Meine Session planen
Plane einen konkreten Arbeitsblock mit Agenda, Rollen, Vorbereitung und kopierbarem Ergebnisartefakt.
Session: Incident Timeline Analysis
Der Plan übersetzt die Methode in einen konkreten moderierten Arbeitsblock. Die Eingaben fließen direkt in Session Brief und Arbeitsartefakt.
Methoden-Session mit 3-10. Der Plan nutzt die vorhandene Methodenlogik und das Runsheet.
RunsheetNutze die Session für gemeinsames Verständnis. Beiträge werden sichtbar gesammelt, Annahmen werden abgeglichen und offene Unterschiede bleiben im Artefakt nachvollziehbar.
Die Session arbeitet direkt auf Incident Timeline hin. Das Artefakt soll nach der Session teilbar, reviewbar oder weiterverwendbar sein.
- 1
Scope fixieren
10-20 minAnlass, Ziel und Grenzen der Betrachtung festlegen. Nicht passende Themen auf einem Parkplatz sammeln. Hinweis: Ein enger Scope erzeugt bessere Ergebnisse als ein vollständiger, aber diffuser Rundumschlag.
FacilitatorIncident Timeline - 2
Rohmaterial sammeln
20-40 minFakten, Ereignisse, Optionen, Constraints oder Annahmen zusammentragen und sichtbar machen. Hinweis: Fakten und Interpretationen getrennt halten. Unsichere Punkte markieren, statt sie glattzuziehen.
FacilitatorEvidence Log - 3
Struktur aufbauen
30-60 minIncident Timeline Schritt für Schritt ausfüllen, Beziehungen zwischen Elementen klären und Widersprüche sichtbar machen. Hinweis: Nicht zu früh bewerten. Erst Struktur stabilisieren, dann Schlussfolgerungen ziehen.
FacilitatorDelay Analysis - 4
Prüfen und verdichten
20-40 minLücken, schwache Annahmen, Gegenbeispiele und kritische Pfade markieren. Ergebnis auf Verständlichkeit prüfen. Hinweis: Wenn niemand die Logik in zwei Minuten erklären kann, ist das Artefakt noch nicht fertig.
FacilitatorImprovement Actions - 5
Nächste Schritte festlegen
15-20 minEntscheidung, Experiment, Test, Maßnahme oder Follow-up mit Owner und Termin dokumentieren. Hinweis: Ein gutes Artefakt ohne nächste Handlung bleibt Wissensarbeit ohne Wirkung.
OwnerIncident Timeline - 6
Artefakt veröffentlichen
10 minArtefakt auf Vollständigkeit prüfen, Ablageort festlegen, Version oder Status setzen und Review-Empfänger benennen.
OwnerIncident Timeline
Session Brief
Für Einladung, Board, Ticket, PR-Beschreibung oder Workshop-Notiz.
session-brief.md
Session Brief: Incident Timeline Analysis
Ziel
Artefakt: Incident Timeline
Arbeitsfrage
Was ist wann passiert, welche Signale und Entscheidungen prägten den Incident, und wo liegen Lernpunkte?
Kontext
Scope, Anlass, bekannte Fakten, relevante Constraints, bisherige Optionen oder Ereignisse und gewünschtes Ergebnis des Termins.
Setup
- Format: Methoden-Session
- Dauer: 60-180 min
- Modus: Workshop oder async
- Teilnehmende: Facilitator; fachliche Experten aus dem betroffenen Bereich; ein Owner für Ergebnis und Nachverfolgung; bei Entscheidungen ein benannter Decider.
- Owner: Facilitator
- Beteiligungsmodus: Teamrunde, gemeinsames Arbeiten und Alignment
- Ergebnislogik: Artefakt fertigstellen
Beteiligungslogik
Nutze die Session für gemeinsames Verständnis. Beiträge werden sichtbar gesammelt, Annahmen werden abgeglichen und offene Unterschiede bleiben im Artefakt nachvollziehbar.
Ergebnislogik
Die Session arbeitet direkt auf Incident Timeline hin. Das Artefakt soll nach der Session teilbar, reviewbar oder weiterverwendbar sein.
Input
Arbeitsboard oder Dokument für Incident Timeline; vorhandene Notizen, Daten, Entscheidungen und Annahmen; Marker für Unsicherheit, Owner und nächste Schritte.
Vorbereitung
Leere Vorlage für Incident Timeline vorbereiten. Scope und Arbeitsfrage oben sichtbar machen. Jede Annahme als Annahme markieren, nicht als Fakt.
Agenda
-
Scope fixieren (10-20 min) Owner: Facilitator Aktion: Anlass, Ziel und Grenzen der Betrachtung festlegen. Nicht passende Themen auf einem Parkplatz sammeln. Hinweis: Ein enger Scope erzeugt bessere Ergebnisse als ein vollständiger, aber diffuser Rundumschlag. Output: Incident Timeline
-
Rohmaterial sammeln (20-40 min) Owner: Facilitator Aktion: Fakten, Ereignisse, Optionen, Constraints oder Annahmen zusammentragen und sichtbar machen. Hinweis: Fakten und Interpretationen getrennt halten. Unsichere Punkte markieren, statt sie glattzuziehen. Output: Evidence Log
-
Struktur aufbauen (30-60 min) Owner: Facilitator Aktion: Incident Timeline Schritt für Schritt ausfüllen, Beziehungen zwischen Elementen klären und Widersprüche sichtbar machen. Hinweis: Nicht zu früh bewerten. Erst Struktur stabilisieren, dann Schlussfolgerungen ziehen. Output: Delay Analysis
-
Prüfen und verdichten (20-40 min) Owner: Facilitator Aktion: Lücken, schwache Annahmen, Gegenbeispiele und kritische Pfade markieren. Ergebnis auf Verständlichkeit prüfen. Hinweis: Wenn niemand die Logik in zwei Minuten erklären kann, ist das Artefakt noch nicht fertig. Output: Improvement Actions
-
Nächste Schritte festlegen (15-20 min) Owner: Owner Aktion: Entscheidung, Experiment, Test, Maßnahme oder Follow-up mit Owner und Termin dokumentieren. Hinweis: Ein gutes Artefakt ohne nächste Handlung bleibt Wissensarbeit ohne Wirkung. Output: Incident Timeline
-
Artefakt veröffentlichen (10 min) Owner: Owner Aktion: Artefakt auf Vollständigkeit prüfen, Ablageort festlegen, Version oder Status setzen und Review-Empfänger benennen. Output: Incident Timeline
Abschluss
- Ergebnisartefakt aktualisieren: Incident Timeline
- Ablageort, Version und Review-Empfänger festlegen.
- Owner, nächster Schritt und Reviewtermin festlegen.
Arbeitsartefakt
Vorgefüllter Startpunkt auf Basis der passenden Vorlage.
arbeitsartefakt.md
Incident Timeline: Incident Timeline Analysis
Arbeitsfrage
Was ist wann passiert, welche Signale und Entscheidungen prägten den Incident, und wo liegen Lernpunkte?
Kontext
Scope, Anlass, bekannte Fakten, relevante Constraints, bisherige Optionen oder Ereignisse und gewünschtes Ergebnis des Termins.
Beteiligte
- Owner: Facilitator
- Teilnehmende: Facilitator; fachliche Experten aus dem betroffenen Bereich; ein Owner für Ergebnis und Nachverfolgung; bei Entscheidungen ein benannter Decider.
Input
Arbeitsboard oder Dokument für Incident Timeline; vorhandene Notizen, Daten, Entscheidungen und Annahmen; Marker für Unsicherheit, Owner und nächste Schritte.
Vorlage
Incident Timeline
Incident: ... Zeitraum: ... Quellen: Logs, Alerts, Chat, Tickets
| Zeit | Ereignis | Quelle | Sicherheit | Notiz |
|---|---|---|---|---|
| HH:MM | hoch/mittel/niedrig |
Beobachtete Verzögerungen
- ...
Offene Lücken
- ...
Lernpunkte
- ...
Fertigstellungscheck
- Incident Timeline ist vollständig genug für Review:
- Ablageort:
- Version / Status:
- Review durch:
- Nächster Schritt:
Nächster Schritt
- Ergebnis prüfen
- offene Fragen markieren
- Review oder Entscheidung terminieren
Incident Timeline
Vorlage ansehenChronologische Vorlage für Incident-Rekonstruktion mit Quellen und Unsicherheiten.markdown
incident-timeline-markdown.md
Chronologische Vorlage für Incident-Rekonstruktion mit Quellen und Unsicherheiten.
Incident Timeline
Incident: ... Zeitraum: ... Quellen: Logs, Alerts, Chat, Tickets
| Zeit | Ereignis | Quelle | Sicherheit | Notiz |
|---|---|---|---|---|
| HH:MM | hoch/mittel/niedrig |
Beobachtete Verzögerungen
- ...
Offene Lücken
- ...
Lernpunkte
- ...
- Arbeitsfrage, Owner und Zielartefakt sind sichtbar.
- Das Ergebnis passt zu Incident Timeline.
- Artefakt mit Datum, Scope und Beteiligten speichern. Bei neuer Evidenz eine neue Version oder Änderungsnotiz anlegen, damit Entscheidungslogik nachvollziehbar bleibt.
- Offene Fragen sind als Follow-up notiert.
- Der nächste Review oder Entscheidungspunkt ist terminiert.