Managed Services C.A.R.E.
Domande frequenti
Tutte le domande commerciali, operative e contrattuali sul servizio.
Sezione 1
Il servizio e il framework C.A.R.E.
1Che cosa sono i Managed Services?
I Managed Services sono servizi continuativi attraverso i quali Lucient affianca il vostro team IT nella gestione, nel controllo e nell’evoluzione dell’ambiente tecnologico. L’obiettivo è supportare il team tecnico nelle attività che, per complessità o impegno, possono sottrarre risorse ai progetti strategici e ridurre l’efficienza complessiva.
2Quali sono i principali vantaggi?
I principali elementi distintivi sono l’accesso a competenze specialistiche, l’integrazione con il team IT interno, il controllo tramite portale, ticket e report, la gestione centralizzata di tecnologie Microsoft e non Microsoft e il supporto finalizzato a mantenere i servizi disponibili, sicuri e performanti.
3Che cosa significa C.A.R.E.?
C.A.R.E. rappresenta un modello circolare per la gestione del ciclo di vita dei servizi: Control per monitorare ambienti e servizi; Administer per eseguire le attività operative comprese nel perimetro; React per intervenire su anomalie e incident; React per intervenire su anomalie e incident; Enhance per revisionare periodicamente il servizio e proporre miglioramenti.
4Lucient sostituisce il nostro reparto IT?
No. Il servizio è concepito come affiancamento ed estensione specialistica del vostro team IT. Le responsabilità operative sono ripartite in funzione del perimetro contrattuale e della matrice RACI.
5Quali ambiti possono essere inclusi nel servizio?
Il servizio può includere gli ambiti Productivity & Collaboration, Core & Cloud Infrastructure, Identity, Endpoint, Data Protection, Data Availability e Disaster Recovery, e Data Estate. I servizi effettivamente erogati dipendono da ambiti, livelli e moduli selezionati nell’Offerta Tecnico Economica.
6Che differenza c’è tra Ambito, Livello e Modulo?
L’Ambito identifica l’area tecnologica gestita. Il Livello determina l’estensione del servizio. I Moduli rappresentano le singole componenti operative, quali ad esempio Monitoring, Unified Support, IMAC, Data Protection o Advisory.
7Qual è la differenza tra il livello Standard e il livello Advanced?
Il livello Standard comprende le funzioni Control, React ed Enhance Standard. Il livello Advanced comprende le funzioni Standard e aggiunge Administer ed Enhance Advanced. La composizione effettiva varia in funzione dell’ambito scelto e deve essere verificata nell’Offerta Tecnico Economica.
8Tutte le funzionalità descritte sono automaticamente comprese?
No. I documenti descrivono le funzionalità potenzialmente disponibili. Sono contrattualmente comprese esclusivamente quelle selezionate e riportate nell’Offerta Tecnico Economica sottoscritta.
Sezione 2
Attivazione e onboarding
9Come viene attivato il servizio?
L’attivazione prevede l'assessment dell’ambiente, eventuale remediation e onboarding. L’assessment verifica prerequisiti, vincoli e assunzioni; la remediation corregge le condizioni non conformi; l’onboarding predispone strumenti, accessi, procedure e report necessari all’avvio.
10Che cosa succede se l’ambiente non soddisfa i prerequisiti?
Può essere necessaria una remediation, svolta da voi o dai professionisti di Lucient. Tale attività separata dal servizio ricorrente e viene gestita secondo quanto previsto dall’offerta Tecnico Economica.
11Che cosa comprende normalmente l’onboarding?
In funzione del servizio, può comprendere configurazione di postazioni, utenti autorizzati, accessi e canali di supporto, nonchè agenti, sonde o gateway, monitoraggio, reportistica, lingua e canali di comunicazione e kickoff.
12Che cos’è il Grace Period?
È un periodo iniziale successivo all’onboarding dedicato alla messa a punto, ottimizzazione e allineamento. Durante il Grace Period gli SLA e le eventuali penali restano sospesi.
13Il Grace Period si applica anche al rinnovo?
No. Non si applica al rinnovo dei servizi, ma alle eventuali estensioni del perimetro gestito.
14Chi può aprire richieste di supporto?
Durante l’onboarding vengono individuati operatori ICT nominali e autorizzati. Gli operatori abilitati accedono al portale tramite gli account aziendali previsti o una soluzione di sicurezza equivalente.
Sezione 3
Perimetro e responsabilità
15Come viene definito il perimetro del servizio?
Il perimetro deriva da ambienti, servizi, sistemi e oggetti espressamente inclusi nel contratto e nell’Offerta Tecnico Economica. Nel Monitoring, ciò che non è sottoposto a monitoraggio non rientra nello scope di C.A.R.E..
16Chi deve garantire accessi e account amministrativi?
Per consentirci di erogare il servizio e svolgere le attività previste, devi mantenere disponibili i canali di accesso e gli account amministrativi necessari, secondo la matrice RACI applicabile.
17Chi comunica con gli utenti finali?
Salvo previsioni specifiche del modulo, le comunicazioni all’utenza interna e le interazioni con gli utenti finali sono sotto la vostra responsabilità.
18Chi è responsabile delle operations comprese nel contratto?
Per le operations espressamente comprese, Lucient è normalmente Responsible e Accountable. Sarai consultato o informato secondo la natura dell’attività.
19Cosa accade se cambiano sistemi, configurazioni o perimetro?
L’inclusione di nuovi sistemi, servizi o workload può richiedere la revisione del perimetro, verifica tecnica oppure un’offerta add-on. I sistemi ulteriori rispetto a quelli iniziali non sono automaticamente compresi.
Sezione 4
Monitoring e accesso remoto
20Che cosa viene monitorato?
Il Monitoring può esaminare infrastrutture, servizi e applicazioni comprese nel perimetro, per individuare situazioni problematiche, anticipare possibili blocchi, ridurre i falsi positivi e fornire indicazioni sui trend di utilizzo.
21Il Monitoring garantisce che non si verifichino mai problemi?
No. È finalizzato a individuare condizioni anomale e a migliorare la tempestività dell’intervento, ma non elimina in modo assoluto fault o interruzioni.
22Sono necessarie sonde o agenti?
Sì, quando richiesto dalla tecnologia e dal servizio sottoscritto. Durante l’onboarding possono essere installati agenti, sonde, gateway o componenti software necessari.
23Che cos’è la management box?
È una macchina virtuale o un sistema dedicato utilizzato come punto di accesso e gestione dei vostri sistemi. Può ospitare gli strumenti necessari all'erogazione del servizio ed è configurata secondo un approccio secure by default.
24Come viene protetto l’accesso remoto?
Sono previste connessioni cifrate, autenticazione a più fattori, identificazione nominale e registrazione delle operazioni di connessione e disconnessione.
25È sempre necessario utilizzare una VPN?
Non necessariamente. Lo strumento RMM previsto può consentire l’accesso remoto senza VPN, mantenendo l'autenticazione multilivello, tracciabilità e controllo degli accessi.
26Il Cliente può consultare direttamente lo stato del servizio?
Possono essere abilitate console dedicate per gli interlocutori autorizzati. L’effettiva attivazione e la modalità di accesso devono essere definite durante l’onboarding e nel perimetro sottoscritto.
Sezione 5
Ticket, incident e canali di supporto
27Che cos’è un incident?
È un evento che non rientra nell’operatività standard e causa, o può causare, un’interruzione o una riduzione della qualità di un servizio esistente. Unified Support opera in logica break & fix e non comprende il bug fixing applicativo.
28Come viene assegnata la priorità a un ticket?
La priorità è determinata utilizzando parametri oggettivi basati su Impatto e Urgenza, secondo un approccio coerente con ITIL. Alla Severity attribuita corrisponde il relativo livello di servizio.
29Quali Severity sono previste?
Il modello generale prevede Severity A (Priority), Severity B (Same Day), Severity C (Next Business Day), Severity D (Standard) e Severity E (Planned). I singoli moduli possono prevedere condizioni differenti o solo alcune Severity.
30Quali sono gli SLA generali di risposta?
Gli SLA generali di risposta dipendono dalla Severity assegnata al ticket, definita in base all’impatto e alla gravità dell’incidente. In assenza di condizioni specifiche, sono previsti i seguenti livelli: Severity A; Severity B; Severity C; Severity D; Severity E. I tempi saranno calcolati in ore lavorative, secondo il piano sottoscritto, e possono quindi variare da 1 ora a 5 giorni lavorativi.
31Che differenza c’è tra Response Time e Solution Proposal?
Il Response Time misura il tempo di risposta previsto dallo SLA. Il Solution Proposal misura il tempo entro il quale viene formulata una proposta di soluzione e non coincide necessariamente con il tempo di completa risoluzione.
32Quali canali possono essere utilizzati?
Portale dedicato, telefono, posta elettronica e alert automatici generati dal Monitoring.
33Quale canale devo usare per una richiesta urgente?
Il telefono è il canale previsto per la Severity A. Il Monitoring può generare ticket Severity A, B o C; il portale web è associato alle Severity B, C e D; l’e-mail alla Severity D.
34Il tempo di triage coincide con lo SLA?
No. Il triage classifica la richiesta e assegna la Severity. Il tempo di primo triage non è sottoposto a SLA, mentre il ticket viene comunque aperto prima del suo completamento.
35Posso chiedere una modifica della priorità?
Sì. Puoi richiedere una revisione. Anche gli operatori di Lucient possono rettificarla durante la valutazione, dandovene comunicazione.
36Cosa succede se deve intervenire un vendor?
Lucient vi informa, gestisce l’escalation e opera come interfaccia verso il vendor. Il livello di servizio può essere condizionato dai tempi e dalle condizioni operative del produttore coinvolto.
Sezione 6
Orari di servizio e reperibilità
37Quali orari di copertura sono disponibili?
Sono previsti i seguenti livelli di copertura: Standard, giorni feriali 9:00-18:00 CET; Esteso, giorni feriali 8:00-19:00 CET; Reperibilità o 24x7 nelle fasce non comprese nell’orario Esteso, limitatamente a Unified Support e alle Severity A.
38Tutte le richieste sono gestite in reperibilità?
No. La reperibilità H24 prende in carico esclusivamente ticket classificati come Severity A quindi ad alto impatto ed alto rischio.
39Come vengono misurati gli SLA?
I tempi sono misurati in ore lavorative in funzione del piano orario scelto. Gli SLA sono calcolati su base annuale tramite i sistemi di tracking di Lucient, salvo condizioni specifiche dei moduli.
Sezione 7
Sicurezza, vulnerabilità e patching
40Che cosa comprende Endpoint Security?
Analisi delle vulnerabilità, gestione delle patch di sicurezza, aggiornamenti Microsoft e ove applicabile di terze parti, aggiornamento e verifica degli agenti antimalware inclusi nel perimetro.
41Con quale frequenza vengono eseguite le scansioni?
Per Endpoint Security e Infrastructure Security la frequenza indicata è di una scansione ogni 24 ore nel 99% dei casi. La disponibilità indicata per il servizio CVA è pari al 95%.
42Come vengono classificate le vulnerabilità?
Le vulnerabilità CVE sono classificate secondo lo standard CVSS, con punteggio da 0 a 10 e livelli Basso, Medio, Elevato e Critico. Gli SLA di rilascio dipendono dalla fascia CVSS e dalla fase di distribuzione.
43Il servizio comprende qualsiasi tipo di aggiornamento?
No. Può comprendere aggiornamenti di sicurezza e stabilità concordati. Salvo diversa previsione, sono esclusi driver, service pack, update rollup, branch update e gli aggiornamenti di versione.
44Che cosa sono i ring di patching?
Sono gruppi progressivi di dispositivi o sistemi ai quali applicare gli aggiornamenti con tempistiche differenti, partendo da un gruppo pilota e proseguendo sui restanti sistemi.
45Chi decide quali dispositivi inserire nei ring?
I criteri di inclusione sono a vostro carico, con il supporto di Lucient, considerando criticità, applicazioni utilizzate e impatto sui processi.
Sezione 8
Backup e ripristino
46Il servizio di Data Protection è un semplice backup?
No. Comprende un presidio continuativo, monitoraggio, aggiornamenti, revisione delle policy, test periodici di ripristino, attività amministrative e documentazione utile anche in sede di audit.
47Quali sistemi di backup possono essere gestiti?
La documentazione richiama Veeam Backup & Replication, Azure Backup e Cohesity DataProtect per gli ambienti infrastrutturali; Veeam Backup for Microsoft 365, Cohesity DMaaS e Hornetsecurity Altaro per Microsoft 365. La compatibilità va verificata in fase di assessment.
48I test di restore sono compresi?
Sì, secondo il numero di sessioni definito alla sottoscrizione. In base al livello scelto Standard o Advaced parla col tuo commerciale
49Che cosa viene consegnato dopo un test di restore?
Un report con l’esito dell’operazione e la velocità di ripristino, espressa in unità di storage per ora.
50Quali informazioni servono per richiedere un recovery?
Dati da ripristinare, data e ora del recovery, indicazione sull’eventuale sovrascrittura del dato originale o della destinazione alternativa.
51Il backup garantisce sempre qualsiasi tipo di ripristino?
La granularità e la capacità di ripristino dipendono dalla soluzione implementata, dalla corretta configurazione e dal rispetto delle raccomandazioni dei produttori.
Sezione 9
Disaster Recovery
52Che cosa comprende Managed Disaster Recovery?
Presidio del sistema di DR, aggiornamento della soluzione, test periodici, monitoraggio proattivo, attività amministrative, documentazione e, quando previsto, l'esecuzione delle procedure di Disaster Recovery.
53Il servizio comprende la definizione della strategia di continuità operativa?
La definizione del piano di DR è esterna agli obiettivi ordinari del servizio. Durante l’onboarding può essere predisposto il DR plan operativo, purché non richieda lo sviluppo di codice; gli sviluppi sono gestiti separatamente.
54I test di DR impattano sulla produzione?
Le sessioni periodiche sono progettate per simulare il Disaster Recovery senza impattare i workload di produzione inclusi nel servizio.
55Quando l’attivazione del DR è compresa nel canone?
Quando esistono condizioni oggettive e misurabili che giustificano la procedura. Se ne richiedete l'attivazione senza tali condizioni, l’attività può essere fatturata separatamente.
56Come vengono definiti RPO e RTO?
L’RPO è definito nel DR plan in funzione delle esigenze concordate e delle possibilità tecniche. Per la singola VM è indicato un RTO di quattro ore dopo il Response Time; per gli ambienti completi dipende dal DR plan.
Sezione 10
IMAC, Change e attività evolutive
57Che cosa significa IMAC?
Install, Move, Add, Change: richieste relative all'installazione, allo spostamento, all'aggiunta o alla modifica di componenti e configurazioni.
58Quali SLA si applicano alle richieste IMAC?
Install, Move e Add sono classificati come Severity D; Change è classificato come Severity E.
59Una Change Request è uguale a un incident?
No. Un incident riguarda la compromissione di un servizio esistente in assenza di cambiamenti. Una Change Request introduce un’attività pianificata di modifica.
60Le attività progettuali sono comprese nei Managed Services?
Non automaticamente. Progetti, remediation, sviluppi personalizzati, revisioni architetturali o change request oltre i limiti previsti possono richiedere una quotazione separata.
Sezione 11
Advisory, governance e reportistica
61Che cos’è il Modulo Advisory?
È un servizio consulenziale continuativo che vi supporta nell’evoluzione dei servizi, nella definizione delle priorità e nell’allineamento tra obiettivi di business, IT e roadmap tecnologiche.
62Il Modulo Advisory è soggetto a SLA?
No. Essendo un’attività consulenziale e non operativa, non è soggetto a SLA. Frequenza, durata e modalità degli incontri sono concordate con voi.
63Qual è il ruolo del Service Manager?
Utilizza le informazioni raccolte durante l’erogazione per fornire una visione dello stato dell’ambiente, proporre miglioramenti e supportare l’evoluzione della vostra tecnologia.
64Sono previsti report periodici?
Sì. In funzione dei moduli possono essere prodotti report su ticket, incident, monitoraggio, patching, vulnerabilità, backup, test di ripristino, Disaster Recovery, costi cloud e configurazioni. La tipologia effettiva dipende dall’offerta.
Sezione 12
Aspetti contrattuali
65Quando entra in vigore il Service Level?
Con il perfezionamento del contratto; termina alla cessazione del contratto di riferimento.
66Il Service Level può essere modificato?
Sì. L’Allegato A prevede efficacia dopo 10 giorni dalla comunicazione o dall’accettazione in caso di impatto economico. L’Allegato B prevede comunicazione e facoltà di disdetta entro 30 giorni in caso di riduzione del servizio. La versione definitiva deve richiamare la clausola contrattuale applicabile.
67Gli SLA sono uguali per tutti i servizi?
No. Esistono criteri generali, ma ciascun modulo può aggiungere o modificare condizioni, Severity, indicatori e responsabilità operative specifiche.
68Quale documento prevale per stabilire ciò che è compreso?
Le attività effettivamente erogate sono quelle definite nel contratto e nell’Offerta Tecnico Economica, con il supporto degli Allegati A e B per gli SLA e descrizione dei servizi. L’ordine di prevalenza dovrà essere confermato nella documentazione contrattuale.
