Changes for page 服务管理实践 - 02 事件
Last modified by superadmin on 2024/12/25, 15:38
Summary
Details
- Page properties
-
- Title
-
... ... @@ -1,1 +1,1 @@ 1 - 02事件管理实践1 +ITIL 4事件管理实践 - Content
-
... ... @@ -115,6 +115,7 @@ 115 115 ))) 116 116 |因选择变通方案而非系统性解决方案(需要花费更长时间),而累计的返工总量 117 117 118 + 118 118 == **2.3 范围** == 119 119 120 120 事件管理实践的范围包括: ... ... @@ -131,12 +131,11 @@ 131 131 132 132 表2.1 其他实践中描述的与事件管理实践相关的活动 133 133 134 -(% style="width:364px" %) 135 -|(% style="width:204px" %)**活动**|(% style="width:157px" %)**实践指南** 136 -|(% style="width:204px" %)调查事件原因|(% style="width:157px" %)问题管理 137 -|(% style="width:204px" %)与用户沟通|(% style="width:157px" %)服务台 138 -|(% style="width:204px" %)实施产品和服务的变更|(% style="width:157px" %)变更支持 139 -|(% style="width:204px" %) |(% style="width:157px" %)((( 135 +|**活动**|**实践指南** 136 +|调查事件原因|问题管理 137 +|与用户沟通|服务台 138 +|实施产品和服务的变更|变更支持 139 +| |((( 140 140 部署管理 141 141 142 142 基础设施和平台管理 ... ... @@ -147,11 +147,12 @@ 147 147 148 148 软件开发和管理 149 149 ))) 150 -| (% style="width:204px" %)监控技术,团队和供应商绩效|(% style="width:157px" %)监控和事态管理151 -| (% style="width:204px" %)改进计划的管理|(% style="width:157px" %)持续改进152 -| (% style="width:204px" %)服务请求的管理和执行|(% style="width:157px" %)服务请求管理153 -| (% style="width:204px" %)灾难情况下,恢复正常操作|(% style="width:157px" %)服务连续性管理150 +|监控技术,团队和供应商绩效|监控和事态管理 151 +|改进计划的管理|持续改进 152 +|服务请求的管理和执行|服务请求管理 153 +|灾难情况下,恢复正常操作|服务连续性管理 154 154 155 + 155 155 == **2.4** **实践成功因素** == 156 156 157 157 |((( ... ... @@ -249,6 +249,7 @@ 249 249 全面描述采取行动的原因与描述行动本身同样重要。 250 250 ))) 251 251 253 + 252 252 == **2.5 关键指标** == 253 253 254 254 应该基于每个实践对价值流的贡献来评估ITIL实践的有效性和绩效。与任何工具的绩效一样,实践的绩效只能在其应用情境中评估。工具在设计和质量上可能会有很大差异,按照工具的用途使用时,这些差异定义了工具有效性的潜力或能力。关于度量标准,关键绩效指标(KPI)和其它技术的进一步指导,请参见度量和报告实践指南。 ... ... @@ -260,14 +260,13 @@ 260 260 261 261 表2.2 实践成功因素的关键指标示例 262 262 263 -(% style="width:458px" %) 264 -|(% style="width:182px" %)**实践成功因素**|(% style="width:273px" %)**指标示例** 265 -|(% style="width:182px" %)尽早发现事件|(% style="width:273px" %)((( 265 +|**实践成功因素**|**指标示例** 266 +|尽早发现事件|((( 266 266 事件发生到发现之间的时间 267 267 268 268 通过监控和事态管理发现的事件百分比 269 269 ))) 270 -| (% style="width:182px" %)快速有效地解决事件|(% style="width:273px" %)(((271 +|快速有效地解决事件|((( 271 271 从事件发现到接受诊断之间的时间 272 272 273 273 派单次数 ... ... @@ -284,7 +284,7 @@ 284 284 285 285 用户报告之前已解决的事件的百分比 286 286 ))) 287 -| (% style="width:182px" %)不断改进事件管理方法|(% style="width:273px" %)(((288 +|不断改进事件管理方法|((( 288 288 使用先前确定和记录的解决方案的事件解决率 289 289 290 290 使用事件模型解决的事件的百分比 ... ... @@ -295,8 +295,6 @@ 295 295 ))) 296 296 297 297 298 - 299 - 300 300 ---- 301 301 302 302 = **3 价值流和流程** = ... ... @@ -373,11 +373,46 @@ 373 373 374 374 表3.2 事件处理和事件解决过程的活动 375 375 376 -[[image:1642222461983-817.png]] 375 +(% style="width:889px" %) 376 +|(% style="width:85px" %)**活动**|(% style="width:399px" %)**手动处理用户发现的事件**|(% style="width:403px" %)**自动发现和处理事件** 377 +|(% style="width:85px" %)事件发现|(% style="width:399px" %)用户发现服务运营中的故障,并通过约定的渠道与服务提供者的服务台联系。服务台客服对该用户问询进行初始分类,确认该问询确实属于事件。|(% style="width:403px" %)监控系统检测到事态,并基于预定义的分类将其标识为事件。 378 +|(% style="width:85px" %)事件登记|(% style="width:399px" %)服务台客服执行事件登记,将有效数据添加到事件记录中。|(% style="width:403px" %)登记事件记录并将其与发现事态的CI关联。登记预定义的技术参数。必要时,给相关技术专家发送通知。 379 +|(% style="width:85px" %)事件分类|(% style="width:399px" %)((( 380 +服务台客服完成事件初始分类;这有助于确定事件的影响,确定为失效CI和/或服务确定责任团队,并将事件关联到其他过去和正在处理的事态,事件和/或问题。 377 377 378 -[[image:1642222484248-277.png]] 382 +在某些情况下,分类有助于找到以前为此类事件定义的解决方案。 383 +)))|(% style="width:403px" %)((( 384 +根据预定义的规则,将自动发现: 379 379 386 +* 事件对服务和用户的影响 387 +* 可用的解决方案 388 +* 如果自动化解决方案无效或不可用,找到负责事件解决的技术团队。 389 +))) 390 +|(% style="width:85px" %)事件诊断|(% style="width:399px" %)((( 391 +如果分类没有关联到已知解决方案, 380 380 393 +专家团队开展事件诊断。这可能涉及将事件升级到不同团队,或其他联合技术团队加入(如全功能团队)。 394 + 395 +如果由于配置项关联错误而导致分类错误,则应将此信息传达给负责配置管理的人员(请参阅服务配置实践指南)。 396 +)))|(% style="width:403px" %)((( 397 +如果自动解决方案无效或不可用,则将事件上报给负责诊断的技术团队。可能涉及事件升级到不同团队,或其他技术团队加入(如全功能团队)。 398 + 399 +如果由于配置项关联错误而导致自动化解决方案失败,则应将此信息传达给负责配置管理的人员(请参阅服务配置实践指南)。 400 +))) 401 +|(% style="width:85px" %)事件解决|(% style="width:399px" %)找到解决方案后,相关专家团队将尝试按顺序或并行工作方式执行,这可能需要启动变更。如果解决方案不起作用,则再次诊断。|(% style="width:403px" %)如果有可用的自动化解决方案,则实施它,并完成测试和确认。如果需要手动干预,则相关的专业团队尝试实施,这可能需要启动变更。如果解决方案不起作用,则再次诊断。 402 +|(% style="width:85px" %)事件关闭|(% style="width:399px" %)((( 403 +成功解决事件之后,可能需要一些正式的关闭过程: 404 + 405 +* 用户确认服务恢复 406 +* 计算解决方案成本并报告 407 +* 解决方案结算报价和发票 408 +* 问题调查启动 409 +* 事件评审 410 + 411 +完成所有必需的操作并更新了相应地事件记录后,事件正式关闭。这可以由产品负责人,服务负责人,事件经理或服务台客服完成,具体取决于商定的事件模型。 412 +)))|(% style="width:403px" %)如果自动解决方案证明有效,则事件记录将自动更新并关闭。发送报告给负责的技术团队。如果在先前的任何步骤中已将有关事件的信息传达给其他利益相关者,则应向其传达事件关闭的信息。 413 + 414 + 381 381 === **3.2.2 定期事件评审** === 382 382 383 383 该流程的重点是持续改进事件管理实践,事件模型和事件处理程序。它可以定期执行,也可以由事件报告触发,该报告突显低效率和其他改进点机会。根据现有模型和程序的效果,每两到三个月或更短时间进行一次定期检查。 ... ... @@ -387,22 +387,22 @@ 387 387 388 388 表3.3定期事件评审的输入、输出和活动 389 389 390 -(% style="width: 406px" %)391 -|(% style="width: 139px" %)**关键输入**|(% style="width:146px" %)**活动**|(% style="width:117px" %)**关键输出**392 -|(% style="width: 139px" %)当前事件的模型和程序|(% style="width:146px" %)事件评审和事件记录分析|(% style="width:117px" %)更新的事件模型393 -|(% style="width: 139px" %)事件记录|(% style="width:146px" %)事件模型优化的启动|(% style="width:117px" %)更新的事件处理程序394 -|(% style="width: 139px" %)事件报告|(% style="width:146px" %) |(% style="width:117px" %)事件记录395 -|(% style="width: 139px" %)策略和法规要求|(% style="width:146px" %)事件模型更新的沟通|(% style="width:117px" %)更新的事件模型和过程的沟通396 -|(% style="width: 139px" %)配置信息|(% style="width:146px" %) |(% style="width:117px" %)397 -|(% style="width: 139px" %)IT资产信息|(% style="width:146px" %) |(% style="width:117px" %)变更请求398 -|(% style="width: 139px" %)与消费者和供应商/合作伙伴的SLA|(% style="width:146px" %) |(% style="width:117px" %)(((424 +(% style="width:738px" %) 425 +|(% style="width:297px" %)**关键输入**|(% style="width:233px" %)**活动**|(% style="width:207px" %)**关键输出** 426 +|(% style="width:297px" %)当前事件的模型和程序|(% style="width:233px" %)事件评审和事件记录分析|(% style="width:207px" %)更新的事件模型 427 +|(% style="width:297px" %)事件记录|(% style="width:233px" %)事件模型优化的启动|(% style="width:207px" %)更新的事件处理程序 428 +|(% style="width:297px" %)事件报告|(% style="width:233px" %) |(% style="width:207px" %)事件记录 429 +|(% style="width:297px" %)策略和法规要求|(% style="width:233px" %)事件模型更新的沟通|(% style="width:207px" %)更新的事件模型和过程的沟通 430 +|(% style="width:297px" %)配置信息|(% style="width:233px" %) |(% style="width:207px" %) 431 +|(% style="width:297px" %)IT资产信息|(% style="width:233px" %) |(% style="width:207px" %)变更请求 432 +|(% style="width:297px" %)与消费者和供应商/合作伙伴的SLA|(% style="width:233px" %) |(% style="width:207px" %)((( 399 399 改进计划 400 400 401 401 事件评审报告 402 402 ))) 403 -|(% style="width: 139px" %)容量和性能信息|(% style="width:146px" %) |(% style="width:117px" %)404 -|(% style="width: 139px" %)连续性策略和计划|(% style="width:146px" %) |(% style="width:117px" %)405 -|(% style="width: 139px" %)安全策略和计划|(% style="width:146px" %) |(% style="width:117px" %)437 +|(% style="width:297px" %)容量和性能信息|(% style="width:233px" %) |(% style="width:207px" %) 438 +|(% style="width:297px" %)连续性策略和计划|(% style="width:233px" %) |(% style="width:207px" %) 439 +|(% style="width:297px" %)安全策略和计划|(% style="width:233px" %) |(% style="width:207px" %) 406 406 407 407 图3.3 展示事件评审的工作流程图。 408 408 ... ... @@ -418,15 +418,14 @@ 418 418 419 419 表3.4 定期事件评审流程的活动 420 420 421 -(% style="width:434px" %) 422 -|(% style="width:106px" %)**活动**|(% style="width:326px" %)**示例** 423 -|(% style="width:106px" %)事件评审和事件记录分析|(% style="width:326px" %)事件经理与服务所有者和其他相关的利益相关者一起,对选定的事件(例如重大事件,未及时解决的事件或特定时期内的所有事件)实施评审,确定事件模型和事件处理程序的改进机会,包括事件处理和解决方案的自动化。 424 -|(% style="width:106px" %)事件模型优化的启动|(% style="width:326px" %)事件经理记录优化方案,它将通过持续改进实践或启动变更请求开始。(如果事件模型、程序和自动化包含在变更支持实践的范围内)。 425 -|(% style="width:106px" %)((( 455 +|**活动**|**示例** 456 +|事件评审和事件记录分析|事件经理与服务所有者和其他相关的利益相关者一起,对选定的事件(例如重大事件,未及时解决的事件或特定时期内的所有事件)实施评审,确定事件模型和事件处理程序的改进机会,包括事件处理和解决方案的自动化。 457 +|事件模型优化的启动|事件经理记录优化方案,它将通过持续改进实践或启动变更请求开始。(如果事件模型、程序和自动化包含在变更支持实践的范围内)。 458 +|((( 426 426 事件模型 427 427 428 428 变更的沟通 429 -)))| (% style="width:326px" %)如果事件模型成功地完成优化,这一事实将会传达给相关的利益相关者。这通常由事件经理和/或服务或资源所有者通过沟通过程完成。462 +)))|如果事件模型成功地完成优化,这一事实将会传达给相关的利益相关者。这通常由事件经理和/或服务或资源所有者通过沟通过程完成。 430 430 431 431 432 432 ---- ... ... @@ -450,6 +450,7 @@ 450 450 |М|**方法和技巧专家 **设计和实施技术、文件化步骤、流程咨询、工作分析和持续改进 451 451 |Т|**技术专家**提供技术(IT)专业知识并执行基于专家经验的作业 452 452 486 + 453 453 === **4.1.1 事件经理角色** === 454 454 455 455 在许多组织中,事件经理角色由专人担任,有时授予事件经理的职衔。在其他组织中,事件经理的责任由负责与事件关联的配置项,服务或产品的人员或团队承担;他可能是资源所有者,服务负责人或产品负责人。 ... ... @@ -476,11 +476,102 @@ 476 476 477 477 表4.2负责事件管理活动的角色示例 478 478 479 -[[image:1642222648578-782.png]] 513 +|**实现价值**|**负责角色**|**能力简介**|**具体技能** 514 +|(% colspan="4" %)**事件处理和解决流程** 515 +|事件发现|((( 516 +技术专家 480 480 481 -[[image:1642222669993-827.png]] 518 +用户 519 +)))|TC|理解服务设计,资源配置和业务影响,了解事态的特征 520 +|事件登记|((( 521 +事件经理 482 482 523 +服务台客服 483 483 525 +技术专家 526 +)))|AT|熟练掌握IT服务管理(ITSM)工具和程序 527 +|事件分类|((( 528 +事件经理 529 + 530 +服务台客服 531 + 532 +技术专家 533 +)))|TC|((( 534 +理解服务设计,资源配置和业务影响 535 + 536 +熟悉事件解决的要求和承诺 537 + 538 +熟悉事件模型 539 +))) 540 +|事件诊断|((( 541 +供应商 542 + 543 +技术专家 544 +)))|TC|((( 545 +理解服务设计,资源配置和业务影响 546 + 547 +具备事件模型、诊断工具、诊断方法的知识 548 + 549 +分析能力 550 +))) 551 +|事件解决|((( 552 +供应商 553 + 554 +技术专家用户 555 +)))|T|了解事件解决的方法和程序要求 556 +|事件关闭|((( 557 +事件经理 558 + 559 +服务台客服 560 + 561 +技术专家 562 +)))|ACT|((( 563 +理解服务设计,资源配置和业务影响 564 + 565 +熟悉事件解决的要求和承诺 566 +))) 567 +|(% colspan="4" %)**定期事件评审流程** 568 +|事件评审和事件记录分析|((( 569 +事件经理 570 + 571 +产品负责人 572 + 573 +服务负责人 574 + 575 +供应商 576 +)))|TCL|((( 577 +理解服务设计,资源配置和业务影响 578 + 579 +熟悉事件解决的要求和承诺 580 + 581 +具备事件模型、诊断工具,诊断方法的知识和分析能力 582 +))) 583 +|事件模型优化的启动|((( 584 +事件经理 585 + 586 +产品负责人 587 + 588 +服务负责人 589 +)))|TMC|((( 590 +理解服务设计,资源配置和业务影响 591 + 592 +熟悉事件解决的要求和承诺 593 + 594 +具备事件模型、诊断工具,诊断方法的知识 595 + 596 +熟悉组织的持续改进和变更管理实践 597 +))) 598 +|事件模型变更的沟通|((( 599 +事件经理 600 + 601 +产品负责人 602 + 603 +服务台客服 604 + 605 +服务负责人 606 +)))|CA|熟悉沟通程序和沟通工具 607 + 608 + 484 484 == **4.2** **组织结构和团队** == 485 485 486 486 事件管理实践不推荐任何特定的组织模型。但是,组织结构会影响实践的执行方式,因为它涉及具有不同领域和专业水平的专家。专家分组的典型方法包括: ... ... @@ -510,6 +510,7 @@ 510 510 * L3团队间协作,以取代多次重新分配和/或对专家和顶级人才的过度依赖。 511 511 ))) 512 512 638 + 513 513 === **4.2.2 团队动力** === 514 514 515 515 事件管理实践是团队动力的基础,它们影响着运维支持团队的职责履行。经常出现以下问题: ... ... @@ -581,7 +581,17 @@ 581 581 582 582 表5.1 事件记录中包含的数据 583 583 584 -[[image:1642222734298-342.png]] 710 +|**域**|**推荐内容**|**说明** 711 +|事件标题(简短说明)|观察到的降低或失效的功能或过程|带有清晰说明的解决方案搜索速度更快 712 +|用户|受影响的用户,被报告的用户| 713 +|当前影响|对用户/客户工作流程的实际影响的文字说明|创建上下文,允许排障组提供适当的变通或者解决方法 714 +|未来影响|如果事件持续下去,对客户的潜在影响的文字说明|创建上下文,允许排障组提供适当的变通或者解决方法 715 +|首次症状的时间|监控或用户体验中的日期和时间|诊断原因之前的准确时间点 716 +|最近一次正常状态的时间|验证功能正常的日期和时间|触发事态的准确时间点(此信息是人为添加还是自动记录的,可能会影响可信度) 717 +|受影响项目(功能,配置项,流程)的详细信息|资产ID号,应用程序和流程名称以及配置项索引|集中精力进行修复 718 +|未受影响的可比项目(如果有)的详细信息|未受影响的资产ID号,应用程序和流程名称以及配置项索引|缩小搜索范围 719 +|诊断详情(如果有)|诊断步骤和每步的结果|减少重复工作 720 +|分派|事件的个人或团队所有者| 585 585 586 586 587 587 == **5.2** **自动化和工具** == ... ... @@ -595,12 +595,48 @@ 595 595 596 596 表5.2 事件管理活动的自动化解决方案 597 597 598 -[[image:1642222873598-155.png]] 734 +|**过程活动**|**自动化方式**|**关键功能**|**对实践有效性的影响** 735 +|(% colspan="4" %)**事件处理和解决流程** 736 +|事件发现|监控工具和事态相关引擎|早期的检测和事件关联,初始化事件管理实践|高 737 +|事件登记|用户查询管理和工作流程工具,以及协同工具|有效记录事件|高 738 +|事件分类|((( 739 +用户查询管理和工作流程工具, 599 599 600 - [[image:1642222893312-806.png]]741 +协同工具, 601 601 743 +知识管理工具, 602 602 745 +配置管理工具 603 603 747 +和基于机器学习的分类引擎 748 +)))|快速、准确的分类和事件分派,已知解决方案的识别,重大事件的识别|非常高,尤其是在事件数量多的情况下 749 +|事件诊断|((( 750 +分析和诊断工具 751 + 752 +知识管理工具 753 + 754 +配置管理工具 755 + 756 +协同工具 757 +)))|快速、准确的定义和测试假设,多个专家/团队的有效协作|高,特别是在需要手动协作的复杂事件数量很多时 758 +|事件解决|((( 759 +远程管理工具 760 + 761 +自动化的部署系统, 762 + 763 +和协同工具 764 +)))|快速纠正失效的配置项并恢复服务|高,特别是提供远程服务时 765 +|事件关闭|用户查询和工作流管理工具,和协同工具|快速而全面的回顾事件生命周期|中 766 +|**定期事件评审流程**| | | 767 +|事件评审和事件记录分析|协同系统,分析和报告系统以及调查工具|((( 768 +远程协作,事件数据分析和用户调查数据 769 + 770 +分析和报告 771 +)))|中到高,尤其是对批量事件 772 +|事件模型优化的启动|工作流系统和待办项管理工具|优化的正式登记|低到中 773 +|事件模型更新的沟通|通信系统和协作系统|与受影响团队沟通更新|中到高,尤其当组织较大,更新较多时为高 774 + 775 + 604 604 ---- 605 605 606 606 = **6 合作伙伴和供应商** = ... ... @@ -630,6 +630,7 @@ 630 630 * 保持简单实用 631 631 * 优化和自动化。 632 632 805 + 633 633 ---- 634 634 635 635 = **8 致谢** =
- 1642222461983-817.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -117.4 KB - Content
- 1642222484248-277.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -68.3 KB - Content
- 1642222648578-782.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -62.3 KB - Content
- 1642222669993-827.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -46.5 KB - Content
- 1642222734298-342.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -84.0 KB - Content
- 1642222873598-155.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -72.6 KB - Content
- 1642222893312-806.png
-
- Author
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.superadmin - Size
-
... ... @@ -1,1 +1,0 @@ 1 -29.3 KB - Content