methodatlas
DevOps

Incident Command

Koordiniert Rollen, Kommunikation und Maßnahmen im Störungsfall, sodass Lagebild und Entscheidungen zusammenlaufen.

Kernfrage
Wer hält gerade welche Rolle, welcher Effekt soll als nächstes überprüft werden, und wann erfolgt das nächste Stakeholder-Update?
MittelWorkshop + AsyncAs needed
Zweck

Bei einem akuten Incident mit mehreren Beteiligten schafft die Methode eine klare Führungs- und Kommunikationsstruktur. Sie reduziert Chaos, wenn schnelle Koordination und saubere Lageführung gleichzeitig gebraucht werden.

Funktionsweise

Eine zentrale Koordination hält Entscheidungen, Informationen und Zuständigkeiten zusammen, während andere Rollen den operativen Druck aufnehmen. Kommunikation und Eingriff bleiben geordnet, auch wenn die Lage sich schnell verändert. Der Nutzen liegt in schneller Ausrichtung und nicht in zusätzlicher Bürokratie.

Visuelle Orientierung

Methodenskizze für ein schnelles Grundgefühl.

Incident Command · Rollen und KommunikationsflussIncident Commander, Operations, Kommunikation und Scribe trennen, damit Entscheidungen im Vorfall klar bleiben
Incident CommandDas Visual zeigt getrennte Incident-Rollen, Kommunikationsfluss und einen gemeinsamen Incident-Kanal.Rollen im Vorfall entkoppelnEine klare Kommandostruktur hält Diagnose, Kommunikation und Protokoll getrennt, aber synchron.AuftragUpdateLogStatusSingle sourceIncident Commanderpriorisiert, entscheidet, delegiertOperationsDiagnose und FixComms LeadStakeholder-UpdatesScribeTimeline und EntscheidungenCustomer Statusextern sichtbar#incident-042ein Kanal, ein Log, klare Rollen

Ablauf

  1. 1Incident deklarieren
  2. 2Commander und Rollen zuweisen
  3. 3Kommunikationskanäle festlegen
  4. 4Actions und Updates tracken
  5. 5Incident schließen und reviewen

Das Runsheet führt mit 5 Phasen, Timeboxen, 6 Stolperfallen und klaren Abbruchkriterien durch die Umsetzung.

Runsheet öffnen

Ideal für

  • Major Incidents
  • On-call Operations
  • Cross-team Response

Nicht gut für

  • Kleine lokale Bugs
  • Ad-hoc Debugging ohne Koordination

Vertiefung

Im Detail

Incident Command bündelt in akuten Lagen Koordination, Kommunikation und Entscheidungsgewalt. Rollen sollen entlasten und Lageupdates verständlich halten, während technische Arbeit parallel läuft. Zusätzliche Titel helfen wenig; der Ansatz wirkt, wenn Unklarheit, Doppelarbeit und Stakeholder-Rauschen spürbar sinken.

Durchführung

Rollen, Kommunikationskanal und Eskalationslinie sollten zu Beginn des Incidents eindeutig erklärt werden, bevor operative Hektik einsetzt. Der Wendepunkt ist erreicht, wenn Statuskommunikation nicht mehr parallel neben Reparaturarbeit zerfällt. Schließe mit sauberer Übergabe oder bewusstem Stand-down, damit niemand in einer halboffenen Einsatzlage hängen bleibt.

Output-Artefakte
Incident LogAction TrackerStakeholder Updates
Tags
Artefakt-Vorlagen
Incident Command ArbeitsvorlageKompakte Arbeitsvorlage für Incident Command mit Kontext, Input, Ergebnisartefakten und nächstem Schritt.
markdown

incident-command-working-template.md

Kompakte Arbeitsvorlage für Incident Command mit Kontext, Input, Ergebnisartefakten und nächstem Schritt.

Incident Command Arbeitsvorlage

Ziel

Rollenbasierter Ansatz für die Koordination größerer Incidents.

Kontext

Wann und wofür nutzen wir diese Methode?

Input

Welche Daten, Beobachtungen, Entscheidungen oder Materialien liegen vor?

Durchführung

Kurze Notizen entlang des Runsheets.

Ergebnisartefakte

  • Incident Log:
  • Action Tracker:
  • Stakeholder Updates:

Annahmen und offene Fragen

  • ...

Entscheidung / Nächster Schritt

Owner, Datum und Erfolgssignal.

Wann stattdessen?

Kurze Entscheidungshilfe für vorhandene Alternativen.

ChatOps

Statt Incident Command, wenn du operative Schritte direkt im Chat auslösen und für das Team sichtbar halten willst.

Ähnliche Methoden

Alle Methoden