После подписания акта у системы должно остаться три человека внутри компании: владелец процесса, администратор системы и контактное лицо для подрядчика. Не три отдела и не три ставки — три роли с именами, которые могут совмещаться в одном или двух людях, но не могут исчезнуть.

Исчезают они предсказуемо. Владелец процесса на проекте был активен, а после сдачи вернулся к своей основной работе. ИТ-специалист считает, что это не его система — он сеть держит, а не справочники ведёт. Контактным лицом по умолчанию оказывается тот, кто последним переписывался с подрядчиком, обычно бухгалтер или офис-менеджер. Через три месяца выясняется, что оповещения приходят на почту уволившегося, а обновлять базу знаний не поручено никому.

Ниже — три роли в задачах и часах, разница между администратором системы и системным администратором, матрица из 12 типовых задач эксплуатации на одну страницу и порядок действий при увольнении администратора. Ставка в расчётах — полная стоимость часа рядового сотрудника 700 ₽; для руководителя она выше, так что оценки внутренних расходов получаются консервативными.

Три роли, их задачи и часы

Часы ниже — для системы среднего размера: связка из двух-трёх систем, поток около 800 обращений в месяц, поддержка подрядчика по договору. У более простого контура объём меньше примерно вдвое, но состав ролей тот же.

РольЗа что отвечаетЧасов в месяцКем обычно бывает
Владелец процессаРешает, какие правила бизнеса верные. Расставляет приоритеты изменений, принимает результат, утверждает бюджет сверх включённых часов2 часаРуководитель подразделения, где живёт процесс
Администратор системыВедёт содержание: справочники, права доступа, база знаний. Смотрит суточную сводку, закрывает первую линию, готовит заявки подрядчику6 часовСотрудник того же подразделения, работающий в системе каждый день
Контактное лицоЕдинственная точка связи с подрядчиком: эскалация инцидентов, сверка ежемесячного отчёта, контроль сроков по договору1,5 часаТот же администратор либо офис-менеджер в небольшой компании

Итого 9,5 часа в месяц, или 6 650 ₽ по ставке 700 ₽/час — 79 800 ₽ в год рабочего времени, которого нет ни в одном коммерческом предложении подрядчика. Эта сумма не исчезает оттого, что её никто не посчитал: она просто вычитается из чьей-то основной работы. Полный годовой бюджет эксплуатации вместе с внешними расходами разобран в статье про первый год после запуска.

Сколько внутреннего времени стоит эксплуатация системы
Владелец процесса: приоритеты, приёмка изменений, бюджет — 2 ч/мес по 700 ₽1 400 ₽/мес
Администратор системы: справочники, роли, разбор жалоб — 6 ч/мес по 700 ₽4 200 ₽/мес
Контактное лицо: эскалация, сверка отчёта подрядчика — 1,5 ч/мес по 700 ₽1 050 ₽/мес
Итого в месяц: 9,5 часа6 650 ₽/мес
Итого79 800 ₽ в год внутреннего времени — строка, которой нет ни в одном коммерческом предложении. Если её не назначить, она всё равно будет потрачена, но за счёт основной работы того, кто окажется рядом

В компании до 50 человек администратор и контактное лицо — почти всегда один человек, и это нормально. А вот владелец процесса совмещается с ними плохо: он должен иметь право сказать «эту доработку не делаем» и «эти правила меняем», а у администратора таких полномочий обычно нет. Что происходит, когда владельца назначить забыли, разобрано отдельно — проект без владельца процесса ведёт себя одинаково и до сдачи, и после.

схема процессаkto-otvechaet-za-sistemu--01
Схема трёх ролей эксплуатации с часами и линиями связи к подрядчику

Схема из четырёх блоков. Слева вертикально три блока внутри рамки «Компания»: «Владелец процесса — 2 ч/мес», «Администратор системы — 6 ч/мес», «Контактное лицо — 1,5 ч/мес». Справа отдельный блок «Подрядчик: вторая и третья линия». Стрелка идёт только от контактного лица к подрядчику и обратно. Между владельцем процесса и администратором — стрелка «приоритеты и решения». Внизу под рамкой подпись «9,5 часа в месяц — 79 800 ₽ в год». Чертёжный стиль, подписи по-русски.

Подрядчик подключается только к одной из трёх ролей — к контактному лицу

Администратор системы — это не системный администратор

Путаница в названии стоит компаниям месяцев простоя, потому что задачу отдают человеку, у которого нет ни знания процесса, ни мотива в нём разбираться.

Что это значитАдминистратор системы

Сотрудник, отвечающий за содержание внедрённой системы: справочники, правила, база знаний, роли пользователей, корректность выгрузок. Он работает в этой системе каждый день по своей основной должности и потому первым замечает, что она начала отвечать неправильно.

Системный администратор компании отвечает за инфраструктуру: сеть, почту, рабочие места, учётные записи в домене, антивирус, резервное копирование файлов. Он не знает, какой склад отгружает какие позиции, какой тариф действует с первого числа и почему этому клиенту скидка считается иначе. Пересечение у двух ролей ровно одно — доступы: системный администратор выдаёт учётную запись, администратор системы назначает роль внутри системы.

Признак неправильного назначения

Если на вопрос «почему бот назвал клиенту старую цену» администратор отвечает «надо посмотреть логи», роль отдана не тому человеку. Правильный ответ звучит иначе: «потому что прайс поменялся 1-го, а в базе знаний его обновляют по заявке, и заявку никто не подал». Содержание — это не техника, и разбираться в нём должен тот, кто работает с процессом.

Матрица из 12 задач эксплуатации

Матрица помещается на одну страницу, вешается рядом с регламентом и снимает 90 % вопросов вида «а это чьё?». Сроки в третьей колонке — не пожелания, а то, что записывается в должностную инструкцию или в приказ о вводе системы в эксплуатацию.

ЗадачаКто делаетСрок или периодичность
Просмотр суточной сводки оповещенийАдминистратор системыЕжедневно, 5 минут
Заведение и отключение пользователейАдминистратор системыВ день заявки
Обновление фактов в базе знанийАдминистратор системыНе позже 3 рабочих дней с изменения
Обновление справочников: склады, тарифы, реквизитыАдминистратор системыВ день изменения
Первая линия: ответы на «как сделать»Администратор системыВ течение рабочего дня
Эскалация инцидента подрядчикуКонтактное лицоВ течение часа с обнаружения
Проверка восстановления из резервной копииКонтактное лицо и подрядчикРаз в квартал
Приёмка выполненных измененийВладелец процесса3 рабочих дня с уведомления
Приоритеты в очереди измененийВладелец процессаРаз в месяц
Утверждение бюджета сверх включённых часовВладелец процессаПо заявке
Сверка месячного отчёта подрядчика со сроками SLAКонтактное лицо5 рабочих дней с получения
Ревизия показателей и ретро-встречаВладелец процессаРаз в полгода

Первая строка выглядит формальностью и таковой не является: суточная сводка — единственный дешёвый способ поймать сбой раньше клиента. Какие сигналы в неё должны попадать и по каким порогам, разобрано в материале про мониторинг работающей системы.

разбор экранаkto-otvechaet-za-sistemu--02
Абстрактный лист матрицы ответственности из 12 строк с колонками задачи, роли и срока

Нарисованный абстрактный лист формата А4 с заголовком «Матрица эксплуатации системы». Таблица из 12 строк и трёх колонок: «Задача», «Кто», «Срок». Строки сгруппированы цветной левой полосой по ролям: шесть строк администратора, три строки контактного лица, четыре строки владельца процесса (одна общая с подрядчиком). Внизу листа рамка для подписей: «Утверждено», «Дата», «Роли назначены приказом». Без реальных имён. Чертёжный стиль, подписи по-русски.

Одна страница на стене снимает большую часть вопросов «а это чьё?»

Что делать, когда администратор увольняется

Уход администратора — самый частый способ потерять управление системой, и он же самый предсказуемый: о нём известно за две недели. Этих двух недель достаточно, если действовать по порядку.

  1. 1
    Две недели до последнего дня: параллельная работа

    Преемник выполняет все двенадцать задач матрицы сам, уходящий администратор смотрит и поправляет. Не рассказ и не инструкция — именно выполнение: обновить справочник, завести пользователя, подать заявку подрядчику, разобрать сводку. Двенадцать задач умещаются в две недели с запасом.

  2. 2
    Одна неделя до: сверка реестра доступов

    По списку сервисов проверяется, на кого оформлена каждая учётная запись и на какую почту приходят уведомления. Всё, что оформлено на личную почту или личный телефон сотрудника, переоформляется на корпоративный ящик-роль до последнего рабочего дня, а не после.

  3. 3
    Последний рабочий день: смена паролей и отзыв ключей

    Меняются все пароли, к которым у человека был доступ, отзываются токены и ключи API, выпущенные на его имя, отключается доступ в VPN и к почте. Подрядчику уходит письмо с новым контактным лицом — иначе он продолжит принимать заявки от уволившегося.

  4. 4
    Первая неделя после: контрольный прогон

    Преемник проходит по матрице ещё раз, теперь один. Всё, что не получилось, — заявка подрядчику в течение недели, пока ещё можно списать на передачу дел, а не на аварию.

Самая дорогая ошибка — сервис, оформленный на личную почту уволившегося. Восстановление владельца через поддержку вендора занимает от двух недель переписки с подтверждением прав компании, и всё это время нельзя ни перевыпустить токен, ни поменять тариф, ни настроить оповещения. Реестр доступов на пять строк, заведённый в день сдачи системы, стоит полчаса и снимает этот риск целиком — подробности требований к доступам собраны на странице про безопасность.

Почему все три роли нельзя оставить подрядчику

Предложение «мы возьмём всё на себя» звучит удобно и стоит дороже, чем кажется, по двум разным причинам.

Первая — деньги. Первая линия, переданная наружу, — это 14 заявок в месяц по 20 минут, то есть 4,7 часа по ставке инженера 3 000 ₽/час: около 14 000 ₽ в месяц против 3 270 ₽ теми же руками внутри. Разница 128 760 ₽ в год за работу, которую сотрудник всё равно делает попутно. Что уместно отдавать наружу, а что нет, разобрано в разборе состава договора поддержки.

Вторая причина важнее денег. Владелец процесса — это тот, кто решает, какие правила бизнеса верные. Подрядчик такого решения принять не может в принципе: он не знает, почему этому клиенту отгружают без предоплаты, и не несёт последствий, если решит неправильно. Компания, отдавшая наружу все три роли, через год обнаруживает, что единственный носитель знаний о собственном процессе — внешняя организация, и смена подрядчика превращается в повторное внедрение.

Когда отдельные роли назначать не надо

Матрица из двенадцати задач нужна не всякой системе. В четырёх случаях она создаёт бюрократию там, где хватает одного имени в письме.

  • Система обслуживает одного человека. Отчёт для собственника, личный помощник руководителя, выгрузка для бухгалтера — все три роли на одном пользователе, и распределять нечего.
  • Меньше 50 операций в месяц. Отдельная роль администратора здесь стоит дороже, чем весь эффект от системы. Достаточно назначить контактное лицо для подрядчика и договориться о суточной сводке на почту.
  • Нет изменяемого содержания. Если в системе нет базы знаний, справочников и правил, которые меняет бизнес, работа администратора сводится к заведению пользователей. Это одна строка в обязанностях офис-менеджера, а не роль.
  • Пилот до трёх месяцев. Назначать администратора рано: контур ещё меняется, и роль может оказаться не нужна. А вот контактное лицо нужно с первого дня пилота — иначе заявки подрядчику будут подавать все сразу и в разные каналы.

Во всех остальных случаях роли назначаются письменно и в момент подписания акта, а не через полгода после первого неразобранного инцидента. Приказ на полстраницы с тремя именами и матрицей в приложении — это тот документ, отсутствие которого обнаруживается ровно в тот день, когда он был нужен.

У задачи без имени нет исполнителя. У системы без трёх имён нет владельца — есть только подрядчик, который о ней что-то знает.