ITIL 5 چه تفاوتی با ITIL 4 دارد؟ در این مقاله تغییرات ITIL Version 5 در ITSM، Service Desk، مدیریت دارایی، عملیات، تجربه دیجیتال و AI Governance را کاربردی بررسی می‌کنیم.

شرکت مدانت

ساعت ۹:۱۰ صبح است.

هنوز جلسه تغییر تمام نشده که مدیر فناوری اطلاعات یک سؤال ظاهراً ساده مطرح می‌کند:

«حالا که ITIL 5 آمده، یعنی باید تمام فرآیندهایی را که بر اساس ITIL 4 ساخته‌ایم دوباره طراحی کنیم؟»

مدیر Service Desk نگران گردش‌کارهاست. تیم زیرساخت نگران مانیتورینگ است. امنیت می‌خواهد بداند SIEM در این داستان کجا قرار می‌گیرد و مسئول دارایی‌ها هم احتمالاً در ذهنش تعداد CIهایی را می‌شمارد که اگر قرار باشد همه‌چیز از اول طراحی شود، باید دوباره سراغشان برود.

اما پاسخ کوتاه این است:

نه. قرار نیست سازمان را خراب کنیم تا ITIL 5 را بسازیم.

PeopleCert نیز ITIL Version 5 را یک «ریست» معرفی نکرده است. دانش، تجربه و گواهینامه‌های ITIL 4 همچنان ارزش خود را دارند و نسخه جدید عملاً ادامه و تکامل همان مسیر برای سازمان‌های دیجیتال، محصول‌محور و AI-enabled است.

مسئله اصلی این نیست که اسم نسخه از ۴ به ۵ تغییر کرده است.

مسئله این است که تعریف ما از یک سرویس خوب تغییر کرده است.

ITIL 5 دقیقاً چه چیزی را عوض کرده است؟

سال‌ها مدیریت خدمات فناوری اطلاعات را با رخداد، درخواست، مشکل، تغییر، SLA، پایگاه دانش و Service Desk می‌شناختیم.

همه این‌ها هنوز مهم‌اند.

اما امروز یک سرویس دیجیتال فقط چیزی نیست که «کار کند».

کاربر انتظار دارد سریع باشد، قابل اعتماد باشد، تجربه خوبی ایجاد کند، امن باشد، در لحظه قابل پایش باشد و وقتی بخشی از آن به هوش مصنوعی سپرده می‌شود، سازمان همچنان بداند چه کسی مسئول تصمیم نهایی است.

اینجاست که جهت‌گیری ITIL Version 5 واضح‌تر می‌شود. PeopleCert در نسخه جدید، مدیریت محصولات و خدمات دیجیتال، Experience، Transformation، Strategy و AI Governance را پررنگ‌تر کرده است.

یعنی دیگر نمی‌توان Service Desk را یک جزیره دید، ITOM را در جزیره دیگری گذاشت و تیم امنیت را چند طبقه آن طرف‌تر نشاند و انتظار داشت «مدیریت خدمت» اتفاق بیفتد.

خدمت از اتصال همین اجزاست که ساخته می‌شود.

اگر می‌خواهید ابتدا نگاه کلاسیک‌تر این چارچوب را مرور کنید، صفحه ITIL در مدانت و مجموعه ITIL برای همه نقطه شروع مناسبی هستند.

تفاوت ITIL 4 و ITIL 5 در یک نگاه

موضوعITIL 4ITIL Version 5اثر عملی برای سازمان
تمرکز اصلیمدیریت خدمات و خلق ارزشمدیریت محصولات و خدمات دیجیتال در کل چرخه عمرIT دیگر فقط واحد پشتیبانی نیست
نگاه به AIقابل استفاده در اتوماسیون و بهبودAI-native با تأکید جدی بر Governanceاستفاده از AI بدون کنترل قابل دفاع نیست
Experienceبخشی از ارزش و نتیجه خدمتحوزه‌ای بسیار پررنگ‌ترSLA به‌تنهایی معیار موفقیت نیست
مدیریت محصولدر ساختار وجود دارد اما محور اصلی نیستProduct و Service ارتباط نزدیک‌تری پیدا کرده‌اندتوسعه، عملیات و پشتیبانی باید یک زنجیره دیده شوند
Practices۳۴ Practiceعمدتاً حفظ شده با بازآرایینیازی به دور ریختن فرآیندهای موجود نیست
مسیر مهاجرتITIL 4Bridge و مسیرهای انتقال به Version 5سازمان می‌تواند تدریجی حرکت کند
حاکمیت AIساختار مستقل نداشتAI Governance به‌عنوان Extension Moduleمسئولیت، ریسک و کنترل AI رسمی‌تر می‌شود

یکی از نکات مهم این جدول، همان عدد ۳۴ است.

طبق FAQ رسمی PeopleCert، ۳۴ Practice موجود در Version 5 تا حد زیادی حفظ می‌شوند و در دو گروه اصلی Product and Service Management Practices و General Management Practices سازمان‌دهی شده‌اند. بنابراین سازمانی که Incident Management، Change Enablement، Asset Management، Service Configuration Management و سایر Practiceهای خود را درست طراحی کرده، قرار نیست همه‌چیز را کنار بگذارد.

برای مرور مفاهیم قبلی نیز می‌توانید از اصطلاحات و تعاریف ITIL 4 مدانت استفاده کنید.

یک Incident ساده که دیگر ساده نیست

فرض کنید ساعت ۱۰:۴۰ کاربران واحد مالی اعلام می‌کنند نرم‌افزار مالی سازمان کند شده است.

در نگاه سنتی چه اتفاقی می‌افتد؟ کاربر تیکت ثبت می‌کند، تکنسین تیکت را می‌گیرد، سرور بررسی می‌شود، مشکل حل می‌شود و تیکت بسته می‌شود.

تمام؟ نه دقیقاً.

بیایید همان اتفاق را کمی واقعی‌تر نگاه کنیم.

  • در ساعت ۱۰:۳۷ سامانه ITOM افزایش Response Time را تشخیص داده است.
  • در ۱۰:۳۹ چند Authentication Failure غیرمعمول در SIEM دیده شده.
  • در ۱۰:۴۰ اولین Incident وارد Service Desk شده است.
  • در ۱۰:۴۲ پنج درخواست مشابه دیگر ایجاد شده‌اند.

حالا سؤال مهم دیگر این نیست که «چه کسی تیکت شماره ۴۸۳۲ را می‌بندد؟»

کدام سرویس تجاری در خطر است و دامنه اثر این اختلال کجاست؟

اینجاست که ارتباط ITSM، ITOM، ITAM و SIEM خودش را نشان می‌دهد.

Service Desk چه می‌بیند؟

Incidentها، کاربران درگیر، اولویت، SLA، سابقه رخداد و ارتباط درخواست‌ها.

ITOM چه می‌بیند؟

سلامت زیرساخت، سرورها، شبکه، سرویس‌ها، Performance و Eventها.

ITAM و CMDB چه می‌بینند؟

این سرور متعلق به کدام سرویس است، چه دارایی‌ها و CIهایی به آن وابسته‌اند، مالک فنی و تجاری سرویس چه کسی است و چه تغییراتی اخیراً روی آن انجام شده است.

SIEM چه می‌بیند؟

شاید کندی اصلاً یک مشکل Performance نباشد. ممکن است همان لحظه یک رفتار امنیتی غیرعادی در حال رخ دادن باشد.

برای همین ابزارهایی مانند Log360 در سبد راهکارهای مدانت صرفاً یک منبع هشدار جداگانه نیستند؛ اطلاعات امنیتی زمانی ارزش عملیاتی بیشتری پیدا می‌کنند که بتوان آن‌ها را در Context سرویس، کاربر و Incident بررسی کرد.

این دقیقاً همان نقطه‌ای است که مدیریت خدمات از «تیکتینگ» جدا می‌شود.

Service Desk در ITIL 5 قرار نیست مرکز ثبت خرابی باشد

سال‌ها یکی از اشتباهات رایج این بوده که ابزار Service Desk خریداری شده و بعد انتظار داشته‌ایم ITSM خودش اتفاق بیفتد.

ابزار نصب شده. فرم درخواست ساخته شده. SLA تعریف شده. چند تکنسین اضافه شده‌اند. و بعد از شش ماه همان سازمان می‌پرسد: «چرا کاربران هنوز تلفن می‌زنند؟»

چون Service Desk صرفاً نرم‌افزار ثبت درخواست نیست.

یک Service Desk درست باید نقطه اتصال کاربر با زنجیره ارائه خدمت باشد.

در ServiceDesk Plus فارسی نیز دامنه استفاده نرم‌افزار فقط واحد IT تعریف نشده و مدیریت خدمات واحدهایی مانند منابع انسانی، حقوقی، اداری و تدارکات هم در قالب ESM مطرح شده است.

ITIL Version 5 این نگاه را یک مرحله جلوتر می‌برد.

اکنون باید علاوه بر سرعت پاسخ، بدانیم آیا کاربر به نتیجه موردنظر رسید، چه میزان Effort صرف کرد، آیا اعتمادش به سرویس کاهش یافت و آیا یک Incident مشابه دوباره تکرار خواهد شد.

و مهم‌تر از همه: آیا بستن تیکت واقعاً به معنی بازگشت ارزش بود؟

چند عدد مهم درباره ITIL Version 5

شاخصعددچرا مهم است؟
تعداد Management Practiceهای ITIL۳۴بخش بزرگی از سرمایه دانشی ITIL 4 همچنان قابل استفاده است
سؤالات آزمون ITIL Foundation V5۴۰ سؤالFoundation همچنان نقطه ورود اصلی است
زمان آزمون Foundation۶۰ دقیقهآزمون Foundation ساختار فشرده‌ای دارد
حدنصاب Foundation۶۵٪حداقل امتیاز قبولی رسمی
دوره تمدید گواهینامه۳ سالمدیریت دانش ITIL یک فعالیت یک‌باره نیست
CPD موردنیاز در مسیر CPD۶۰ امتیازمسیر رسمی تمدید گواهینامه
استفاده سازمان‌ها از AI در گزارش Atlassian۸۸٪AI دیگر موضوع آینده Service Management نیست
تعداد مشارکت‌کنندگان گزارش Atlassian۵۰۰ متخصصداده از نقش‌های مختلف IT Ops، R&D، HR و Customer Service جمع‌آوری شده

اطلاعات آزمون Foundation، شامل ۴۰ سؤال، ۶۰ دقیقه زمان و حدنصاب ۶۵ درصد، در صفحه رسمی ITIL Foundation Version 5 منتشر شده است. PeopleCert همچنین تمدید سه‌ساله و مسیر ۶۰ امتیاز CPD را برای گواهینامه‌های این مجموعه اعلام کرده است.

در گزارش منتشرشده درباره داده‌های Atlassian در Service Management، ۸۸ درصد سازمان‌ها اعلام کرده‌اند که از AI استفاده می‌کنند؛ این مطالعه بر پایه پاسخ ۵۰۰ متخصص از حوزه‌های IT Ops، R&D، HR، Customer Service و حوزه‌های دیگر انجام شده است.

عدد ۸۸ درصد یک پیام ساده دارد: دیگر سؤال این نیست که «آیا AI وارد مدیریت خدمات می‌شود؟» وارد شده است. سؤال این است که چه کسی آن را کنترل می‌کند.

AI Governance؛ جایی که ITIL 5 جدی‌تر می‌شود

فرض کنید یک سیستم هوشمند Incidentها را به‌صورت خودکار اولویت‌بندی می‌کند.

یک درخواست را P3 تشخیص می‌دهد، اما آن درخواست متعلق به مدیر مالی است و سرویس موردنظر مستقیماً روی پرداخت‌های سازمان تأثیر دارد.

چرا P3؟ چه داده‌ای باعث این تصمیم شده است؟ اگر تصمیم اشتباه بود چه کسی مسئول است؟ آیا سیستم حق دارد بدون تأیید انسانی تغییر بعدی را اجرا کند؟

اینجاست که AI Governance از یک اصطلاح مدیریتی به یک نیاز عملیاتی تبدیل می‌شود.

PeopleCert برای ITIL Version 5 یک Extension مستقل با عنوان ITIL AI Governance ارائه کرده که روی Oversight، Accountability، Risk Management و Trust تمرکز دارد. این ماژول پیش‌نیاز گواهینامه‌ای ندارد و برای افرادی طراحی شده که در AI Adoption، Product، Service، Operations یا Governance درگیرند.

این موضوع برای ISMS و SIEM نیز اهمیت زیادی دارد. هرچه تصمیم‌های بیشتری اتوماتیک شوند، Logging، Traceability، Access Control و مشخص بودن مسئول تصمیم اهمیت بیشتری پیدا می‌کند.

مدیریت امنیت داده نیز دیگر نمی‌تواند خارج از مدیریت خدمت قرار بگیرد. راهکارهایی مانند DataSecurity Plus دقیقاً در همین لایه حفاظت، پایش و کنترل دسترسی به اطلاعات حساس قرار می‌گیرند.

پس فردا صبح چه کاری انجام دهیم؟

اگر مدیر فناوری اطلاعات هستید، پیشنهاد ما این نیست که پروژه‌ای با عنوان «مهاجرت فوری به ITIL 5» تعریف کنید. اول وضعیت موجود را ببینید.

۱. فرآیندهای فعلی را خراب نکنید

Incident، Request، Change، Problem، Asset و Configuration Management را بررسی کنید. اگر درست کار می‌کنند، دارایی سازمان هستند. نسخه جدید ITIL دلیل خوبی برای بازطراحی چیزی که سالم کار می‌کند نیست.

۲. از روی تیکت‌ها به سرویس‌ها برگردید

از خودتان بپرسید هر Incident متعلق به کدام Business Service است؟ اگر پاسخ این سؤال در Service Desk و CMDB مشخص نیست، قبل از هر پروژه دیگری همین شکاف را برطرف کنید.

۳. ITSM، ITOM و SIEM را سه پروژه جدا نبینید

وقتی مانیتورینگ یک Event می‌بیند، SIEM یک رفتار غیرعادی تشخیص می‌دهد و کاربران همزمان Incident ثبت می‌کنند، سه اتفاق جداگانه رخ نداده است. ممکن است سه تصویر از یک مشکل واحد باشند.

۴. قبل از اتوماسیون، Governance طراحی کنید

اینکه یک کار را می‌توان خودکار کرد، به معنی این نیست که باید بدون کنترل خودکار شود. برای هر Automation مشخص کنید چه کسی مالک آن است، چه چیزی Log می‌شود، چه زمانی Human Approval لازم است و اگر تصمیم اشتباه بود Rollback چگونه انجام می‌شود.

۵. SLA را حفظ کنید؛ ولی اسیر SLA نشوید

ممکن است ۹۹/۹ درصد SLA را رعایت کرده باشید و همچنان کاربران از سرویس ناراضی باشند. عدد سبز در Dashboard همیشه به معنی تجربه سبز کاربر نیست. ITIL Version 5 توجه بیشتری به Experience و شواهد واقعی تجربه ذی‌نفعان دارد.

۶. ابزار را بعد از معماری انتخاب کنید، نه قبل از آن

ServiceDesk Plus، ابزار ITAM، مانیتورینگ شبکه، SIEM یا هر محصول دیگری قرار نیست به جای شما مدل عملیاتی سازمان را طراحی کند.

ابزار باید معماری مدیریت خدمات را اجرا کند؛ نه اینکه معماری سازمان براساس منوهای ابزار ساخته شود.

آیا با آمدن ITIL 5 باید ITIL 4 را کنار بگذاریم؟

خیر.

PeopleCert صراحتاً اعلام کرده است که دانش و گواهینامه‌های ITIL 4 همچنان ارزش خود را حفظ می‌کنند و برای دارندگان ITIL 4 Foundation نیز مسیر Foundation Bridge ارائه شده است.

طبق برنامه فعلی PeopleCert، Sunset ماژول‌های ITIL 4 برای ۳۱ دسامبر ۲۰۲۷ در نظر گرفته شده است. این تاریخ به معنی بی‌ارزش شدن تجربه و دانش ITIL 4 نیست؛ بلکه به چرخه ارائه ماژول‌ها و آزمون‌های نسخه قبلی مربوط می‌شود.

بنابراین عجله نکنید، اما بی‌تفاوت هم نباشید.

سخن پایانی

ITIL 5 بیش از آنکه یک پروژه تعویض نسخه باشد، یک هشدار مدیریتی است.

به ما می‌گوید مرز بین محصول، خدمت، عملیات، تجربه، امنیت و فناوری هر روز کمرنگ‌تر می‌شود.

Service Desk بدون ITOM دید کاملی ندارد. ITOM بدون ITAM نمی‌داند اختلال دقیقاً چه چیزی را تهدید می‌کند. ITSM بدون SIEM ممکن است یک Incident امنیتی را صرفاً خرابی فنی ببیند. اتوماسیون بدون Governance هم می‌تواند فقط سرعت انجام یک تصمیم اشتباه را افزایش دهد.

بنابراین شاید سؤال درست این نباشد که «چه زمانی ITIL 5 را پیاده‌سازی کنیم؟»

سؤال بهتر این است:

اگر امروز یک سرویس حیاتی سازمان مختل شود، آیا واقعاً می‌توانیم از اولین Event تا اثر نهایی روی کاربر، کل داستان را ببینیم؟

اگر جواب این سؤال روشن نیست، کار زیادی برای انجام دادن داریم؛ فارغ از اینکه روی جلد کتاب عدد ۴ نوشته شده باشد یا ۵.

شرکت مدانت در حوزه ITIL، ITSM، ITAM، ITOM، SIEM و راهکارهای ManageEngine خدمات مشاوره، آموزش و پیاده‌سازی ارائه می‌کند. برای بررسی وضعیت فعلی سازمان و انتخاب مسیر اجرایی می‌توانید از صفحه درخواست جلسه و مشاوره مدانت استفاده کنید.

برای مطالعه بیشتر


0 0 votes
Article Rating
عضویت
اطلاع رسانی به:

Time limit is exhausted. Please reload CAPTCHA.

0 Comments
Oldest
Newest Most Voted
error: ياد بگيريم از کپي کردن حذر کنيم×| مدانت
0
Would love your thoughts, please comment.x