Минимальный процесс работы с инцидентом

Процесс запускает сообщение с номером инцидента в корпоративном канале. Оно уведомляет команду и создаёт рабочий тред. Человек или агент сразу создаёт документ разбора инцидента (PIR) по шаблону, который затем пополняется из треда.

Не начинайте исправление незарегистрированного инцидента. Сначала создайте сообщение в общем канале и документ PIR. Если восстановление нельзя задерживать, регистрацию одновременно выполняет другой участник или агент. «Тихое» исправление без следа в канале и PIR запрещено. Полная норма закреплена в правилах работы с инцидентами.

Процесс по блокам

От сигнала до закрытия инцидента

сообщение в канале создан документ PIR 👀 сбор сведений поиск корневых причин (RCA) задачи на исправление 🏁 исправлено ✅ принято задачи предотвращения регулярные разборы закрытие инцидента
01Устранение текущего воздействия
  1. 01

    Сообщение в канале

    PIR-XXX в канале уведомляет команду и запускает тред.

  2. 02

    Создан документ PIR

    Человек или агент создаёт документ и связывает его с тредом.

  3. 03

    Сбор сведений

    Инженер или агент принимает инцидент в работу, определяет источники, собирает данные и доказательства и отмечает пробелы.

  4. 04

    Поиск корневых причин (RCA)

    Возможные причины проверяются по собранным сведениям, подтверждённую причину принимает человек.

  5. 05

    Исправление

    Создаётся и выполняется задача на hotfix, откат или обходной путь.

  6. 06

    Выполнено

    Текущее исправление сделано и передано инженеру поддержки.

  7. 07

    Принято

    Инженер поддержки проверил, что пользовательский сценарий работает.

02Предотвращение повторения
  1. 08

    Задачи предотвращения

    Их формируют по ходу PIR, после исправления или на регулярном разборе.

  2. 09

    Регулярные разборы

    Команда уточняет RCA и возвращается к открытому PIR на следующих созвонах.

    ↺ до выполнения задач
  3. 10

    Инцидент закрыт

    PIR завершён, все обязательные задачи предотвращения выполнены и проверены.

Минимальный набор

Роли

РольЧто делает
Инженер поддержкиРегистрирует сигнал, создаёт сообщение, зовёт участников, проверяет исправление и принимает решение о .
Ответственный за инцидент (DRI)Ставит 👀, ведёт тред, координирует расследование и отвечает за следующий шаг.
Инженер системыИщет причину, пополняет PIR, готовит RCA и выполняет текущее исправление.
Участники регулярного разбораФормируют задачи предотвращения и возвращаются к PIR до их полного выполнения.

AI-агент — не отдельная роль. Он может выполнять работу внутри любой роли, но не получает её человеческие полномочия: не утверждает причины, не принимает production-риск и не выполняет окончательную приёмку.

Рабочий след

Три объекта процесса

01

Сообщение в канале

Запускает процесс, уведомляет команду и показывает реакции 👀 → 🏁 → ✅.

02

Тред

Хранит оперативное расследование, действия и первичную хронологию.

03

PIR

Собирает факты, RCA, решения, задачи и состояние полного закрытия.

означает, что текущее воздействие устранено и принято командой. Закрытый PIR означает, что выполнены и проверены также задачи предотвращения.

← Вернуться к статье о внедрении агентского инцидент-менеджмента