methodatlas
Engineering

Failure Scenario Analysis

Denkt Ausfälle vorab durch, bewertet Kontrollen und zeigt Lücken in Tests, Prävention und Response.

Kernfrage
Wie kann das System plausibel scheitern, welche Wirkung hätte das, und welche Kontrollen fehlen?
MittelWorkshop1-3 h
Zweck

In kritischen Prozessen reicht es nicht, nur den Normalfall zu planen. Failure Scenario Analysis betrachtet den Weg ins Scheitern und zeigt, welche Ausfälle, Ketten und Kontrolllücken am meisten Schaden erzeugen.

Funktionsweise

Mögliche Störungen werden als realistische Pfade durch das System gedacht und nach Auslösern, Folgen und bestehenden Barrieren untersucht. Dabei treten Stellen hervor, an denen mehrere Schutzschichten nötig sind oder ein einzelner Fehler groß werden kann. Das Verfahren ist stark in Sicherheits-, Betriebs- und Resilienzfragen.

Visuelle Orientierung

Methodenskizze für ein schnelles Grundgefühl.

Failure Scenario AnalysisPlausible Ausfälle als Szenarien mit Auslösern, Auswirkungen, Kontrollen, Lücken und Response-Tests modellieren
Failure Scenario AnalysisDas Visual zeigt ein abgegrenztes System, einen plausiblen Ausfallpfad mit Auslöser, Ausfall und Impact sowie Kontrollen, Lücken und Response-Test.Plausible Ausfälle als prüfbare Szenarien vorbereitenDie Analyse macht sichtbar, wie ein System scheitern könnte, welche Kontrollen wirken und welche Response geprobt werden muss.konkrete GeschichteKontrollen und Lücken sichtbar machenSystemgrenzekritischer Prozess oderReleaseFailure Scenariorealistischer AusfallpfadAuslöserLastspitzeAusfallQueue läuft vollImpactCheckout blockiertKontrolleAutoscaling und AlarmLückeRunbook fehltResponse-TestGame Day oder Probealarm planen

Ablauf

  1. 1System oder Prozess abgrenzen
  2. 2Plausible Ausfallszenarien sammeln
  3. 3Auslöser und Auswirkungen analysieren
  4. 4Kontrollen und Lücken bewerten
  5. 5Tests, Präventionen und Response ableiten

Das Runsheet führt mit 5 Phasen, Timeboxen, 5 Stolperfallen und klaren Abbruchkriterien durch die Umsetzung.

Runsheet öffnen

Ideal für

  • Resilienzplanung
  • Architektur- und Betriebsrisiken
  • Release Readiness

Nicht gut für

  • Bereits eingetretene Vorfälle ohne Rekonstruktion
  • Reine Kreativideen
  • Triviale Einzelaufgaben

Vertiefung

Im Detail

Failure Scenario Analysis denkt Ausfälle als plausible Geschichten aus Triggern, Bedingungen und Folgen. Szenarien müssen realistisch genug sein, um Kontrollen, Runbooks oder Architekturentscheidungen zu prüfen. Statt Katastrophenfantasie entsteht Wert, wenn konkrete Schutzlücken und Vorbereitungsbedarf sichtbar werden. Entscheidend ist die Nähe zu echten Betriebsbedingungen.

Durchführung

Wähle einen kritischen Ablauf und einen glaubwürdigen Ausfallpfad, der fachlich und technisch genug Schärfe besitzt. Besonders aufschlussreich ist die Arbeit, wenn Kaskadeneffekte, fehlende Barrieren und verspätete Erkennung gemeinsam sichtbar werden. Beende sie mit Schutzmaßnahmen, Detection Points und einer Aussage dazu, welcher Schaden künftig verhindert werden soll.

Output-Artefakte
Failure ScenariosRisk NotesControl GapsTest and Response Actions
Tags
Artefakt-Vorlagen
Failure Scenario Analysis ArbeitsvorlageKompakte Arbeitsvorlage für Failure Scenario Analysis mit Kontext, Input, Ergebnisartefakten und nächstem Schritt.
markdown

failure-scenario-analysis-working-template.md

Kompakte Arbeitsvorlage für Failure Scenario Analysis mit Kontext, Input, Ergebnisartefakten und nächstem Schritt.

Failure Scenario Analysis Arbeitsvorlage

Ziel

Analysiert plausible Ausfallszenarien, um Schwachstellen, Kontrollen und Reaktionsoptionen vorzubereiten.

Kontext

Wann und wofür nutzen wir diese Methode?

Input

Welche Daten, Beobachtungen, Entscheidungen oder Materialien liegen vor?

Durchführung

Kurze Notizen entlang des Runsheets.

Ergebnisartefakte

  • Failure Scenarios:
  • Risk Notes:
  • Control Gaps:
  • Test and Response Actions:

Annahmen und offene Fragen

  • ...

Entscheidung / Nächster Schritt

Owner, Datum und Erfolgssignal.

Wann stattdessen?

Kurze Entscheidungshilfe für vorhandene Alternativen.

Fault Tree Analysis

Statt Failure Scenario Analysis, wenn du einen Ausfall top-down über logische Verknüpfungen und Fehlerpfade zerlegen willst.

Red Teaming

Statt Failure Scenario Analysis, wenn du eine Lösung gezielt aus adversarialer Sicht auf Schwachstellen prüfen willst.

Ähnliche Methoden

Alle Methoden