Один реестр процессов — а не пять несогласованных копий в пяти модулях
Карточка процесса, заведённая один раз, — это то, что видит СУОН при сбое, COB в плане непрерывности, MCA в таксономии контролей и анкета поставщика. Три вида записей — процесс, технологический процесс и технологический участок по Положению Банка России №716-П — живут в одном реестре, с одной иерархией и одной карточкой, а не в трёх похожих таблицах, которые приходится сверять вручную.
Что такое реестр процессов
Реестр процессов — общая опора платформы: единый набор карточек, статусов, связей и прав, на который опираются модули операционной надёжности (сбои и инциденты), непрерывности деятельности, самооценки контролей, анализа поставщиков и нормативно-справочной информации по Положению Банка России №716-П. Изменение карточки процесса в одном месте — новый владелец, новый уровень критичности, новая связь с технологическим процессом — мгновенно видно во всех модулях, которые от неё зависят, без выгрузки-загрузки и без второго источника правды.
- 34файла доменного слоя и служб реестра
- 6 428строк серверного кода ядра реестра
- 12вкладок карточки процесса
- 5смежных модулей платформы, читающих тот же реестр
Что это даёт ИТ-директору. Реестр процессов не заводит собственного контура прав, собственной схемы БД в отрыве от платформы и собственного набора миграций — он поставляется вместе с ядром операционной надёжности и администрируется тем же инструментом, что и остальная платформа. Меньше отдельных подсистем — меньше точек отказа и меньше объектов для отдельного аудита конфигурации.
Иерархия уровней
Каждый процесс стоит на своём уровне иерархии — от верхнего (L1) до глубоко детализированных подпроцессов, и право заводить процесс на конкретном уровне закреплено за ролью, а не за добросовестностью сотрудника. Сотрудник с ролью «КПО» не может создать процесс ниже 3-го уровня иерархии — система остановит попытку сообщением «Вам недоступно создание процесса ниже %s уровня»; остальные роли, наоборот, не могут завести процесс выше 4-го уровня — с сообщением «Вам недоступно создание процесса выше %s уровня. Выберите родительский процесс». Верхние, стратегические уровни реестра нельзя случайно засорить процессом, заведённым не той ролью.
Уровень 1–2 заводит «Сотрудник КПО» и выше
- Верхнеуровневый процесс банка — стратегическая единица реестра
- Процесс второго уровня — крупный функциональный блок
Уровень 3 граница роли «КПО»: ниже — нельзя
Роль «Сотрудник КПО» может создавать процессы только на этом уровне и выше — глубже в иерархию эта роль спуститься не может.
Уровень 4 и ниже граница остальных ролей: выше — нельзя
Владелец процесса, менеджер процесса и менеджер по качеству данных заводят процессы здесь и глубже — но не выше 4-го уровня.
Три вида записей — один и тот же экран
«Процессы» и «Технологические процессы» в навигаторе — не два разных справочника с отдельной логикой, которую пришлось бы поддерживать дважды, а один и тот же список поверх одной и той же таблицы реестра, различающийся только тем, заполнена ли у записи ссылка на технологический процесс. Заголовок экрана, подпись кнопки «Создать» и подпись кнопки «Скопировать» автоматически подстраиваются под раздел, в который зашёл пользователь — но механика сохранения, прав и статусной модели под капотом общая.
| Раздел навигатора | Заголовок кнопки «Создать» | Фильтр записи |
|---|---|---|
| Процессы | Создать процесс | без ссылки на техпроцесс и техучасток |
| Технологические процессы | Создать техпроцесс | со ссылкой на техпроцесс |
Состав колонок и подписи кнопок — как в продукте: подстановка идёт по разделу навигатора, а не по отдельному экрану на каждый вид записи.
Родительские связи — сразу двумя механизмами
У процесса не один способ указать родителя, а два одновременно, и это не избыточность, а разные задачи. Прямая ссылка на родительский процесс задаёт основную иерархию для дерева реестра. Отдельная таблица связей — про другое: она позволяет процессу иметь нескольких родителей сразу и закрывать связь конкретной датой, не удаляя её физически. Процесс, который реально подчиняется двум подразделениям, не заставляют «соврать» и выбрать одно из двух — а когда двойное подчинение заканчивается, связь закрывается датой и остаётся в истории, а не пропадает без следа.
Сквозной процесс виден только там, где ему место
Блок «Связанные процессы» со списками «Участвует в сквозных процессах» и «Состоит из процессов/Исполнители» показывается только на карточке обычного процесса — если запись уже привязана к технологическому процессу, этот блок скрыт: карточка не пытается одновременно быть двумя разными вещами.
Карточка процесса
У карточки процесса — 12 вкладок: «Описание», «Связи процесса», «Шаги», «Критичные элементы данных», «Объекты инфраструктуры», «Мероприятия», «Инциденты операционной надёжности», «Инциденты операционных рисков», «Сбои», «Расписание», «Комментарии», «История изменений». На вкладке «Описание» — идентификатор, код процесса по ЦБ, уровень критичности, уровень процесса, статус, технологические участки ИТ/ИБ/поставщика, а отдельным блоком — все пять владельческих ролей процесса сразу.
| Поле | Значение |
|---|---|
| ID процесса | P-40217 |
| Код процесса по ЦБ | ТПрКО4 |
| Уровень критичности | Критически важные процессы |
| Статус процесса | Передано на согласование КПО |
| Владелец данных | табельный номер · Подразделение |
| Владелец процесса | табельный номер · Подразделение |
| Менеджер процесса | табельный номер · Подразделение |
| Менеджер по качеству данных | табельный номер · Подразделение |
| Поставщик (владелец процесса) | наименование, ИНН |
Состав полей и вкладок — как в продукте. Владелец и менеджер идентифицируются табельным номером сотрудника, а не именем в свободном тексте.
Шаги процесса и участники
Каждый шаг процесса — это сотрудник, привязанный к конкретной бизнес-функции и каналу, с датой начала и датой закрытия участия. Когда сотрудник выходит из процесса, запись не удаляется — она закрывается датой, и история того, кто и когда участвовал в процессе, остаётся целой. Это тот же принцип, что и в родительских связях: закрыть датой, а не стереть.
Критичные элементы данных
Критичный элемент данных (КЭД) — отдельная сущность карточки процесса со своим отчётом. Вместо того чтобы вносить КЭД по одному вручную на каждый процесс, их можно загрузить пакетом через отдельный импорт из шаблона — раздел навигатора «Импорт КЭД из шаблона» с очередями «Все заявки» и «Мои заявки», доступный ролям КПО, владельца данных и менеджера по качеству данных.
Защита от дублей и обязательные поля
Код процесса нельзя сохранить дважды — система прямо останавливает попытку сообщением «Введённый код процесса уже существует». Наименование обязано начинаться с буквы или цифры и содержать буквы — так реестр не собирает записи вида «12345» или «---», по которым потом невозможно ничего найти. Технологический процесс, если раздел это требует, — обязательное поле: без него запись не сохранится.
Прежде чем сохранить карточку
Отмечены не все обязательные поля — сохранение недоступно.
Все обязательные поля заполнены, карточку можно сохранить.
Карточка сохранена.
Что это даёт ИТ-директору. Проверка уникальности кода и обязательных полей стоит на уровне сохранения записи, а не только в форме на экране: реестр, который нельзя заполнить наполовину или задублировать по коду ЦБ, — меньше ручной чистки данных перед регуляторной отчётностью.