Selgitage ülesanne ja otsus
See juhend muudab teenustasu- ja intsidentidele reageerimise ülevaatavaks töövooks. See ühendab domeeniotsused, omandiõiguse, tõendid ja aktsepteerimise, nii et tulemus töötab tootmises edasi.
Määratlege mõõdetav kättesaadavus, prioriteetsuse tasemed, reageerimise ja taastamise eesmärgid, sidekohustused ja abinõud.
Praktiline töövoog
- 1
Joonistage andmevoog kogumisest kuni töötlemise, logide, vahemälu, toe, varundamise ja kustutamiseni.
- 2
Klassifitseerige iga andmekategooria ja ühendage see eesmärgi, juriidilise rolli, asukoha, saaja ja säilitamisega.
- 3
Taotlege iga olulise nõude jaoks arhitektuuri-, lepingulisi, toimimis- ja testimistõendeid.
- 4
Hinnake riske ja registreerige vajalikud kontrollid, omanikud, aktsepteerimise tõendid ja jääkrisk.
- 5
Kinnitage ainult dokumenteeritud konfiguratsioon, seejärel jälgige alamprotsessoreid, intsidente, muudatusi ja kustutamise tõendeid.
Näide või tööriist
Juhtumitabel joondab kasutaja mõju, kinnituse, värskendamise sageduse, taastamise ja intsidendijärgse ülevaate. Tööriistas registreerige ka lähteseisund, omanik, otsus, tõendid, avatud probleem ja kinnitamise kuupäev. Kasutage päris lehte või tehingut, et meeskond näeks sõltuvusi, erandeid ja väljalaskmisele järgnevat hooldustööd.
| Otsustuspunkt | Salvestus | Vastuvõtmise kriteerium |
|---|---|---|
| Lähtejoon | Täheldatud hetkeseisu | Allikas ja salvestamise kuupäev |
| Otsus | Valitud variant ja põhjendus | Arvestatud on riski ja publikuga |
| Tõendid | Testige, dokumenteerige või mõõtke | Ülevaatav ja versioonipõhine |
| Heakskiit | Nimi, roll ja kuupäev | Kõik kohustuslikud kriteeriumid on täidetud |
Määratlege mõõdetav teenusepiir
Määrake, milliseid tootmise lõpp-punkte, kasutajaliideseid, paketttöid ja sõltuvusi saadavuse sihtmärk hõlmab. Määratlege edukas teenus kliendi vaatenurgast, sealhulgas õige autentimine ja kasutatavad vastused, selle asemel, et lugeda serverit, mis tagastab vead saadaolevana.
Kasutage ühte avaldatud valemit: saadaolevad minutid jagatud ajastatud teenindusminutidega pärast kokkulepitud välistusi. Enne protsentide võrdlemist määrake mõõtmisallikas, ajavöönd, aruandlusintervall, ümardamismeetod, hooldusreeglid ja osalise halvenemise käsitlemine.
Nimetage iga hõlmatud komponent ja kriitiline teekond.
Määratlege ebaõnnestumine ja halvenemine objektiivselt.
Parandage mõõteallikas ja arvutusmeetod.
Piirake välistusi ja planeeritud hoolduse aknaid.
Määrake prioriteedid, kellad ja taastamise eesmärgid
Määratlege intsidendi prioriteet kasutaja mõju, andmeriski, ulatuse ja lahenduse, mitte tarnija sisemise tehnilise sildi järgi. Eristage tunnustamist, kvalifitseeritud reageerimist, leevendamist, taastamist ja püsivat parandust, kuna igaüks neist esindab erinevat tulemust.
Määrake, millal kellad käivituvad, peatuvad ja peatuvad. Kaasake ööd, nädalavahetused, teavituskanalid, klientide sõltuvused ja eskalatsioon. Kriitiliste avalike teenuste puhul siduge tarnija vastuse sihtmärgid sisemiste taasteeesmärkide ja testitud käsitsi või alternatiivse marsruudiga.
- 1
Looge näiteid iga prioriteeditaseme jaoks.
- 2
Määrake kinnituse, värskendamise, leevendamise ja taastamise eesmärgid.
- 3
Nimetage kliendi ja tarnija eskalatsioonirollid.
- 4
Testige protsessi ajastatud harjutuses.
Suhtle selgelt ja õppige juhtumitest
Juhtumi värskendus peaks sisaldama kinnitatud mõju, mõjutatud funktsioone ja piirkondi, algusaega, praegust toimingut, lahendust, järgmise värskenduse aega ja kontakti. Eraldage faktid hüpoteesidest. Hoidke stabiilset intsidendi identifikaatorit olekulehel, meilis, toes ja lõpparuandes.
Nõuda tõsiste sündmuste kohta intsidendijärgset aruannet koos ajakava, soodustavate tingimuste, avastamislünga, ohjeldamise, taastumise, klientide mõju, parandusmeetmete, omanike ja tähtaegadega. Vaadake üle, kas tegevused vähendavad kordumist või parandavad ainult tulevaste aruannete sõnastust.
Kasutage eelnevalt kinnitatud värskendusmalli.
Avaldage värskendused lubatud sagedusega.
Jälgige parandusmeetmeid kuni kontrollitud lõpetamiseni.
Jagage teenuse omanike ja kasutajatega asjakohaseid õppetunde.
Riiklikud õiguskaitsevahendid ja teenuste tõendid
Teenusekrediidid peaksid olema automaatsed või hõlpsasti taotletavad ning mõjuga mastaapsed, kuid need ei asenda vastupidavust. Reserveerige tugevamad abinõud korduvate rikete, turvaülesannete täitmata jätmise, pikaajalise katkestuse või parandusmeetmete lõpetamata jätmise korral.
Vaadake üle igakuine tõenduspakett, mis sisaldab töötlemata saadavust, välistatud minuteid, intsidente, sihtjõudlust, korduvaid põhjuseid, toe nõudlust, muudatusi ja võimsusriske. Võrrelge tarnija andmeid kliendi jälgimisega. Kasutage suundumusi parendusplaanide, arhitektuurimuudatuste või väljumise ettevalmistamise käivitamiseks.
- 1
Viige tarnija ja kliendi mõõtmised igakuiselt vastavusse.
- 2
Vaidle iga välistamine tõenditega.
- 3
Rakenda krediite ja eskalatsiooni järjepidevalt.
- 4
Käivitage parendus- või väljumisläved automaatselt.
Enne intsidendi toimumist valmistage ette ühine reaktsioon
Looge ühine reageerimismaatriks, mis kaardistab juhtumite tüübid tarnija ja kliendi kohustustega. Hõlmab saadavuse tõrget, rikutud väljundit, volitamata juurdepääsu, kahtlustatavat isikuandmete rikkumist, kadunud auditikirjeid, mudeli regressiooni, liigset latentsust, kvoodi ammendumist ja ebaõnnestunud partiide tarnimist. Määrake iga sündmuse jaoks tuvastamise allikas, esialgse triaaži omanik, säilitatavad tõendid, volitused teenuse keelamiseks, regulatiivse hindamise omanik, side kinnitaja, taastamise marsruut ja teenusesse naasmise kriteeriumid.
Sünkroonige töö- ja juriidilised kellad. Tarnija kriitilise tähtsusega tugieesmärk ei asenda kohustuslikke või lepingulisi teavitamiskohustusi. Klient vajab piisavalt kontrollitud teavet, et hinnata mõjutatud andmeid, inimesi, süsteeme, ajaperioodi, ohjeldamist, tõenäolisi tagajärgi ja leevendamist. Nõua, et tarnija esitaks juurdluse arenedes jooksvad faktid, mitte ei ootaks lõpparuannet, märkides samas selgelt ebakindluse ja hilisemad parandused.
Harjutage maatriksit realistlike süstidega vähemalt kord aastas ja pärast suuri arhitektuurimuudatusi. Kaasake kättesaamatud kontaktid, mittetäielikud logid, lahkarvamus prioriteedi osas, avalik päring ja ebaõnnestunud esimene taastamiskatse. Salvestage otsustusajad, puuduv teave, käsitsi lahendused, kasutajate mõju ja parendustoimingud. Õppus peaks proovile panema juhtimist ja suhtlemist ning tehnilist taastamist. Lõpetage kõik toimingud tõenditega ja värskendage SLA, kui dokumenteeritud protsess ei suuda oma tähtaegu järgida.
Kaardistage tehnilised, privaatsus-, turva-, teenindus- ja suhtluskohustused.
Joondage tarnijate reageerimise eesmärgid juriidiliste ja organisatsiooniliste kelladega.
Treeningu mittetäielik teave, eskalatsioon, lahendus ja ebaõnnestunud taastamine.
Kontrollige parendusmeetmeid ja vaadake üle saavutamatud kohustused.
Rollid, tõendid ja heakskiit
Turvalisuse ja privaatsuse ülevaated peavad kirjeldama pigem tootmiskonfiguratsiooni kui üldist pakkujat. Salvestage täpne teenus, piirkond, funktsioonide lipud, valikuline telemeetria, tugijuurdepääs, alamprotsessorid, krüpteerimispiirid, säilitusseaded ja kliendi kohustused. Pärast materiaalse arhitektuuri, lepingu, pakkuja või eesmärgi muutumist hinnake uuesti ja hoidke otsus seotuna läbivaadatud tõenditega.
Toimingud ja hooldus
Töö avaldamisega ei lõpe. Linkige keeleversioon või konfiguratsioon selle allikaga, jälgige kvaliteedi- ja teenindusmeetmeid ning määrake konkreetsed ülevaatuse käivitajad. Käivitajad hõlmavad allikamuudatusi, juriidilisi muudatusi, uusi vaatajaskonna vajadusi, korduvaid tugiküsimusi, tehnilisi muudatusi ja vahejuhtumeid. Nimega omanik hindab päästikut, avab vajaduse korral uue versiooni ja registreerib uuendatud kinnituse.
Avaldamise kontrollnimekiri
Täielik töötlemistee on dokumenteeritud.
Vastutava töötleja ja töötleja rollid on kokku lepitud.
Asukohad ja alamprotsessorid on tõendatud.
Selgelt käsitletakse koolitust ja teisest kasutamist.
Juurdepääsu, krüptimise, logimise ja juhtumite juhtelemendid on kinnitatud.
Säilitamine ja kustutamine on määratletud andmekategooriate kaupa.
Rahvusvahelised ülekanded ja kaitsemeetmed on dokumenteeritud.
Määratakse muudatused, auditid, väljumine ja tõendite omandiõigus.