MedaNet Journal

دانش عملی برای مدیریت فناوری اطلاعات

از ITSM و ITIL تا دارایی، عملیات، امنیت، هویت و محصولات ManageEngine؛ موضوع را پیدا کنید، سناریو را بخوانید و به اجرا برسید.

مسیرهای مطالعه

بر اساس مسئله بخوانید، نه فقط بر اساس تاریخ

تازه‌های مدانت

جدیدترین مقالات

با انتشار مطالب جدید، این بخش خودکار به‌روز می‌شود.

  • تفاوت مدیریت تغییر و مدیریت انتشار

    مدیریت تغییر و مدیریت انتشار، دو مفهوم کلیدی در چارچوب ITIL هستند که گاهی به اشتباه به جای یکدیگر استفاده می‌شوند. اما واقعیت این است که این دو،…

    ادامه مقاله

  • MTTF چیست؟

    MTTF مخفف Mean Time To Failure و به معنی «میانگین زمان تا خرابی» است. این شاخص برای تجهیزات یا قطعاتی به‌کار می‌رود که پس از خرابی معمولاً تعمیر…

    ادامه مقاله

  • MTBF چیست؟

    MTBF مخفف Mean Time Between Failures یا «میانگین زمان بین خرابی‌ها» است. این شاخص نشان می‌دهد یک تجهیز یا سیستم قابل تعمیر به‌طور متوسط چه مدت بدون خرابی…

    ادامه مقاله

  • MTRR چیست؟

    میانگین زمان بازگشت (Mean Time to Recovery – MTRR) شاخصی است که نشان‌دهنده میانگین زمانی است که برای بازگرداندن یک سیستم یا سرویس به حالت عملیاتی پس از…

    ادامه مقاله

  • MTBSI چیست؟

    میانگین زمان بین سرویس‌ها (Mean Time Between Service Incidents – MTBSI) شاخصی است که میانگین مدت‌زمان بین وقوع دو حادثه مرتبط با سرویس یا سیستم را اندازه‌گیری می‌کند.…

    ادامه مقاله

  • MTC چیست؟

    MTC مخفف Mean Time to Change یا «میانگین زمان انجام تغییر» است. این شاخص نشان می‌دهد از لحظه آماده‌شدن یک تغییر تا اجرای موفق آن در محیط هدف،…

    ادامه مقاله

  • MTTA چیست؟

    میانگین زمان پاسخگویی به مشکل (Mean Time To Acknowledge – MTTA) یکی از شاخص‌های عملکرد در مدیریت سیستم‌ها و نگهداری است که نشان‌دهنده میانگین زمانی است که طول…

    ادامه مقاله

  • FCR چیست؟

    حل مشکل در اولین تماس (First Call Resolution – FCR) یکی از شاخص‌های کلیدی در ارزیابی عملکرد تیم‌های پشتیبانی مشتری است. این شاخص نشان‌دهنده درصد مشکلات یا درخواست‌هایی…

    ادامه مقاله

  • MTTR در نگهداری و تعمیرات چیست؟

    MTTR (Mean Time to Repair) در نگهداری و تعمیرات، میانگین زمانی است که برای تعمیر یک تجهیز یا سیستم و بازگرداندن آن به وضعیت عملیاتی صرف می‌شود. این…

    ادامه مقاله

  • CSAT چیست؟

    رضایت مشتری (Customer Satisfaction – CSAT) شاخصی است که میزان رضایت مشتریان از محصولات، خدمات یا تجربه کلی خود با یک کسب‌وکار را اندازه‌گیری می‌کند. این شاخص از…

    ادامه مقاله

  • MTBF چیست؟

    MTBF (Mean Time Between Failures) میانگین زمان بین دو خرابی متوالی در یک تجهیز یا سیستم قابل تعمیر است. فرمول صحیح: MTBF = مجموع زمان کارکرد عملیاتی /…

    ادامه مقاله

  • MTBR چیست؟

    MTBR (Mean Time Between Repairs) یا میانگین زمان بین تعمیرات، شاخصی در نگهداری و تعمیرات است که فاصله زمانی متوسط میان دو تعمیر متوالی یک تجهیز را نشان…

    ادامه مقاله

KEEP LEARNING

موضوعی در ذهن دارید؟ از جست‌وجوی مدانت شروع کنید

میان صدها مقاله، راهنما، محصول و صفحه تخصصی، سریع‌تر به پاسخ مناسب برسید.

جست‌وجو در کل مدانت
مهر ۱۲, ۱۴۰۳

CSF چیست؟

CSF مخفف Critical Success Factor یا «عامل حیاتی موفقیت» است؛ یعنی شرط، قابلیت یا حوزه‌ای که اگر در آن موفق نباشیم، رسیدن به یک هدف مهم سازمانی یا خدماتی به خطر می‌افتد. CSF خودش یک عدد یا شاخص نیست. CSF مشخص می‌کند چه چیزی برای موفقیت حیاتی است و بعد KPIها کمک می‌کنند اندازه بگیریم آیا در آن حوزه واقعاً خوب عمل می‌کنیم یا نه. تفاوت CSF و KPI چیست؟ مفهوم پرسش اصلی مثال CSF برای موفقیت چه چیزی حیاتی است؟ کاهش اختلال سرویس‌های حیاتی KPI از کجا بفهمیم موفق شده‌ایم؟ Availability، MTTR، تعداد Major Incident مثلاً اگر CSF تیم Service Desk این باشد که «کاربر سریع و درست پاسخ بگیرد»، KPIهای مرتبط می‌توانند First Response Time، First Contact Resolution، CSAT و درصد رعایت SLA باشند. چطور CSF تعریف کنیم؟ هدف یا Outcome مورد انتظار را مشخص کنید. عواملی را پیدا کنید که نبود آن‌ها مستقیماً موفقیت را تهدید می‌کند. تعداد CSFها را محدود نگه دارید؛ فهرست بلند دیگر «حیاتی» نیست. برای هر CSF چند KPI قابل‌اندازه‌گیری تعریف کنید. مالک، Baseline و دوره بازبینی را مشخص کنید. نمونه CSF در ITSM برای Incident Management یک CSF می‌تواند «بازگرداندن سریع سرویس با کمترین اثر بر کسب‌وکار» باشد. KPIهای آن می‌توانند MTTR، درصد رخدادهای حل‌شده در SLA و تعداد Reopen باشند. در Change Enablement نیز «کاهش شکست تغییر» می‌تواند CSF باشد و Change Success Rate یا Change Failure Rate به‌عنوان KPI استفاده شود. برای مرور اصطلاحات مدیریتی مرتبط، واژه‌نامه پیشرفته ITIL 4 و برای ارتباط اهداف با حاکمیت، مقاله Governance چیست؟ را ببینید. سخن پایانی CSF می‌گوید چه چیزی باید درست پیش برود؛ KPI نشان می‌دهد آیا واقعاً درست پیش رفته است. اگر این دو از هم جدا تعریف شوند، داشبوردها پر از عدد می‌شوند بدون آن‌که معلوم باشد کدام عدد برای موفقیت سازمان اهمیت دارد.
مهر ۱۲, ۱۴۰۳

SLO چیست؟

SLO (Service Level Objective) یا «هدف سطح خدمت» یک هدف کمی و قابل‌اندازه‌گیری برای کیفیت یک سرویس است. SLO مشخص می‌کند یک شاخص خدمت باید در یک بازه زمانی به چه سطحی برسد؛ مثلاً دسترس‌پذیری 99.9٪ در ماه یا پاسخ API زیر 2 ثانیه برای 95٪ درخواست‌ها. تفاوت SLI، SLO و SLA چیست؟ مفهوم نقش مثال SLI شاخصی که واقعاً اندازه‌گیری می‌شود Availability = 99.94٪ SLO هدف مطلوب برای آن شاخص Availability ≥ 99.9٪ SLA توافق رسمی خدمت با مشتری تعهد 99.9٪ همراه با شرایط و مسئولیت‌ها بنابراین SLO «هدف» است، SLI «اندازه‌گیری واقعی» و SLA توافقی گسترده‌تر است که ممکن است یک یا چند SLO، دامنه خدمت، ساعات پشتیبانی، استثناها و پیامدهای عدم تحقق تعهد را دربر بگیرد. چند نمونه SLO Availability: سرویس در هر ماه حداقل 99.9٪ در دسترس باشد. Response Time: 95٪ درخواست‌های پورتال در کمتر از 2 ثانیه پاسخ داده شوند. Incident Response: رخدادهای Priority 1 حداکثر طی 10 دقیقه پذیرفته شوند. Resolution: 90٪ درخواست‌های استاندارد در بازه توافق‌شده تکمیل شوند. SLO را چگونه تعیین کنیم؟ SLO خوب باید هم برای کسب‌وکار معنادار باشد و هم با ظرفیت واقعی تیم و معماری سرویس همخوانی داشته باشد. ابتدا یک SLI معتبر انتخاب کنید، Baseline فعلی را اندازه بگیرید، نیاز کسب‌وکار و هزینه افزایش سطح خدمت را بسنجید و سپس هدفی تعیین کنید که قابل پایش و بازنگری باشد. ارتباط SLO با OLA برای رسیدن به یک SLO مشتری‌محور، ممکن است چند تیم داخلی تعهدات عملیاتی خود را در قالب OLA تعریف کنند. مثلاً اگر SLO حل رخداد بحرانی 2 ساعت باشد، تیم شبکه، دیتابیس و Service Desk باید زمان‌های داخلی خود را طوری هماهنگ کنند که این هدف قابل تحقق باشد. سخن پایانی SLO زمانی مفید است که یک عدد تزئینی روی داشبورد نباشد؛ باید مستقیماً به تجربه کاربر، ریسک کسب‌وکار و تصمیم‌های عملیاتی متصل شود.
مهر ۱۲, ۱۴۰۳

SVC چیست؟

SVC یا Service Value Chain یکی از اجزای اصلی Service Value System (SVS) در ITIL 4 است. SVC مدلی عملیاتی برای تبدیل تقاضا و فرصت به ارزش است و نشان می‌دهد فعالیت‌های مختلف سازمان چگونه در قالب Value Stream به یکدیگر متصل می‌شوند. شش فعالیت Service Value Chain Plan: ایجاد درک مشترک از چشم‌انداز، وضعیت موجود و مسیر بهبود. Improve: بهبود مستمر محصولات، خدمات، Practices و Value Streamها. Engage: شناخت نیازها و حفظ ارتباط با مشتریان، کاربران و سایر ذی‌نفعان. Design & Transition: طراحی و انتقال محصولات و خدمات جدید یا تغییر‌یافته. Obtain/Build: تهیه یا ساخت اجزای لازم برای ارائه خدمت. Deliver & Support: ارائه و پشتیبانی خدمات مطابق انتظار ذی‌نفعان. SVC با SVS چه تفاوتی دارد؟ SVS چارچوب بزرگ‌تر ITIL 4 برای Governance، Guiding Principles، Practices، Continual Improvement و Service Value Chain است؛ اما SVC بخش عملیاتی این سیستم است. به‌بیان ساده، SVS «کل سیستم» و SVC «موتور خلق ارزش» درون آن است. یک مثال ساده از Value Stream فرض کنید کاربر درخواست دسترسی به یک نرم‌افزار سازمانی می‌دهد. نیاز کاربر در Engage دریافت می‌شود، مسیر و سیاست‌ها با Plan و Practices مرتبط هم‌راستا می‌شوند، در Obtain/Build دسترسی یا مجوز آماده می‌شود و در Deliver & Support به کاربر تحویل داده می‌شود. برای تحلیل کامل مسیر، مقاله Value Stream در ITIL 4 را ببینید. سخن پایانی SVC یک فرایند خطی ثابت نیست. سازمان برای هر سناریو می‌تواند ترکیب متفاوتی از شش فعالیت را در قالب یک Value Stream به کار بگیرد. همین انعطاف، Service Value Chain را به یکی از مفاهیم محوری ITIL 4 تبدیل می‌کند.
مهر ۱۲, ۱۴۰۳

ISMS چیست؟

مدیریت امنیت اطلاعات (ISMS) یک چارچوب نظام‌مند برای مدیریت و حفاظت از اطلاعات سازمان‌هاست. این سیستم به شناسایی، ارزیابی و مدیریت ریسک‌های مرتبط با اطلاعات کمک می‌کند و به سازمان‌ها این امکان را می‌دهد که امنیت اطلاعات خود را به‌طور مؤثر و سیستماتیک تقویت کنند. ISMS شامل مجموعه‌ای از سیاست‌ها، رویه‌ها و کنترل‌ها است که به هدف حفاظت از اطلاعات حساس در برابر تهدیدات داخلی و خارجی طراحی شده است. ISMS معمولاً بر اساس استانداردهای بین‌المللی مانند ISO/IEC 27001 پیاده‌سازی می‌شود. این استانداردها به سازمان‌ها کمک می‌کنند تا فرآیندهای مدیریت امنیت اطلاعات خود را بهبود دهند و با رعایت الزامات قانونی و مقرراتی، به افزایش امنیت و حفظ حریم خصوصی کاربران بپردازند. پیاده‌سازی ISMS نیاز به تجزیه و تحلیل دقیق خطرات و تعیین اقدامات کنترلی مناسب دارد که می‌تواند شامل آموزش کارکنان، پیاده‌سازی تکنولوژی‌های امنیتی و انجام ممیزی‌های منظم باشد. در نهایت، ISMS به سازمان‌ها این امکان را می‌دهد که به‌طور مستمر به ارزیابی و بهبود وضعیت امنیت اطلاعات خود بپردازند. با ایجاد یک فرهنگ امنیتی و آگاهی در میان کارکنان، سازمان‌ها می‌توانند از بروز حوادث امنیتی جلوگیری کنند و به بهبود قابلیت اطمینان و اعتبار خود در برابر مشتریان و ذینفعان دست یابند. با توجه به افزایش تهدیدات سایبری، پیاده‌سازی ISMS به عنوان یک جزء حیاتی در استراتژی‌های مدیریت ریسک سازمان‌ها تبدیل شده است.
مهر ۱۲, ۱۴۰۳

SIEM چیست؟

SIEM (Security Information and Event Management) پلتفرمی برای جمع‌آوری، متمرکزسازی، همبستگی و تحلیل لاگ‌ها و رویدادهای امنیتی از منابع مختلف است. هدف SIEM ایجاد دید یکپارچه برای کشف تهدید، Investigation، Incident Response و گزارش‌های انطباق است. برای راهنمای کامل درباره معماری SIEM، Correlation، Analytics، UEBA، Compliance و نمونه‌های عملی، مقاله SIEM چیست؟ راه‌حل پیشرفته امنیت سایبری را بخوانید.