ساعت ۹:۱۰ صبح است.
هنوز جلسه تغییر تمام نشده که مدیر فناوری اطلاعات یک سؤال ظاهراً ساده مطرح میکند:
«حالا که ITIL 5 آمده، یعنی باید تمام فرآیندهایی را که بر اساس ITIL 4 ساختهایم دوباره طراحی کنیم؟»
مدیر Service Desk نگران گردشکارهاست. تیم زیرساخت نگران مانیتورینگ است. امنیت میخواهد بداند SIEM در این داستان کجا قرار میگیرد و مسئول داراییها هم احتمالاً در ذهنش تعداد CIهایی را میشمارد که اگر قرار باشد همهچیز از اول طراحی شود، باید دوباره سراغشان برود.
اما پاسخ کوتاه این است:
نه. قرار نیست سازمان را خراب کنیم تا ITIL 5 را بسازیم.
PeopleCert نیز ITIL Version 5 را یک «ریست» معرفی نکرده است. دانش، تجربه و گواهینامههای ITIL 4 همچنان ارزش خود را دارند و نسخه جدید عملاً ادامه و تکامل همان مسیر برای سازمانهای دیجیتال، محصولمحور و AI-enabled است.
مسئله اصلی این نیست که اسم نسخه از ۴ به ۵ تغییر کرده است.
مسئله این است که تعریف ما از یک سرویس خوب تغییر کرده است.
ITIL 5 دقیقاً چه چیزی را عوض کرده است؟
سالها مدیریت خدمات فناوری اطلاعات را با رخداد، درخواست، مشکل، تغییر، SLA، پایگاه دانش و Service Desk میشناختیم.
همه اینها هنوز مهماند.
اما امروز یک سرویس دیجیتال فقط چیزی نیست که «کار کند».
کاربر انتظار دارد سریع باشد، قابل اعتماد باشد، تجربه خوبی ایجاد کند، امن باشد، در لحظه قابل پایش باشد و وقتی بخشی از آن به هوش مصنوعی سپرده میشود، سازمان همچنان بداند چه کسی مسئول تصمیم نهایی است.
اینجاست که جهتگیری ITIL Version 5 واضحتر میشود. PeopleCert در نسخه جدید، مدیریت محصولات و خدمات دیجیتال، Experience، Transformation، Strategy و AI Governance را پررنگتر کرده است.
یعنی دیگر نمیتوان Service Desk را یک جزیره دید، ITOM را در جزیره دیگری گذاشت و تیم امنیت را چند طبقه آن طرفتر نشاند و انتظار داشت «مدیریت خدمت» اتفاق بیفتد.
خدمت از اتصال همین اجزاست که ساخته میشود.
اگر میخواهید ابتدا نگاه کلاسیکتر این چارچوب را مرور کنید، صفحه ITIL در مدانت و مجموعه ITIL برای همه نقطه شروع مناسبی هستند.
تفاوت ITIL 4 و ITIL 5 در یک نگاه
| موضوع | ITIL 4 | ITIL Version 5 | اثر عملی برای سازمان |
|---|---|---|---|
| تمرکز اصلی | مدیریت خدمات و خلق ارزش | مدیریت محصولات و خدمات دیجیتال در کل چرخه عمر | IT دیگر فقط واحد پشتیبانی نیست |
| نگاه به AI | قابل استفاده در اتوماسیون و بهبود | AI-native با تأکید جدی بر Governance | استفاده از AI بدون کنترل قابل دفاع نیست |
| Experience | بخشی از ارزش و نتیجه خدمت | حوزهای بسیار پررنگتر | SLA بهتنهایی معیار موفقیت نیست |
| مدیریت محصول | در ساختار وجود دارد اما محور اصلی نیست | Product و Service ارتباط نزدیکتری پیدا کردهاند | توسعه، عملیات و پشتیبانی باید یک زنجیره دیده شوند |
| Practices | ۳۴ Practice | عمدتاً حفظ شده با بازآرایی | نیازی به دور ریختن فرآیندهای موجود نیست |
| مسیر مهاجرت | ITIL 4 | Bridge و مسیرهای انتقال به Version 5 | سازمان میتواند تدریجی حرکت کند |
| حاکمیت AI | ساختار مستقل نداشت | AI Governance بهعنوان Extension Module | مسئولیت، ریسک و کنترل AI رسمیتر میشود |
یکی از نکات مهم این جدول، همان عدد ۳۴ است.
طبق FAQ رسمی PeopleCert، ۳۴ Practice موجود در Version 5 تا حد زیادی حفظ میشوند و در دو گروه اصلی Product and Service Management Practices و General Management Practices سازماندهی شدهاند. بنابراین سازمانی که Incident Management، Change Enablement، Asset Management، Service Configuration Management و سایر Practiceهای خود را درست طراحی کرده، قرار نیست همهچیز را کنار بگذارد.
برای مرور مفاهیم قبلی نیز میتوانید از اصطلاحات و تعاریف ITIL 4 مدانت استفاده کنید.
یک Incident ساده که دیگر ساده نیست
فرض کنید ساعت ۱۰:۴۰ کاربران واحد مالی اعلام میکنند نرمافزار مالی سازمان کند شده است.
در نگاه سنتی چه اتفاقی میافتد؟ کاربر تیکت ثبت میکند، تکنسین تیکت را میگیرد، سرور بررسی میشود، مشکل حل میشود و تیکت بسته میشود.
تمام؟ نه دقیقاً.
بیایید همان اتفاق را کمی واقعیتر نگاه کنیم.
- در ساعت ۱۰:۳۷ سامانه ITOM افزایش Response Time را تشخیص داده است.
- در ۱۰:۳۹ چند Authentication Failure غیرمعمول در SIEM دیده شده.
- در ۱۰:۴۰ اولین Incident وارد Service Desk شده است.
- در ۱۰:۴۲ پنج درخواست مشابه دیگر ایجاد شدهاند.
حالا سؤال مهم دیگر این نیست که «چه کسی تیکت شماره ۴۸۳۲ را میبندد؟»
کدام سرویس تجاری در خطر است و دامنه اثر این اختلال کجاست؟
اینجاست که ارتباط ITSM، ITOM، ITAM و SIEM خودش را نشان میدهد.
Service Desk چه میبیند؟
Incidentها، کاربران درگیر، اولویت، SLA، سابقه رخداد و ارتباط درخواستها.
ITOM چه میبیند؟
سلامت زیرساخت، سرورها، شبکه، سرویسها، Performance و Eventها.
ITAM و CMDB چه میبینند؟
این سرور متعلق به کدام سرویس است، چه داراییها و CIهایی به آن وابستهاند، مالک فنی و تجاری سرویس چه کسی است و چه تغییراتی اخیراً روی آن انجام شده است.
SIEM چه میبیند؟
شاید کندی اصلاً یک مشکل Performance نباشد. ممکن است همان لحظه یک رفتار امنیتی غیرعادی در حال رخ دادن باشد.
برای همین ابزارهایی مانند Log360 در سبد راهکارهای مدانت صرفاً یک منبع هشدار جداگانه نیستند؛ اطلاعات امنیتی زمانی ارزش عملیاتی بیشتری پیدا میکنند که بتوان آنها را در Context سرویس، کاربر و Incident بررسی کرد.
این دقیقاً همان نقطهای است که مدیریت خدمات از «تیکتینگ» جدا میشود.
Service Desk در ITIL 5 قرار نیست مرکز ثبت خرابی باشد
سالها یکی از اشتباهات رایج این بوده که ابزار Service Desk خریداری شده و بعد انتظار داشتهایم ITSM خودش اتفاق بیفتد.
ابزار نصب شده. فرم درخواست ساخته شده. SLA تعریف شده. چند تکنسین اضافه شدهاند. و بعد از شش ماه همان سازمان میپرسد: «چرا کاربران هنوز تلفن میزنند؟»
چون Service Desk صرفاً نرمافزار ثبت درخواست نیست.
یک Service Desk درست باید نقطه اتصال کاربر با زنجیره ارائه خدمت باشد.
در ServiceDesk Plus فارسی نیز دامنه استفاده نرمافزار فقط واحد IT تعریف نشده و مدیریت خدمات واحدهایی مانند منابع انسانی، حقوقی، اداری و تدارکات هم در قالب ESM مطرح شده است.
ITIL Version 5 این نگاه را یک مرحله جلوتر میبرد.
اکنون باید علاوه بر سرعت پاسخ، بدانیم آیا کاربر به نتیجه موردنظر رسید، چه میزان Effort صرف کرد، آیا اعتمادش به سرویس کاهش یافت و آیا یک Incident مشابه دوباره تکرار خواهد شد.
و مهمتر از همه: آیا بستن تیکت واقعاً به معنی بازگشت ارزش بود؟
چند عدد مهم درباره ITIL Version 5
| شاخص | عدد | چرا مهم است؟ |
|---|---|---|
| تعداد Management Practiceهای ITIL | ۳۴ | بخش بزرگی از سرمایه دانشی ITIL 4 همچنان قابل استفاده است |
| سؤالات آزمون ITIL Foundation V5 | ۴۰ سؤال | Foundation همچنان نقطه ورود اصلی است |
| زمان آزمون Foundation | ۶۰ دقیقه | آزمون Foundation ساختار فشردهای دارد |
| حدنصاب Foundation | ۶۵٪ | حداقل امتیاز قبولی رسمی |
| دوره تمدید گواهینامه | ۳ سال | مدیریت دانش ITIL یک فعالیت یکباره نیست |
| CPD موردنیاز در مسیر CPD | ۶۰ امتیاز | مسیر رسمی تمدید گواهینامه |
| استفاده سازمانها از AI در گزارش Atlassian | ۸۸٪ | AI دیگر موضوع آینده Service Management نیست |
| تعداد مشارکتکنندگان گزارش Atlassian | ۵۰۰ متخصص | داده از نقشهای مختلف IT Ops، R&D، HR و Customer Service جمعآوری شده |
اطلاعات آزمون Foundation، شامل ۴۰ سؤال، ۶۰ دقیقه زمان و حدنصاب ۶۵ درصد، در صفحه رسمی ITIL Foundation Version 5 منتشر شده است. PeopleCert همچنین تمدید سهساله و مسیر ۶۰ امتیاز CPD را برای گواهینامههای این مجموعه اعلام کرده است.
در گزارش منتشرشده درباره دادههای Atlassian در Service Management، ۸۸ درصد سازمانها اعلام کردهاند که از AI استفاده میکنند؛ این مطالعه بر پایه پاسخ ۵۰۰ متخصص از حوزههای IT Ops، R&D، HR، Customer Service و حوزههای دیگر انجام شده است.
عدد ۸۸ درصد یک پیام ساده دارد: دیگر سؤال این نیست که «آیا AI وارد مدیریت خدمات میشود؟» وارد شده است. سؤال این است که چه کسی آن را کنترل میکند.
AI Governance؛ جایی که ITIL 5 جدیتر میشود
فرض کنید یک سیستم هوشمند Incidentها را بهصورت خودکار اولویتبندی میکند.
یک درخواست را P3 تشخیص میدهد، اما آن درخواست متعلق به مدیر مالی است و سرویس موردنظر مستقیماً روی پرداختهای سازمان تأثیر دارد.
چرا P3؟ چه دادهای باعث این تصمیم شده است؟ اگر تصمیم اشتباه بود چه کسی مسئول است؟ آیا سیستم حق دارد بدون تأیید انسانی تغییر بعدی را اجرا کند؟
اینجاست که AI Governance از یک اصطلاح مدیریتی به یک نیاز عملیاتی تبدیل میشود.
PeopleCert برای ITIL Version 5 یک Extension مستقل با عنوان ITIL AI Governance ارائه کرده که روی Oversight، Accountability، Risk Management و Trust تمرکز دارد. این ماژول پیشنیاز گواهینامهای ندارد و برای افرادی طراحی شده که در AI Adoption، Product، Service، Operations یا Governance درگیرند.
این موضوع برای ISMS و SIEM نیز اهمیت زیادی دارد. هرچه تصمیمهای بیشتری اتوماتیک شوند، Logging، Traceability، Access Control و مشخص بودن مسئول تصمیم اهمیت بیشتری پیدا میکند.
مدیریت امنیت داده نیز دیگر نمیتواند خارج از مدیریت خدمت قرار بگیرد. راهکارهایی مانند DataSecurity Plus دقیقاً در همین لایه حفاظت، پایش و کنترل دسترسی به اطلاعات حساس قرار میگیرند.
پس فردا صبح چه کاری انجام دهیم؟
اگر مدیر فناوری اطلاعات هستید، پیشنهاد ما این نیست که پروژهای با عنوان «مهاجرت فوری به ITIL 5» تعریف کنید. اول وضعیت موجود را ببینید.
۱. فرآیندهای فعلی را خراب نکنید
Incident، Request، Change، Problem، Asset و Configuration Management را بررسی کنید. اگر درست کار میکنند، دارایی سازمان هستند. نسخه جدید ITIL دلیل خوبی برای بازطراحی چیزی که سالم کار میکند نیست.
۲. از روی تیکتها به سرویسها برگردید
از خودتان بپرسید هر Incident متعلق به کدام Business Service است؟ اگر پاسخ این سؤال در Service Desk و CMDB مشخص نیست، قبل از هر پروژه دیگری همین شکاف را برطرف کنید.
۳. ITSM، ITOM و SIEM را سه پروژه جدا نبینید
وقتی مانیتورینگ یک Event میبیند، SIEM یک رفتار غیرعادی تشخیص میدهد و کاربران همزمان Incident ثبت میکنند، سه اتفاق جداگانه رخ نداده است. ممکن است سه تصویر از یک مشکل واحد باشند.
۴. قبل از اتوماسیون، Governance طراحی کنید
اینکه یک کار را میتوان خودکار کرد، به معنی این نیست که باید بدون کنترل خودکار شود. برای هر Automation مشخص کنید چه کسی مالک آن است، چه چیزی Log میشود، چه زمانی Human Approval لازم است و اگر تصمیم اشتباه بود Rollback چگونه انجام میشود.
۵. SLA را حفظ کنید؛ ولی اسیر SLA نشوید
ممکن است ۹۹/۹ درصد SLA را رعایت کرده باشید و همچنان کاربران از سرویس ناراضی باشند. عدد سبز در Dashboard همیشه به معنی تجربه سبز کاربر نیست. ITIL Version 5 توجه بیشتری به Experience و شواهد واقعی تجربه ذینفعان دارد.
۶. ابزار را بعد از معماری انتخاب کنید، نه قبل از آن
ServiceDesk Plus، ابزار ITAM، مانیتورینگ شبکه، SIEM یا هر محصول دیگری قرار نیست به جای شما مدل عملیاتی سازمان را طراحی کند.
ابزار باید معماری مدیریت خدمات را اجرا کند؛ نه اینکه معماری سازمان براساس منوهای ابزار ساخته شود.
آیا با آمدن ITIL 5 باید ITIL 4 را کنار بگذاریم؟
خیر.
PeopleCert صراحتاً اعلام کرده است که دانش و گواهینامههای ITIL 4 همچنان ارزش خود را حفظ میکنند و برای دارندگان ITIL 4 Foundation نیز مسیر Foundation Bridge ارائه شده است.
طبق برنامه فعلی PeopleCert، Sunset ماژولهای ITIL 4 برای ۳۱ دسامبر ۲۰۲۷ در نظر گرفته شده است. این تاریخ به معنی بیارزش شدن تجربه و دانش ITIL 4 نیست؛ بلکه به چرخه ارائه ماژولها و آزمونهای نسخه قبلی مربوط میشود.
بنابراین عجله نکنید، اما بیتفاوت هم نباشید.
سخن پایانی
ITIL 5 بیش از آنکه یک پروژه تعویض نسخه باشد، یک هشدار مدیریتی است.
به ما میگوید مرز بین محصول، خدمت، عملیات، تجربه، امنیت و فناوری هر روز کمرنگتر میشود.
Service Desk بدون ITOM دید کاملی ندارد. ITOM بدون ITAM نمیداند اختلال دقیقاً چه چیزی را تهدید میکند. ITSM بدون SIEM ممکن است یک Incident امنیتی را صرفاً خرابی فنی ببیند. اتوماسیون بدون Governance هم میتواند فقط سرعت انجام یک تصمیم اشتباه را افزایش دهد.
بنابراین شاید سؤال درست این نباشد که «چه زمانی ITIL 5 را پیادهسازی کنیم؟»
سؤال بهتر این است:
اگر امروز یک سرویس حیاتی سازمان مختل شود، آیا واقعاً میتوانیم از اولین Event تا اثر نهایی روی کاربر، کل داستان را ببینیم؟
اگر جواب این سؤال روشن نیست، کار زیادی برای انجام دادن داریم؛ فارغ از اینکه روی جلد کتاب عدد ۴ نوشته شده باشد یا ۵.
شرکت مدانت در حوزه ITIL، ITSM، ITAM، ITOM، SIEM و راهکارهای ManageEngine خدمات مشاوره، آموزش و پیادهسازی ارائه میکند. برای بررسی وضعیت فعلی سازمان و انتخاب مسیر اجرایی میتوانید از صفحه درخواست جلسه و مشاوره مدانت استفاده کنید.
برای مطالعه بیشتر
- ITIL در مدانت
- اصطلاحات و تعاریف ITIL 4
- ITIL برای همه
- ServiceDesk Plus فارسی
- Log360 و SIEM
- دورههای آموزشی مدانت

