Схема, которую можно проверить
На логической схеме должны быть понятны сегменты сети и связи между ними. На физической — устройства, порты и кабельные подключения. Смешивать всё в один рисунок не обязательно: два простых документа часто удобнее одного перегруженного.
У каждой схемы должны быть дата актуализации и ответственный. Обозначения на ней стоит согласовать с маркировкой оборудования, чтобы один и тот же коммутатор не имел трёх разных названий.
Минимальный комплект для эксплуатации
- Реестр устройств. Модель, назначение, расположение, имя в системе учёта и ответственная команда.
- Адресный план. Подсети, сегменты, назначение адресов и места, где ведётся актуальная информация.
- Матрица доступа. Какие группы и системы должны взаимодействовать между собой, кто согласует изменения.
- Резервные конфигурации. Где они хранятся, как обновляются и кто может выполнить восстановление.
- Карта зависимостей. Какие приложения зависят от конкретных каналов, устройств и внешних сервисов.
- Порядок эскалации. Роли и актуальные каналы связи с теми, кто отвечает за сеть, приложения и площадку.
Важно: пароли, ключи и токены не должны попадать в общедоступные схемы и инструкции. Документ может указывать место защищённого хранения, но не раскрывать сами секреты.
Инструкция должна описывать действия
Фразы «проверить сеть» и «восстановить настройки» оставляют слишком много вопросов. Для процедуры полезны исходные условия, последовательность действий, ожидаемый результат и критерий остановки. Отдельно укажите, какие действия требуют согласованного окна изменений.
Проверить качество инструкции можно простой передачей: сотрудник, который не писал документ, проходит безопасный учебный сценарий и отмечает места, где ему приходится задавать вопросы.
После приёмки работа не заканчивается
Договоритесь, кто обновляет документацию при добавлении устройства, изменении маршрута или передаче системы другой команде. Включите обновление схем в критерий готовности изменения. Тогда документы будут описывать работающую систему, а не момент её первоначальной сдачи.
Начать можно с небольшого перечня исходных данных. Дополняйте его особенностями своей площадки, не превращая в формальность.