Инцидент, проблема и изменение: в чём разница по ITIL 4
Короткий ответ: инцидент — это разовый сбой, который нужно починить прямо сейчас. Проблема — это первопричина, из-за которой инциденты повторяются. Изменение — это плановая правка инфраструктуры, которую согласовывают заранее, чтобы не создать новый инцидент. Три разных сущности, три разных практики ITIL 4, и путаница между ними — частая причина, почему служба поддержки «тушит одно и то же» месяцами.
Инцидент: что-то сломалось прямо сейчас
Инцидент заводят на каждый конкретный случай сбоя: не открывается 1С у бухгалтера, упал Wi-Fi на третьем этаже, не приходит почта на телефон. У инцидента есть приоритет, норматив SLA на реакцию и решение, и цель — вернуть сервис к нормальной работе как можно быстрее, не обязательно разбираясь в первопричине. Если тот же сбой с тем же Wi-Fi повторяется третий раз за месяц — это сигнал, что дело не в случайности, а пора заводить проблему.
Проблема: почему это происходит снова и снова
Проблема — это запись о первопричине, которая стоит за одним или несколькими похожими инцидентами. Пока инциденты просто чинят по одному, проблема занимается диагностикой: почему именно отваливается Wi-Fi на третьем этаже — перегружена точка доступа, помехи от соседнего оборудования или устарела прошивка. Пока первопричина не устранена, но уже понятен обходной путь, проблема переходит в статус известной ошибки (KEDB) — это позволяет быстрее закрывать новые инциденты с той же причиной, ссылаясь на уже найденное временное решение.
Изменение: правка, которую согласовывают заранее
Изменение — это плановая правка инфраструктуры: обновление сервера, смена версии 1С, переезд на новый тариф у провайдера. В отличие от инцидента, изменение не реагирует на уже случившийся сбой, а предотвращает будущий: оценка риска идёт до внедрения, а не после. Решение по изменению обычно принимает CAB — комиссия или ответственное лицо, которое проверяет, не затронет ли правка что-то ещё. Если изменение всё же вызвало сбой — на него заводят отдельный инцидент, и связь между ними видна в карточке: стало понятно, что именно сломало сервис и когда.
| Инцидент | Проблема | Изменение | |
|---|---|---|---|
| Когда заводят | Сбой уже случился | Сбой повторяется | Правку ещё не внедрили |
| Цель | Вернуть сервис к работе | Найти первопричину | Внести правку без нового сбоя |
| Есть норматив SLA | Да | Обычно нет | Срок согласования, не SLA |
| Кто решает | Исполнитель заявки | Ответственный за проблему | CAB / согласующий |
Как эти три сущности связаны между собой на практике
Типичный путь: несколько похожих инцидентов → заведена проблема → найдена первопричина → для её устранения требуется правка инфраструктуры → заводится изменение → после согласования и внедрения проблема закрывается, а статистика по инцидентам с этой причиной идёт на убыль. В КРОМ инцидент, проблема и изменение — связанные карточки: из инцидента видно, к какой проблеме он отнесён, а из проблемы — какое изменение её закрыло. Это сильно отличается от просто CMDB и учёта активов, о которых — в статье «Что такое CMDB и зачем вести базу ИТ-активов».
По теме в КРОМ: модули КРОМ: обращения, проблемы, изменения
Короткие ответы на частые вопросы
Можно ли сразу завести проблему, не дожидаясь повторения инцидента?
Да, если причина сбоя явно системная — например, сразу видно, что упал не один компьютер, а весь сегмент сети. Правило «сначала три одинаковых инцидента, потом проблема» — это ориентир, а не жёсткое требование.
Кто согласовывает изменения?
В большинстве систем, включая КРОМ, за это отвечает CAB (Change Advisory Board) — комиссия или ответственное лицо, которое оценивает риск изменения до его внедрения. Состав CAB компания определяет сама.
Что будет, если провести изменение без согласования?
Формально ничего «не сломается» автоматически — но именно несогласованные правки чаще всего становятся причиной новых инцидентов, потому что их не проверили на совместимость с остальной инфраструктурой.
Известная ошибка (KEDB) — это то же самое, что проблема?
Нет. Проблема — это запись о первопричине, которая ещё не устранена и находится в работе. Известная ошибка — это проблема с уже найденным обходным решением: постоянного исправления ещё нет, но понятно, как временно обойти сбой.
В КРОМ инцидент можно связать с проблемой и изменением в одной карточке — покажем на демо.
Демо по заявке →