отнесён, а из проблемы — какое изменение её закрыло. Это сильно отличается от просто CMDB и учёта активов, о которых — в статье «Что такое CMDB и зачем вести базу ИТ-активов».

По теме в КРОМ: модули КРОМ: обращения, проблемы, изменения

Короткие ответы на частые вопросы

Можно ли сразу завести проблему, не дожидаясь повторения инцидента?

Да, если причина сбоя явно системная — например, сразу видно, что упал не один компьютер, а весь сегмент сети. Правило «сначала три одинаковых инцидента, потом проблема» — это ориентир, а не жёсткое требование.

Кто согласовывает изменения?

В большинстве систем, включая КРОМ, за это отвечает CAB (Change Advisory Board) — комиссия или ответственное лицо, которое оценивает риск изменения до его внедрения. Состав CAB компания определяет сама.

Что будет, если провести изменение без согласования?

Формально ничего «не сломается» автоматически — но именно несогласованные правки чаще всего становятся причиной новых инцидентов, потому что их не проверили на совместимость с остальной инфраструктурой.

Известная ошибка (KEDB) — это то же самое, что проблема?

Нет. Проблема — это запись о первопричине, которая ещё не устранена и находится в работе. Известная ошибка — это проблема с уже найденным обходным решением: постоянного исправления ещё нет, но понятно, как временно обойти сбой.

В КРОМ инцидент можно связать с проблемой и изменением в одной карточке — покажем на демо.

Демо по заявке →
Сайт использует файлы cookie — для входа в систему и обезличенной статистики. Подробности — в описании cookie.