Noskaidrojiet uzdevumu un lēmumu
Šī rokasgrāmata pārvērš SLA un incidentu reakciju pārskatāmā darbības darbplūsmā. Tas savieno domēna lēmumus, īpašumtiesības, pierādījumus un pieņemšanu, lai rezultāts turpinātu darboties ražošanā.
Definējiet izmērāmu pieejamību, prioritāšu līmeņus, reaģēšanas un atjaunošanas mērķus, komunikācijas pienākumus un aizsardzības līdzekļus.
Praktiskā darba gaita
- 1
Zīmējiet datu plūsmu no vākšanas līdz apstrādei, žurnāliem, kešatmiņai, atbalstam, dublēšanai un dzēšanai.
- 2
Klasificējiet katru datu kategoriju un saistiet to ar mērķi, juridisko lomu, atrašanās vietu, saņēmēju un saglabāšanu.
- 3
Pieprasiet arhitektūras, līguma, darbības un testēšanas pierādījumus par katru būtisku prasību.
- 4
Novērtējiet risku un reģistrējiet nepieciešamās kontroles, īpašniekus, pieņemšanas pierādījumus un atlikušo risku.
- 5
Apstipriniet tikai dokumentēto konfigurāciju, pēc tam pārraugiet apakšprocesorus, incidentus, izmaiņas un dzēšanas pierādījumus.
Piemērs vai rīks
Negadījumu tabula saskaņo lietotāju ietekmi, apstiprinājumu, atjaunināšanas biežumu, atjaunošanu un pārskatu pēc incidenta. Rīkā ierakstiet arī sākotnējo stāvokli, īpašnieku, lēmumu, pierādījumus, atklāto jautājumu un apstiprināšanas datumu. Izmantojiet īstu lapu vai darījumu, lai komanda redzētu atkarības, izņēmumus un uzturēšanas darbus pēc izlaišanas.
| Lēmuma punkts | Ieraksts | Pieņemšanas kritērijs |
|---|---|---|
| Pamatlīnija | Novērots pašreizējais stāvoklis | Avots un ierakstīšanas datums |
| Lēmums | Izvēlētais variants un pamatojums | Apsvērts risks un auditorija |
| Pierādījumi | Pārbaudi, dokumentē vai mēra | Pārskatāms un konkrētai versijai |
| Apstiprināšana | Vārds, loma un datums | Visi obligātie kritēriji ir izpildīti |
Definējiet izmērāmu pakalpojuma robežu
Norādiet, uz kuriem ražošanas galapunktiem, lietotāja saskarnēm, pakešu darbiem un atkarībām attiecas pieejamības mērķis. Definējiet veiksmīgu pakalpojumu no klienta viedokļa, tostarp pareizu autentifikāciju un izmantojamas atbildes, nevis uzskaitiet serveri, kas atgriež kļūdas kā pieejamus.
Izmantojiet vienu publicēto formulu: pieejamās minūtes, kas dalītas ar plānotajām apkalpošanas minūtēm, tikai pēc saskaņotajām izņēmumiem. Pirms procentuālo attiecību salīdzināšanas iestatiet mērījumu avotu, laika joslu, ziņošanas intervālu, noapaļošanas metodi, apkopes noteikumus un daļējas degradācijas apstrādi.
Nosauciet katru iekļauto komponentu un kritisko braucienu.
Objektīvi definējiet neveiksmi un degradāciju.
Labojiet mērījumu avotu un aprēķina metodi.
Ierobežot izņēmumus un plānotās apkopes logus.
Iestatiet prioritātes, pulksteņus un atjaunošanas mērķus
Definējiet incidenta prioritāti pēc ietekmes uz lietotāju, datu riska, sasniedzamības un risinājuma, nevis pēc piegādātāja iekšējās tehniskās etiķetes. Atšķiriet atzīšanu, kvalificētu atbildi, mazināšanu, atjaunošanu un pastāvīgu korekciju, jo katrs no tiem atspoguļo atšķirīgu rezultātu.
Norādiet, kad pulksteņi sākas, apstājas un apstājas. Iekļaujiet naktis, nedēļas nogales, paziņojumu kanālus, klientu atkarības un eskalāciju. Svarīgiem sabiedriskajiem pakalpojumiem savienojiet pārī piegādātāja atbildes mērķus ar iekšējiem atkopšanas mērķiem un pārbaudītu manuālu vai alternatīvu maršrutu.
- 1
Izveidojiet piemērus katram prioritātes līmenim.
- 2
Iestatiet apstiprinājuma, atjaunināšanas, mazināšanas un atjaunošanas mērķus.
- 3
Nosauciet klienta un piegādātāja eskalācijas lomas.
- 4
Pārbaudiet procesu noteiktā laikā.
Sazinieties skaidri un mācieties no incidentiem
Negadījuma atjauninājumā jānorāda apstiprinātā ietekme, ietekmētās funkcijas un reģioni, sākuma laiks, pašreizējā darbība, risinājums, nākamās atjaunināšanas laiks un kontaktpersona. Atdaliet faktus no hipotēzēm. Saglabājiet stabilu incidenta identifikatoru statusa lapā, e-pastā, atbalsta ziņojumā un gala ziņojumā.
Pieprasīt ziņojumu pēc incidenta par smagiem notikumiem ar laika grafiku, veicinošiem apstākļiem, atklāšanas spraugu, ierobežošanu, atveseļošanos, ietekmi uz klientu, koriģējošām darbībām, īpašniekiem un izpildes termiņiem. Pārskatiet, vai darbības samazina atkārtošanos vai tikai uzlabo turpmāko pārskatu formulējumu.
Izmantojiet iepriekš apstiprinātu atjaunināšanas veidni.
Publicējiet atjauninājumus solītajā ritmā.
Izsekojiet koriģējošās darbības līdz apstiprinātai pabeigšanai.
Dalieties attiecīgajās mācībās ar pakalpojumu īpašniekiem un lietotājiem.
Pārvaldītie tiesiskās aizsardzības līdzekļi un pakalpojumu pierādījumi
Pakalpojumu kredītiem ir jābūt automātiskiem vai viegli izsniedzamiem, un tiem jābūt atbilstošiem ietekmei, taču tie neaizstāj noturību. Rezervējiet stingrākus līdzekļus atkārtotas kļūmes, drošības pienākumu neizpildes, ilgstošas darbības pārtraukuma vai korektīvo darbību neizpildes gadījumā.
Pārskatiet ikmēneša pierādījumu pakotni, kurā ietverta neapstrādāta pieejamība, izslēgtās minūtes, incidenti, mērķa veiktspēja, atkārtoti cēloņi, atbalsta pieprasījums, izmaiņas un jaudas riski. Salīdziniet piegādātāja datus ar klientu uzraudzību. Izmantojiet tendences, lai aktivizētu uzlabojumu plānus, izmaiņas arhitektūrā vai sagatavošanos iziešanai.
- 1
Saskaņojiet piegādātāja un klienta mērījumus katru mēnesi.
- 2
Apstrīdiet katru izslēgšanu ar pierādījumiem.
- 3
Konsekventi izmantojiet kredītus un eskalāciju.
- 4
Automātiski aktivizēt uzlabojumus vai izejas sliekšņus.
Sagatavojiet kopīgo reakciju, pirms notiek incidents
Izveidojiet kopīgu atbildes matricu, kas sasaista incidentu veidus ar piegādātāja un klienta pienākumiem. Aptveriet pieejamības kļūmi, bojātu izvadi, nesankcionētu piekļuvi, iespējamu personas datu pārkāpumu, zaudētus audita ierakstus, modeļa regresiju, pārmērīgu latentumu, kvotu izsmelšanu un neveiksmīgu partijas piegādi. Katram notikumam norādiet atklāšanas avotu, sākotnējās šķirošanas īpašnieku, saglabājamos pierādījumus, pilnvaras atspējot pakalpojumu, regulējošā novērtējuma īpašnieku, sakaru apstiprinātāju, atkopšanas maršrutu un atgriešanās kritērijus.
Sinhronizējiet operatīvos un juridiskos pulksteņus. Piegādātāja kritiskais atbalsta mērķis neaizstāj likumā vai līgumā paredzētos paziņošanas pienākumus. Klientam ir nepieciešams pietiekami daudz pārbaudītas informācijas, lai novērtētu ietekmētos datus, cilvēkus, sistēmas, laika periodu, ierobežošanu, iespējamās sekas un seku mazināšanu. Pieprasiet piegādātājam sniegt slīdošus faktus izmeklēšanas gaitā, nevis gaidīt gala ziņojumu, vienlaikus skaidri norādot neskaidrības un turpmākos labojumus.
Izmantojiet matricu ar reālistiskām injekcijām vismaz reizi gadā un pēc lielām arhitektūras izmaiņām. Iekļaujiet nepieejamas kontaktpersonas, nepilnīgus žurnālus, domstarpības par prioritāti, publisku pieprasījumu un neveiksmīgu pirmo atkopšanas mēģinājumu. Reģistrējiet lēmumu pieņemšanas laiku, trūkstošo informāciju, manuālus risinājumus, lietotāju ietekmi un uzlabošanas darbības. Mācībās jāpārbauda vadība un komunikācija, kā arī tehniskā atjaunošana. Aizveriet katru darbību ar pierādījumiem un atjauniniet SLA, ja dokumentētais process nevar ievērot savus termiņus.
Kartē tehniskos, privātuma, drošības, pakalpojumu un komunikācijas pienākumus.
Saskaņojiet piegādātāju atbildes mērķus ar juridiskajiem un organizatoriskiem pulksteņiem.
Vingrinājuma nepilnīga informācija, eskalācija, risinājums un neveiksmīga atkopšana.
Pārbaudiet uzlabošanas darbības un pārskatiet neizpildāmās saistības.
Lomas, pierādījumi un apstiprinājums
Drošības un konfidencialitātes pārskatos ir jāapraksta ražošanas konfigurācija, nevis vispārīgs nodrošinātājs. Ierakstiet precīzu pakalpojumu, reģionu, funkciju karogus, papildu telemetriju, atbalsta piekļuvi, apakšprocesorus, šifrēšanas robežas, saglabāšanas iestatījumus un klientu pienākumus. Pārvērtējiet pēc būtiskās arhitektūras, līguma, pakalpojumu sniedzēja vai mērķa izmaiņām un saglabājiet lēmumu saistītu ar pārbaudītajiem pierādījumiem.
Darbības un apkope
Darbs nebeidzas ar publicēšanu. Saistiet valodas versiju vai konfigurāciju ar tās avotu, uzraugiet kvalitātes un pakalpojumu pasākumus un definējiet konkrētus pārskatīšanas aktivizētājus. Aktivizētāji ietver avota izmaiņas, juridiskās izmaiņas, jaunas auditorijas vajadzības, periodiskus atbalsta jautājumus, tehniskas izmaiņas un incidentus. Nosaukts īpašnieks novērtē aktivizētāju, vajadzības gadījumā atver jaunu versiju un reģistrē atjaunoto apstiprinājumu.
Publicēšanas kontrolsaraksts
Pilns apstrādes ceļš ir dokumentēts.
Pārziņa un apstrādātāja lomas ir saskaņotas.
Ir norādītas atrašanās vietas un apakšprocesori.
Apmācība un otrreizējā izmantošana ir skaidri apskatīta.
Piekļuves, šifrēšanas, reģistrēšanas un incidentu vadīklas ir pārbaudītas.
Saglabāšana un dzēšana ir noteikta katrai datu kategorijai.
Starptautiskie sūtījumi un drošības pasākumi ir dokumentēti.
Tiek piešķirtas izmaiņas, revīzijas, iziešana un pierādījumu īpašumtiesības.