MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • DR چیست؟

    DR مخفف Disaster Recovery یا «بازیابی از فاجعه» است؛ مجموعه‌ای از سیاست‌ها، فناوری‌ها و رویه‌ها برای بازگرداندن سرویس‌ها، سیستم‌ها و داده‌های حیاتی پس از یک اختلال شدید. هدف…

    ادامه مقاله

  • ROI چیست؟

    ROI (Return on Investment) یا بازگشت سرمایه، معیاری است که برای ارزیابی سودآوری یک سرمایه‌گذاری استفاده می‌شود. این معیار به سازمان‌ها کمک می‌کند تا تعیین کنند آیا سرمایه‌گذاری…

    ادامه مقاله

  • RTT چیست؟

    RTT (Round-Trip Time) یا زمان دورانی، معیاری است که مدت زمان لازم برای ارسال یک بسته داده از منبع به مقصد و دریافت پاسخ از آن مقصد را…

    ادامه مقاله

  • TCO چیست؟

    TCO مخفف Total Cost of Ownership یا «هزینه کل مالکیت» است؛ یعنی مجموع هزینه واقعی یک دارایی، نرم‌افزار یا سرویس در تمام چرخه عمر، نه فقط قیمت خرید…

    ادامه مقاله

  • RACI چیست؟

    مدل RACI یک ابزار مدیریتی مؤثر است که برای تعیین و شفاف‌سازی نقش‌ها و مسئولیت‌ها در پروژه‌ها و فرآیندها طراحی شده است. این مدل از چهار کلمه کلیدی…

    ادامه مقاله

  • Agile چیست؟

    اجایل (Agile) یک رویکرد مدیریتی و توسعه نرم‌افزار است که بر اساس انعطاف‌پذیری، همکاری، و بهبود مستمر طراحی شده است. این روش به تیم‌ها این امکان را می‌دهد…

    ادامه مقاله

  • CI/CD چیست؟

    CI/CD (Continuous Integration and Continuous Deployment) یک روش و ابزار در توسعه نرم‌افزار است که به تیم‌ها کمک می‌کند تا فرآیندهای توسعه، آزمایش و انتشار نرم‌افزار را به‌طور…

    ادامه مقاله

  • Kaizen چیست؟

    کایزن (Kaizen) یک فلسفه و رویکرد مدیریتی ژاپنی است که به بهبود مستمر در فرآیندها، محصولات و خدمات می‌پردازد. واژه “کایزن” به معنای “بهبود” یا “تغییر برای بهتر”…

    ادامه مقاله

  • Six Sigma چیست؟

    سیکس سیگما (Six Sigma) یک متدولوژی مدیریت کیفیت است که به‌منظور بهبود فرآیندها و کاهش نواقص در محصولات و خدمات طراحی شده است. این رویکرد بر اساس استفاده…

    ادامه مقاله

  • Lean چیست؟

    روش لِین (Lean) یک فلسفه و رویکرد مدیریتی است که هدف آن بهینه‌سازی فرآیندها و کاهش هدررفت در سازمان‌ها است. این روش ابتدا در صنعت خودرو، به‌ویژه توسط…

    ادامه مقاله

  • BPM چیست؟

    مدیریت فرآیند کسب‌وکار (BPM) یا (Business Process Management) یک رویکرد سیستماتیک است که به شناسایی، طراحی، اجرا، نظارت و بهبود فرآیندهای کسب‌وکار می‌پردازد. هدف BPM افزایش کارایی و…

    ادامه مقاله

  • PERT چیست؟

    روش PERT (Program Evaluation and Review Technique) یک تکنیک مدیریت پروژه است که به منظور برنامه‌ریزی، هماهنگی و ارزیابی پیشرفت پروژه‌ها استفاده می‌شود. این روش به‌ویژه در پروژه‌های…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۱۲, ۱۴۰۳

CAB چیست؟ نقش Change Advisory Board در مدیریت تغییر ITIL

CAB (Change Advisory Board) یا هیئت مشورتی تغییر، گروهی از افراد کلیدی سازمان است که تغییرات مهم در سرویس‌ها و زیرساخت‌های IT را بررسی می‌کند تا تصمیم‌گیری فقط بر اساس نظر یک تیم فنی انجام نشود. CAB به سازمان کمک می‌کند قبل از اجرای تغییر، اثر آن بر سرویس، امنیت، کاربران، هزینه و ریسک عملیاتی دیده شود. در عمل، CAB معمولاً با درخواست‌های تغییر یا RFC سروکار دارد. یک تغییر ممکن است از ارتقای نسخه نرم‌افزار تا تغییر تنظیمات شبکه، جابه‌جایی سرور، اصلاح Rule امنیتی یا تغییر در یک سرویس حیاتی باشد. هرچه اثر تغییر بیشتر باشد، نیاز به بررسی بین‌تیمی هم بیشتر می‌شود. CAB دقیقاً چه کاری انجام می‌دهد؟ بررسی RFC: هدف، دامنه، زمان‌بندی و دلیل تغییر بررسی می‌شود. ارزیابی ریسک: احتمال اختلال، شکست، اثر امنیتی و پیامدهای کسب‌وکار سنجیده می‌شود. بررسی وابستگی‌ها: مشخص می‌شود تغییر روی چه سرویس‌ها، CIها، تیم‌ها یا کاربران دیگری اثر دارد. بررسی Rollback: اگر تغییر شکست خورد، مسیر بازگشت باید روشن باشد. هماهنگی زمان اجرا: تغییر در بازه‌ای انجام می‌شود که کمترین اثر را روی سرویس‌های حیاتی داشته باشد. ارائه توصیه: CAB می‌تواند اجرای تغییر را توصیه کند، اصلاح بخواهد یا اجرای آن را به زمان دیگری موکول کند. چه کسانی عضو CAB هستند؟ ترکیب CAB ثابت نیست و به نوع تغییر بستگی دارد. معمولاً Change Manager، نماینده Service Desk، تیم زیرساخت، امنیت، مالک سرویس، نماینده کسب‌وکار و در صورت نیاز تیم توسعه یا تأمین‌کننده در جلسه حضور دارند. نکته مهم این است که CAB نباید به جلسه‌ای با ده‌ها عضو ثابت تبدیل شود؛ افراد باید بر اساس ریسک و موضوع تغییر انتخاب شوند. CAB در ITIL چه جایگاهی دارد؟ در چارچوب ITIL، هدف مدیریت تغییر این نیست که هر تغییر حتماً از یک جلسه رسمی عبور کند؛ هدف این است که تغییرات با سطح مناسبی از کنترل و ریسک مدیریت شوند. بنابراین تغییرهای استاندارد و کم‌ریسک می‌توانند مسیر از پیش‌تأییدشده داشته باشند، درحالی‌که تغییرهای پرریسک یا دارای اثر گسترده نیازمند بررسی جدی‌تر هستند. اگر در حال بازنگری فرآیندهای مدیریت خدمات هستید، مقاله ITIL 5 چیست؟ هم تصویر جدیدتری از ارتباط Service Desk، عملیات، امنیت و Governance ارائه می‌دهد. تفاوت CAB با Emergency CAB یا ECAB چیست؟ ECAB برای شرایطی است که تغییر اضطراری باید سریع‌تر بررسی شود؛ مثلاً زمانی که یک آسیب‌پذیری بحرانی، اختلال گسترده یا مشکل جدی امنیتی وجود دارد. در این حالت هم کنترل حذف نمی‌شود، بلکه فرآیند تصمیم‌گیری فشرده‌تر و اعضای درگیر محدودتر می‌شوند. یک CAB خوب چه ویژگی‌هایی دارد؟ جلسه فقط برای تغییرهایی برگزار می‌شود که واقعاً به بررسی نیاز دارند. اطلاعات RFC قبل از جلسه کامل است. اثر روی سرویس و کسب‌وکار مشخص است. Plan اجرا، Test Plan و Rollback Plan وجود دارد. تصمیم‌ها و دلایل آن‌ها ثبت می‌شوند. بعد از تغییرهای مهم، نتیجه و میزان موفقیت بررسی می‌شود. اشتباه رایج درباره CAB یکی از اشتباهات رایج این است که CAB به گلوگاه تبدیل شود و هر تغییر کوچک برای تأیید به جلسه برود. نتیجه چنین مدلی معمولاً کندی، صف تغییر و دور زدن فرآیند است. CAB زمانی ارزش دارد که سطح کنترل متناسب با ریسک باشد؛ نه اینکه برای همه تغییرها یک نسخه واحد اجرا شود. سخن پایانی CAB قرار نیست صرفاً یک جلسه تأیید باشد. وظیفه اصلی آن این است که سازمان قبل از اجرای تغییرهای مهم، تصویر کامل‌تری از ریسک، وابستگی‌ها و اثر کسب‌وکاری داشته باشد. هرچه اطلاعات CMDB، مالکیت سرویس و فرآیند Change Management دقیق‌تر باشد، تصمیم‌های CAB هم سریع‌تر و قابل‌دفاع‌تر می‌شوند.
مهر ۱۲, ۱۴۰۳

MTTR چیست؟

MTTR در ITSM معمولاً برای سنجش سرعت بازگرداندن خدمت پس از Incident یا خرابی استفاده می‌شود. نکته مهم این است که این اختصار بسته به سازمان می‌تواند به Mean Time to Repair، Mean Time to Restore یا Mean Time to Resolve اشاره کند؛ بنابراین قبل از مقایسه KPIها باید تعریف دقیق آن مشخص باشد. فرمول MTTR MTTR = مجموع زمان صرف‌شده برای بازیابی یا حل / تعداد رخدادهای بررسی‌شده اگر چهار Incident در مجموع ۸ ساعت زمان تا بازیابی داشته باشند، MTTR برابر ۲ ساعت است. اما این عدد فقط زمانی قابل مقایسه است که دامنه اندازه‌گیری، Priority و نقطه شروع و پایان در همه رخدادها یکسان تعریف شده باشد. Repair، Restore و Resolve چه تفاوتی دارند؟ تعریف تمرکز Mean Time to Repair زمان تعمیر مؤلفه خراب Mean Time to Restore زمان بازگرداندن خدمت به وضعیت قابل استفاده Mean Time to Resolve زمان تا حل کامل Incident چطور MTTR را کاهش دهیم؟ بهبود Monitoring و تشخیص سریع‌تر Incident تعریف Assignment و Escalation روشن استفاده از Runbook و Knowledge Base خودکارسازی کارهای تکراری Recovery تحلیل Incidentهای پرتکرار و اتصال آن‌ها به Problem Management برای کاربرد MTTR در نگهداری تجهیزات، صفحه MTTR در نگهداری و تعمیرات را ببینید. سخن پایانی MTTR زمانی معنا دارد که تعریفش ثابت باشد. اگر یک تیم «Restore» و تیم دیگر «Resolve» را اندازه بگیرد، مقایسه عددها بیشتر گمراه‌کننده است تا مدیریتی.
مهر ۱۲, ۱۴۰۳

AIOps چیست؟

AIOps (Artificial Intelligence for IT Operations) به کاربرد تکنولوژی‌های هوش مصنوعی در عملیات فناوری اطلاعات اشاره دارد. این رویکرد به سازمان‌ها کمک می‌کند تا با تجزیه و تحلیل داده‌های بزرگ و پیچیده‌ای که در سیستم‌های IT جمع‌آوری می‌شوند، به شناسایی و حل مشکلات بپردازند. AIOps به‌ویژه در محیط‌های پیچیده و توزیع‌شده، که شامل تعدادی ابزار و سیستم‌های مختلف هستند، به بهبود کارایی و کاهش زمان پاسخ به مشکلات کمک می‌کند. یکی از ویژگی‌های کلیدی AIOps، توانایی خودکارسازی فرآیندها و واکنش به حوادث است. با استفاده از الگوریتم‌های یادگیری ماشین، AIOps می‌تواند الگوها و روندهای عادی را شناسایی کرده و هرگونه انحراف از این الگوها را به‌سرعت شناسایی کند. این امر به تیم‌های IT این امکان را می‌دهد که به‌جای صرف زمان بر روی تشخیص و حل مشکلات، بر روی پیشرفت و نوآوری تمرکز کنند. به‌علاوه، AIOps می‌تواند به تجزیه و تحلیل داده‌ها و ارائه بینش‌های کاربردی کمک کند که به بهبود تصمیم‌گیری‌های مدیریتی منجر می‌شود.
مهر ۱۲, ۱۴۰۳

MFA چیست؟

احراز هویت چندعاملی (Multi-Factor Authentication یا MFA) یک روش امنیتی است که برای تأمین امنیت دسترسی به سیستم‌ها و اطلاعات حساس طراحی شده است. این روش به کاربران این امکان را می‌دهد که برای تأیید هویت خود، از دو یا چند عامل مختلف استفاده کنند. عوامل معمول شامل چیزی که کاربر می‌داند (مانند کلمه عبور)، چیزی که کاربر دارد (مانند تلفن همراه یا کارت هوشمند) و چیزی که کاربر است (مانند اثر انگشت یا شناسایی چهره) می‌باشد. استفاده از MFA می‌تواند به‌طور چشمگیری امنیت سیستم‌ها را افزایش دهد و از حملات سایبری مانند نفوذ به حساب‌های کاربری جلوگیری کند. حتی اگر یک مهاجم موفق به دسترسی به کلمه عبور کاربر شود، بدون دسترسی به عوامل دیگر نمی‌تواند به سیستم ورود کند. این لایه‌های اضافی امنیتی، کاربران و سازمان‌ها را در برابر تهدیدات مختلف محافظت می‌کند و احتمال نقض امنیتی را به حداقل می‌رساند.
مهر ۱۲, ۱۴۰۳

CSF چیست؟

CSF مخفف Critical Success Factor یا «عامل حیاتی موفقیت» است؛ یعنی شرط، قابلیت یا حوزه‌ای که اگر در آن موفق نباشیم، رسیدن به یک هدف مهم سازمانی یا خدماتی به خطر می‌افتد. CSF خودش یک عدد یا شاخص نیست. CSF مشخص می‌کند چه چیزی برای موفقیت حیاتی است و بعد KPIها کمک می‌کنند اندازه بگیریم آیا در آن حوزه واقعاً خوب عمل می‌کنیم یا نه. تفاوت CSF و KPI چیست؟ مفهوم پرسش اصلی مثال CSF برای موفقیت چه چیزی حیاتی است؟ کاهش اختلال سرویس‌های حیاتی KPI از کجا بفهمیم موفق شده‌ایم؟ Availability، MTTR، تعداد Major Incident مثلاً اگر CSF تیم Service Desk این باشد که «کاربر سریع و درست پاسخ بگیرد»، KPIهای مرتبط می‌توانند First Response Time، First Contact Resolution، CSAT و درصد رعایت SLA باشند. چطور CSF تعریف کنیم؟ هدف یا Outcome مورد انتظار را مشخص کنید. عواملی را پیدا کنید که نبود آن‌ها مستقیماً موفقیت را تهدید می‌کند. تعداد CSFها را محدود نگه دارید؛ فهرست بلند دیگر «حیاتی» نیست. برای هر CSF چند KPI قابل‌اندازه‌گیری تعریف کنید. مالک، Baseline و دوره بازبینی را مشخص کنید. نمونه CSF در ITSM برای Incident Management یک CSF می‌تواند «بازگرداندن سریع سرویس با کمترین اثر بر کسب‌وکار» باشد. KPIهای آن می‌توانند MTTR، درصد رخدادهای حل‌شده در SLA و تعداد Reopen باشند. در Change Enablement نیز «کاهش شکست تغییر» می‌تواند CSF باشد و Change Success Rate یا Change Failure Rate به‌عنوان KPI استفاده شود. برای مرور اصطلاحات مدیریتی مرتبط، واژه‌نامه پیشرفته ITIL 4 و برای ارتباط اهداف با حاکمیت، مقاله Governance چیست؟ را ببینید. سخن پایانی CSF می‌گوید چه چیزی باید درست پیش برود؛ KPI نشان می‌دهد آیا واقعاً درست پیش رفته است. اگر این دو از هم جدا تعریف شوند، داشبوردها پر از عدد می‌شوند بدون آن‌که معلوم باشد کدام عدد برای موفقیت سازمان اهمیت دارد.