Modello SOP IT gratuito

Modello SOP IT gratuito

Le SOP IT documentano le procedure standard seguite dai team IT e operations, dall’amministrazione di sistema alla risposta agli incidenti e alla gestione delle modifiche. Usa questo modello per registrare in modo coerente ogni procedura IT e mantenere il tuo team pronto per gli audit.

Le SOP IT documentano le procedure standard seguite dai team IT e operations, dall’amministrazione di sistema alla risposta agli incidenti e alla gestione delle modifiche. Usa questo modello per registrare in modo coerente ogni procedura IT e mantenere il tuo team pronto per gli audit.

Usa questo modello

Usa questo modello

Le SOP (Standard Operating Procedures) per l'IT sono ciò che mantiene le operazioni tecnologiche coerenti, sicure e conformi. Con Trupeer, puoi risparmiare ore nella stesura delle SOP IT iniziando con un modello di SOP IT gratuito, personalizzandolo con le tue linee guida del brand e utilizzando il nostro creatore di SOP AI per trasformare ogni procedura in una chiara video guida.

Che cos'è una SOP IT e cosa si colloca ai suoi lati

Una procedura operativa standard è la sequenza scritta di un'attività ricorrente, rivolta a una persona competente ma non esperta, sufficientemente specifica da far sì che due persone che la seguono ottengano lo stesso risultato.

Due documenti si collocano ai suoi lati e vengono costantemente confusi con essa.

Una policy stabilisce una regola e un limite. Ad esempio, indica che gli acquisti superiori a una certa soglia necessitano di approvazione. Non dice quale pulsante prema per emettere un ordine d'acquisto. Le policy cambiano raramente e sono approvate dalla governance. Se ti ritrovi a scrivere "deve" e "non può", stai scrivendo una policy, e questa appartiene invece a un documento di policy.

Un runbook o metodo di procedura è una singola esecuzione di un singolo cambiamento, spesso con tempistiche, scritto per una sola notte. Viene utilizzato e poi archiviato. Una SOP è l'elemento riutilizzabile da cui il runbook attinge. Quando il lavoro è un passaggio unico con una finestra di rollback, hai bisogno di un metodo di procedura, non di una SOP.

La SOP si colloca tra i due: la regola è altrove, il calendario è altrove, e ciò che rimane è il modo in cui il lavoro viene effettivamente svolto, questa settimana, sui sistemi che hai realmente a disposizione.

Se desideri la versione generica di questo documento applicabile a qualsiasi team, il nostro modello di SOP copre la struttura standard. Questa pagina tratta invece ciò che cambia quando la procedura riguarda il settore IT.

Cosa rende una SOP IT diversa da qualsiasi altro tipo

Le SOP per i ristoranti, le risorse umane e i magazzini descrivono un lavoro che una persona farà ancora tra cinque anni. Qualcuno accoglierà sempre il cliente e controllerà le scorte.

Le procedure IT non sono così. La maggior parte di esse descrive un lavoro che una persona dovrebbe smettere di fare. Fornire un account, ruotare una chiave, ripristinare un file, ridimensionare un volume, svuotare una coda, concedere l'accesso a un'unità condivisa: ciascuna di queste è un'attività che inizia la sua vita come procedura umana e, se il team è valido, finisce la sua vita come uno script, un'azione self-service o un'impostazione nella piattaforma che rende impossibile porsi la domanda.

Il che significa che una libreria di SOP IT è due cose contemporaneamente. È un insieme di istruzioni ed è un inventario di tutto ciò che il team sta facendo manualmente. Il secondo utilizzo è quello di maggior valore e quasi nessuno lo sfrutta, perché il modello non lo richiede.

Quindi questo modello aggiunge un campo che altri modelli di SOP non hanno. Ogni procedura porta con sé un verdetto sul proprio futuro e la libreria viene esaminata in base a tali verdetti anziché solo per l'accuratezza. Un team che scrive quaranta SOP in un anno e ne elimina dodici sta facendo meglio di un team che ne scrive quaranta e le conserva tutte e quaranta, e il modello dovrebbe rendere visibile questo aspetto.

Come personalizzare questo modello in Trupeer

Passaggio 1: Apri la sezione Modelli

Vai alla sezione Modelli dal menu di navigazione principale.

Open the Templates section in Trupeer

Passaggio 2: Seleziona e apri un modello

Fai clic su qualsiasi modello con cui desideri lavorare per aprirlo.

Select and open a template in Trupeer

Passaggio 3: Espandi la visualizzazione del modello

Se necessario, espandi la visualizzazione del modello per vedere chiaramente il layout completo e i dettagli.

Expand the template view in Trupeer

Passaggio 4: Modifica il modello

Fai clic su Modifica per iniziare a modificare il modello selezionato.

Edit the template in Trupeer

All'interno dell'editor, puoi:

  • Aggiungere nuove sezioni

  • Definire o aggiornare le regole di formattazione

  • Aggiungere un logo e regolarne la posizione e le relative impostazioni

Passaggio 5: Salva il tuo modello personalizzato

Dopo aver apportato tutte le modifiche necessarie, fai clic su Salva per memorizzare il modello aggiornato come tuo.

Save your customized template in Trupeer

Passaggio 6: Visualizza in anteprima e perfeziona il modello

Quando desideri vedere come appare il tuo modello personalizzato, apri l'Anteprima.

Preview and fine-tune the template in Trupeer

Dalla schermata di anteprima, puoi continuare ad apportare modifiche direttamente se necessario, assicurandoti che il modello appaia esattamente come desideri.

Con un modello di SOP IT puoi:

  • Risparmiare ore di scrittura: Salta la pagina bianca con una struttura creata appositamente per le procedure IT.

  • Essere sempre pronto per gli audit: Le sezioni integrate supportano i controlli SOC 2, ISO 27001 e audit simili.

  • Rimanere in linea con il brand: Applica il tuo logo, i font e i colori utilizzando il kit del brand di Trupeer.

  • Formare i team IT: Associa le SOP a video di formazione IT.

  • Standardizzare le procedure: Utilizza lo stesso modello per ogni SOP IT.

  • Raggiungere team globali: Traduci le SOP IT in oltre 65 lingue con un solo clic.

Il campo di disposizione (disposition)

Tre verdetti, registrati nell'intestazione, rivisti trimestralmente.

Automatizzare. La procedura è deterministica, non richiede giudizio personale ed è eseguita abbastanza spesso da valere lo sforzo ingegneristico. Rotazione delle chiavi, provisioning degli account da una richiesta approvata, rinnovo dei certificati, verifica dei backup, rotazione dei log, operazioni di ridimensionamento standard. Assegnale un trimestre target, non una vaga intenzione. La SOP rimane attiva fino al rilascio dell'automazione, dopodiché viene eliminata anziché lasciata decadere accanto ad essa, che è l'errore che produce due fonti di verità concorrenti.

Passare al richiedente. La procedura è deterministica ma qualcuno esterno al team desidera che venga eseguita, e l'unico motivo per cui l'IT è coinvolto è che il pulsante richiede un'autorizzazione. Self-service per le password, richieste di adesione a gruppi, assegnazione di licenze, installazioni di software comuni. Il lavoro qui non è uno script, è un percorso self-service unito a un supporto al lavoro che lo rende ovvio. La SOP diventa la specifica per quel percorso.

Mantenere umano. Giudizio autentico, abbastanza raro da far sì che l'automazione costerebbe più di quanto farebbe risparmiare, o abbastanza importante da richiedere che una persona sia responsabile della decisione. Valutazione degli incidenti, decisioni sulla capacità, qualsiasi cosa implichi la negoziazione con un fornitore, qualsiasi cosa in cui l'azione corretta dipenda dallo stato dell'azienda piuttosto che dallo stato del sistema.

Per decidere, moltiplica la frequenza di esecuzione per la durata media per ottenere le ore all'anno, quindi chiediti se un qualsiasi passaggio richiede un giudizio che una regola non potrebbe codificare. Sessanta ore all'anno senza alcun giudizio personale è un candidato all'automazione basandosi solo sui calcoli. Quattro ore all'anno con tre valutazioni soggettive rimangono umane, non importa quanto possa sembrare noioso.

La struttura del modello

Copia da qui. Il blocco di intestazione contiene i campi che la maggior parte dei modelli di SOP tralascia.

Intestazione. Numero e titolo della SOP, scritti iniziando con un verbo, ad esempio "Ripristinare una casella di posta eliminata" anziché "Processo di ripristino della casella di posta". Proprietario. Revisore. Data di creazione. Data dell'ultima verifica, ovvero la data in cui qualcuno ha eseguito l'ultima volta questa procedura e ha confermato che i passaggi corrispondono ancora alla realtà, non la data in cui qualcuno ha modificato il testo. Disposizione e trimestre target. Frequenza di esecuzione e durata media. Accesso richiesto, indicato con il ruolo o il gruppo effettivo. Sistemi interessati. Reversibile sì o no.

Trigger (Evento scatenante). L'evento o la richiesta che avvia questa procedura, indicato con tale precisione che una persona può capire se rientra nell'ambito applicativo.

Non eseguire se. Le condizioni in cui la procedura è errata. Questa sezione previene più incidenti di quanti ne prevengano i passaggi stessi.

Prerequisiti. Accesso, approvazioni, informazioni e tutto ciò che deve essere confermato prima del primo passaggio. Includi il controllo del consumatore: quali altri sistemi, processi o integrazioni dipendono dall'elemento che stai per modificare. Se non sai rispondere, la risposta non è "nessuno", ma "sconosciuto".

Passaggi. Numerati, un'azione ciascuno, con il risultato atteso accanto a ogni azione. Se un passaggio non ha un risultato osservabile, o non è un passaggio o non hai deciso come definire il successo.

Verifica. Non una ripetizione dell'ultimo passaggio. La verifica risponde se il risultato si è verificato e deve coprire il ciclo più lungo interessato dalla modifica. Batch notturno, ritardo di replica, scadenza della cache, pianificazione cron, sincronizzazione a valle. Una procedura verificata solo da un test sincrono è stata verificata solo per i primi dieci secondi della sua vita.

Rollback. Come annullare l'operazione e il punto oltre il quale non è più possibile farlo.

Escalation. Chi contattare, tramite quale canale e cosa riferire.

Registro delle modifiche. Data, autore, cosa è cambiato e perché. Tre righe sono sufficienti.

Un esempio pratico e quanto è costato

Brightmoor Insurance eseguiva una procedura chiamata "Ruotare la chiave di firma del gateway di pagamento" ogni novanta giorni. Sei passaggi. Era stata scritta nel 2023 ed eseguita quattordici volte senza incidenti.

Un martedì di marzo, un ingegnere l'ha eseguita alle 14:20. Generare la nuova chiave nel portale del gateway, aggiungerla all'archivio di configurazione, distribuire la configurazione, riavviare il servizio di pagamento, confermare che un pagamento di prova vada a buon fine nella sandbox, revocare la vecchia chiave. Ogni passaggio è stato completato. Il pagamento nella sandbox è andato a buon fine. Il ticket è stato chiuso alle 14:35 con una nota che indicava la rotazione completata.

Alle 02:10 il processo notturno di riscossione dei premi è fallito all'autenticazione. Utilizzava la stessa chiave di firma, conservata in un file di configurazione separato su un server che non era mai stato migrato nell'archivio di configurazione, perché quel server precedeva la migrazione e nessuno di coloro che l'avevano eseguita sapeva della sua esistenza.

Quattromilacento riscossioni tramite addebito diretto non sono andate a buon fine. L'errore è stato riscontrato alle 06:40, quando l'amministrazione ha eseguito la riconciliazione mattutina. Le riscossioni sono state rielaborate entro le 11:00, ma l'invio delle lettere notturne aveva già generato avvisi di mancato incasso a ogni cliente interessato, e il call center ha ricevuto trecentottanta chiamate nei due giorni successivi. Quattro persone ci hanno lavorato per due giorni, oltre all'invio di una lettera di scuse.

La SOP non era errata. Ognuno dei suoi sei passaggi era accurato ed è stato seguito alla lettera. È fallita per due motivi che erano entrambi strutturali piuttosto che burocratici. Non aveva alcun prerequisito che chiedesse quali sistemi consumassero quella chiave, quindi un secondo consumatore è rimasto invisibile per tre anni. E la sua verifica era una chiamata sandbox, che provava la salute del servizio di pagamento alle 14:32 ma non provava nulla riguardo al processo batch che sarebbe stato eseguito solo dodici ore dopo.

La parte interessante è ciò che hanno fatto dopo. L'istinto era quello di aggiungere un settimo passaggio. Quello che hanno fatto in realtà è stato creare l'inventario dei consumatori che l'incidente li aveva costretti a compilare, e una volta che tale inventario è esistito, la rotazione è diventata automatizzabile. La procedura è stata rilasciata come processo pianificato il trimestre successivo e la SOP è stata eliminata.

Il risultato di maggior valore del documento non sono mai state le istruzioni. È stato l'inventario di cui le istruzioni si sono rivelate bisognose, e il campo della disposizione è ciò che spinge un team a cercarlo intenzionalmente piuttosto che dopo un disservizio.

Formati e quali utilizzare per il lavoro IT

La maggior parte delle guide elenca quattro formati di SOP e ti lascia la scelta. Per il lavoro IT, la scelta è più limitata di quanto sembri.

Passo dopo passo è adatto per attività operative lineari con un inizio e una fine noti. Ripristini, provisioning, rotazioni, distribuzioni. Questa è la maggior parte delle SOP IT e il formato presupposto dalla struttura sopra indicata.

Diagramma di flusso o albero decisionale è adatto per la diagnosi, dove l'azione successiva dipende da ciò che hai appena riscontrato. Risoluzione degli incidenti, guasti di connettività, analisi delle prestazioni. Non forzare questi elementi in un elenco numerato, perché la numerazione implica una sequenza che non esiste e le persone finirebbero comunque per seguirla.

Checklist (Lista di controllo) è adatta per le conferme pre-volo e post-modifica, dove l'ordine conta meno della completezza. Associala a una procedura passo dopo passo anziché sostituirla.

Gerarchica è adatta solo quando una procedura si ramifica realmente per ambiente o livello, ed è solitamente il segno che si hanno due procedure sotto un unico titolo.

Scriverne una in novanta minuti

Registra lo schermo mentre esegui l'attività, a velocità normale, su un sistema reale, spiegando a voce cosa stai controllando man mano che procedi. Quella registrazione è la bozza.

Scrivi i passaggi a partire dalla registrazione, quindi elimina ogni passaggio in cui stavi solo navigando tra i menu. Aggiungi il risultato atteso a ciascun passaggio rimanente. Scrivi per ultimi il trigger e la sezione "non eseguire se", perché saprai cosa inserire lì solo una volta che i passaggi esisteranno.

Quindi affidala a qualcuno che non ha mai svolto quell'attività e guardalo seguirla senza aiutarlo. Ogni punto in cui si ferma rappresenta un passaggio mancante o una conoscenza data per scontata. Correggi quegli aspetti, imposta la data dell'ultima verifica a oggi e pubblica.

Novanta minuti sono realistici per una procedura che conosci già. Raddoppiare questo tempo per una procedura che stai documentando a partire dalle conoscenze di qualcun altro è normale, e una SOP di trasferimento della conoscenza aiuta a strutturare quella conversazione.

Quali SOP IT scrivere per prime

Non quelle che sembrano importanti. Scrivi quelle che ottengono un punteggio alto su tre fattori contemporaneamente: vengono eseguite spesso, causano danni se fatte male e attualmente risiedono solo nella testa di una persona.

Questa regola di solito fa emergere lo stesso set iniziale. Procedure di accesso e identità, vale a dire inserimento e uscita del personale, escalation dei privilegi e gestione degli account condivisi. Backup e ripristino, che quasi tutti i team hanno documentato per il backup e non per il ripristino. Dichiarazione e scalata degli incidenti, compreso chi è autorizzato a dichiararli. Passaggi di modifica e rilascio per il sistema toccato più frequentemente. Rotazione di certificati e chiavi. Ricostruzione dell'endpoint e passaggio dei beni.

L'uscita del personale e il ripristino sono le due procedure che più comunemente si rivelano non documentate, e sono le due in cui il costo dell'improvvisazione è più alto.

Tutto ciò che scrivi qui dovrebbe puntare al tuo inventario dei sistemi anziché descriverlo. Il registro delle applicazioni e delle credenziali è la sede corretta per questo, mentre la descrizione più ampia del sistema appartiene alla tua documentazione IT.

Revisionare la libreria

Una volta al trimestre, esamina l'elenco e poni tre domande per ogni voce.

È stata verificata negli ultimi sei mesi, ovvero qualcuno l'ha effettivamente eseguita? Le procedure non verificate sono peggiori di quelle assenti, perché le persone si fidano di esse.

La sua disposizione è cambiata? Una procedura che l'anno scorso era rara e ora è settimanale è passata nel territorio dell'automazione.

È stato rilasciato qualcosa? Conta le SOP eliminate in questo trimestre perché il lavoro dietro di esse è stato automatizzato o delegato. Se quel numero è pari a zero per tre trimestri consecutivi, la libreria è diventata un esercizio di archiviazione anziché uno strumento di lavoro attivo.

Cosa tralasciare

Schermate di cose che cambiano, vale a dire qualsiasi interfaccia che il tuo fornitore aggiorna secondo i suoi programmi. Rendono il documento obsoleto più velocemente delle parole e sono il motivo principale per cui le persone smettono di fidarsi di una procedura. Descrivi l'elemento target per nome piuttosto che per la sua posizione sullo schermo.

Spiegazioni del perché il sistema funziona in quel modo. La curiosità autentica va bene, ma appartiene alla documentazione generale, non a una procedura che qualcuno sta leggendo mentre si accumula una coda di lavoro.

Regole di approvazione e soglie. Quelle appartengono alla policy e duplicarle nelle procedure significa dover aggiornare quattordici documenti quando cambia un solo numero.

Registrare la procedura invece di scriverla

La parte più lenta della creazione di una libreria di SOP non è decidere cosa scrivere, è digitare. E a una procedura scritta a memoria mancano sempre quei due clic che l'autore ha smesso di notare anni fa.

L'intelligenza artificiale di Trupeer trasforma una registrazione dello schermo in una procedura documentata, così il metodo dei novanta minuti sopra descritto si riduce a un unico passaggio. Registra l'attività una volta e otterrai una guida passo dopo passo con i passaggi già scritti, un video per chi preferisce guardarlo e un documento nella tua knowledge base, con il tuo branding aziendale.

Registra. Personalizza il brand. Traduci. Usa Trupeer.

Il creatore di SOP è progettato esattamente per questo, la documentazione tiene insieme le procedure e le descrizioni del sistema, e la traduzione permette a un team globale di leggere la stessa procedura nella propria lingua. Le istruzioni di configurazione si trovano nella guida alla configurazione del modello di documento.

Domande frequenti

Esiste un modello di SOP IT gratuito in Excel?

Excel è il contenitore sbagliato per la procedura e il contenitore giusto per la libreria. Crea un foglio che elenchi ogni SOP con colonne per titolo, proprietario, data dell'ultima verifica, disposizione, frequenza di esecuzione, ore all'anno e trimestre target. Quel foglio è ciò che rende possibile la revisione trimestrale. Le procedure stesse appartengono a una piattaforma dotata di cronologia delle versioni e funzione di ricerca.

Esiste una versione Word o un download gratuito in formato Word doc?

Il blocco di intestazione e le intestazioni delle sezioni sopra riportate sono scritti per essere incollati direttamente in Word o Google Docs e utilizzati come struttura aziendale. Non c'è un download con registrazione richiesta, il che significa anche che non ci sono moduli tra te e il modello. Salva la tua versione compilata come punto di partenza del dipartimento anziché ricopiarla ogni volta.

Esiste una versione PDF?

Esporta la tua versione una volta che la procedura è stata verificata. Il PDF è adatto per una procedura che è stata approvata e viene distribuita per scopi di audit, ed è errato per un documento di lavoro attivo, perché una procedura che nessuno può modificare è una procedura destinata a diventare obsoleta.

Posso scaricarlo gratuitamente?

La struttura, il campo di disposizione e l'esempio pratico sono gratuiti e senza restrizioni. Utilizzali, modificali, inseriscili nella tua libreria di modelli personali a tuo nome e senza necessità di attribuzione.

Esiste un generatore di SOP gratuito?

Sì, e i generatori sono davvero utili per la prima bozza. Il creatore di SOP con IA di Trupeer crea la procedura a partire da una registrazione dello schermo, il che significa che i passaggi provengono dal sistema reale piuttosto che dalla tua memoria. Qualunque strumento tu utilizzi, le parti che un generatore non può fornire sono la disposizione, la verifica dei consumatori e la finestra di verifica, quindi aspettati di doverle aggiungere manualmente.

Come posso creare un formato di SOP per il mio team?

Scegli una struttura, compilala per tre procedure reali, poi fermati e guarda con quali parti del modello hai dovuto lottare per esprimerti. Apporta una sola modifica, poi blocca il formato. I team che continuano a perfezionare il formato non accumulano mai procedure, perché ogni nuova SOP scatena un dibattito sulla forma del documento anziché sul contenuto del lavoro.

Qual è il miglior modello di SOP?

Quello che il tuo team manterrà verificato. La struttura conta molto meno della proprietà e della data di revisione, e una semplice procedura in sei sezioni che qualcuno ha eseguito il mese scorso batte una procedura elaborata che nessuno ha più aperto da quando è stata scritta.

Quanto dovrebbe essere lunga una SOP IT?

Una schermata per i passaggi nella maggior parte dei casi. Se i passaggi superano la quindicina, la procedura è solitamente composta da due procedure distinte, oppure contiene passaggi di navigazione che dovrebbero essere tagliati. L'intestazione, i prerequisiti e la verifica possono essere lunghi quanto necessario, perché sono le parti che prevengono gli incidenti.

Con quale frequenza devono essere riviste le SOP IT?

Verifica ogni procedura almeno ogni sei mesi eseguendola e rivedi l'intera libreria trimestralmente rispetto al campo della disposizione. Qualsiasi cosa riguardi accessi, chiavi o ripristini merita un ciclo più breve, e qualsiasi procedura coinvolta in un incidente viene verificata nuovamente prima che l'incidente venga chiuso.

Hai bisogno di un video editor, di un traduttore e di uno sceneggiatore?

Prova Trupeer gratuitamente

Prenota una demo

Hai bisogno di un video editor, di un traduttore e di uno sceneggiatore?

Prova Trupeer gratuitamente

Prenota una demo

Hai bisogno di un video editor, di un traduttore e di uno sceneggiatore?

Prova Trupeer gratuitamente

Prenota una demo