Один реестр процессов — а не пять несогласованных копий в пяти модулях

Карточка процесса, заведённая один раз, — это то, что видит СУОН при сбое, COB в плане непрерывности, MCA в таксономии контролей и анкета поставщика. Три вида записей — процесс, технологический процесс и технологический участок по Положению Банка России №716-П — живут в одном реестре, с одной иерархией и одной карточкой, а не в трёх похожих таблицах, которые приходится сверять вручную.

Что такое реестр процессов

Реестр процессов — общая опора платформы: единый набор карточек, статусов, связей и прав, на который опираются модули операционной надёжности (сбои и инциденты), непрерывности деятельности, самооценки контролей, анализа поставщиков и нормативно-справочной информации по Положению Банка России №716-П. Изменение карточки процесса в одном месте — новый владелец, новый уровень критичности, новая связь с технологическим процессом — мгновенно видно во всех модулях, которые от неё зависят, без выгрузки-загрузки и без второго источника правды.

  • 34файла доменного слоя и служб реестра
  • 6 428строк серверного кода ядра реестра
  • 12вкладок карточки процесса
  • 5смежных модулей платформы, читающих тот же реестр

Что это даёт ИТ-директору. Реестр процессов не заводит собственного контура прав, собственной схемы БД в отрыве от платформы и собственного набора миграций — он поставляется вместе с ядром операционной надёжности и администрируется тем же инструментом, что и остальная платформа. Меньше отдельных подсистем — меньше точек отказа и меньше объектов для отдельного аудита конфигурации.

Иерархия уровней

Каждый процесс стоит на своём уровне иерархии — от верхнего (L1) до глубоко детализированных подпроцессов, и право заводить процесс на конкретном уровне закреплено за ролью, а не за добросовестностью сотрудника. Сотрудник с ролью «КПО» не может создать процесс ниже 3-го уровня иерархии — система остановит попытку сообщением «Вам недоступно создание процесса ниже %s уровня»; остальные роли, наоборот, не могут завести процесс выше 4-го уровня — с сообщением «Вам недоступно создание процесса выше %s уровня. Выберите родительский процесс». Верхние, стратегические уровни реестра нельзя случайно засорить процессом, заведённым не той ролью.

Уровень 1–2 заводит «Сотрудник КПО» и выше
  1. Верхнеуровневый процесс банка — стратегическая единица реестра
  2. Процесс второго уровня — крупный функциональный блок
Уровень 3 граница роли «КПО»: ниже — нельзя

Роль «Сотрудник КПО» может создавать процессы только на этом уровне и выше — глубже в иерархию эта роль спуститься не может.

Уровень 4 и ниже граница остальных ролей: выше — нельзя

Владелец процесса, менеджер процесса и менеджер по качеству данных заводят процессы здесь и глубже — но не выше 4-го уровня.

Три вида записей — один и тот же экран

«Процессы» и «Технологические процессы» в навигаторе — не два разных справочника с отдельной логикой, которую пришлось бы поддерживать дважды, а один и тот же список поверх одной и той же таблицы реестра, различающийся только тем, заполнена ли у записи ссылка на технологический процесс. Заголовок экрана, подпись кнопки «Создать» и подпись кнопки «Скопировать» автоматически подстраиваются под раздел, в который зашёл пользователь — но механика сохранения, прав и статусной модели под капотом общая.

РеестрСписок процессов
Раздел навигатораЗаголовок кнопки «Создать»Фильтр записи
ПроцессыСоздать процессбез ссылки на техпроцесс и техучасток
Технологические процессыСоздать техпроцесссо ссылкой на техпроцесс

Состав колонок и подписи кнопок — как в продукте: подстановка идёт по разделу навигатора, а не по отдельному экрану на каждый вид записи.

Родительские связи — сразу двумя механизмами

У процесса не один способ указать родителя, а два одновременно, и это не избыточность, а разные задачи. Прямая ссылка на родительский процесс задаёт основную иерархию для дерева реестра. Отдельная таблица связей — про другое: она позволяет процессу иметь нескольких родителей сразу и закрывать связь конкретной датой, не удаляя её физически. Процесс, который реально подчиняется двум подразделениям, не заставляют «соврать» и выбрать одно из двух — а когда двойное подчинение заканчивается, связь закрывается датой и остаётся в истории, а не пропадает без следа.

Сквозной процесс виден только там, где ему место

Блок «Связанные процессы» со списками «Участвует в сквозных процессах» и «Состоит из процессов/Исполнители» показывается только на карточке обычного процесса — если запись уже привязана к технологическому процессу, этот блок скрыт: карточка не пытается одновременно быть двумя разными вещами.

Карточка процесса

У карточки процесса — 12 вкладок: «Описание», «Связи процесса», «Шаги», «Критичные элементы данных», «Объекты инфраструктуры», «Мероприятия», «Инциденты операционной надёжности», «Инциденты операционных рисков», «Сбои», «Расписание», «Комментарии», «История изменений». На вкладке «Описание» — идентификатор, код процесса по ЦБ, уровень критичности, уровень процесса, статус, технологические участки ИТ/ИБ/поставщика, а отдельным блоком — все пять владельческих ролей процесса сразу.

ОписаниеКарточка процесса
ПолеЗначение
ID процессаP-40217
Код процесса по ЦБТПрКО4
Уровень критичностиКритически важные процессы
Статус процессаПередано на согласование КПО
Владелец данныхтабельный номер · Подразделение
Владелец процессатабельный номер · Подразделение
Менеджер процессатабельный номер · Подразделение
Менеджер по качеству данныхтабельный номер · Подразделение
Поставщик (владелец процесса)наименование, ИНН

Состав полей и вкладок — как в продукте. Владелец и менеджер идентифицируются табельным номером сотрудника, а не именем в свободном тексте.

Шаги процесса и участники

Каждый шаг процесса — это сотрудник, привязанный к конкретной бизнес-функции и каналу, с датой начала и датой закрытия участия. Когда сотрудник выходит из процесса, запись не удаляется — она закрывается датой, и история того, кто и когда участвовал в процессе, остаётся целой. Это тот же принцип, что и в родительских связях: закрыть датой, а не стереть.

Критичные элементы данных

Критичный элемент данных (КЭД) — отдельная сущность карточки процесса со своим отчётом. Вместо того чтобы вносить КЭД по одному вручную на каждый процесс, их можно загрузить пакетом через отдельный импорт из шаблона — раздел навигатора «Импорт КЭД из шаблона» с очередями «Все заявки» и «Мои заявки», доступный ролям КПО, владельца данных и менеджера по качеству данных.

Защита от дублей и обязательные поля

Код процесса нельзя сохранить дважды — система прямо останавливает попытку сообщением «Введённый код процесса уже существует». Наименование обязано начинаться с буквы или цифры и содержать буквы — так реестр не собирает записи вида «12345» или «---», по которым потом невозможно ничего найти. Технологический процесс, если раздел это требует, — обязательное поле: без него запись не сохранится.

Прежде чем сохранить карточку

Демонстрация того же правила, что действует на реальной форме сохранения процесса: пока не отмечены все обязательные поля, кнопка недоступна.

Отмечены не все обязательные поля — сохранение недоступно.

Все обязательные поля заполнены, карточку можно сохранить.

Что это даёт ИТ-директору. Проверка уникальности кода и обязательных полей стоит на уровне сохранения записи, а не только в форме на экране: реестр, который нельзя заполнить наполовину или задублировать по коду ЦБ, — меньше ручной чистки данных перед регуляторной отчётностью.

Показать карточку процесса на вашем стенде

Заведём процесс, техпроцесс и техучасток на данных, приближенных к вашей организационной структуре, и покажем, как реестр отдаёт одни и те же карточки в СУОН, COB и MCA.