methodatlas
DevOps

Incident Command

Rollenbasierter Ansatz für die Koordination größerer Incidents.

DevOpsMediumBothAs needed
Zweck

Schnelle Reaktion, klare Kommunikation und geordnete Entscheidungswege schaffen.

Funktionsweise

Incident Commander, Rollen, Kommunikationskanäle und Action Tracking werden explizit gesetzt.

Visuelle Orientierung

Methodenskizze für ein schnelles Grundgefühl.

Incident Command · Rollen im Vorfall
  • 1
    Incident Commander koordiniert
  • 2
    Communications Lead informiert
  • 3
    Operations Lead repariert
  • 4
    Scribe protokolliert lückenlos

Ablauf

  1. 1Incident deklarieren
  2. 2Commander und Rollen zuweisen
  3. 3Kommunikationskanäle festlegen
  4. 4Actions und Updates tracken
  5. 5Incident schließen und reviewen

Ideal für

  • Major Incidents
  • On-call Operations
  • Cross-team Response

Nicht gut für

  • Kleine lokale Bugs
  • Ad-hoc Debugging ohne Koordination

Vertiefung

Im Detail

Incident Command folgt einer klaren Arbeitslogik: Incident deklarieren, Commander und Rollen zuweisen, Kommunikationskanäle festlegen, Actions und Updates tracken und Incident schließen und reviewen. Dadurch wird die Methode nicht nur als Gespräch geführt, sondern als sichtbarer Denkprozess aufgebaut. Die Beteiligten bewegen sich schrittweise von Rohmaterial, Beobachtungen oder Optionen zu einer gemeinsamen Struktur. Als Ergebnis entstehen Incident Log, Action Tracker und Stakeholder Updates, die Entscheidungen, Lernen oder weitere Planung anschlussfähig machen.

Einordnung

Incident Command eignet sich besonders für Major Incidents, On-call Operations und Cross-team Response. Die Methode unterstützt Arbeit rund um incident response, coordination und ops und hilft, implizite Annahmen explizit zu machen. Vorsicht ist in Kontexten wie Kleine lokale Bugs und Ad-hoc Debugging ohne Koordination geboten; dann sollte vorher geklärt werden, ob genug Kontext, Beteiligung und Entscheidungsspielraum vorhanden sind.

Durchführung

Bereite eine klare Leitfrage, die passenden Informationen und eine sichtbare Arbeitsfläche vor. Plane etwa As needed mit 4-15 Personen und nutze das Format wahlweise im Workshop oder asynchron. Die Durchführung braucht spürbare Struktur und Vorbereitung; hilfreich sind kurze Timeboxes, sichtbare Zwischenergebnisse und ein Parkplatz für offene Fragen.

Output-Artefakte
Incident LogAction TrackerStakeholder Updates
Artefakt-Vorlagen
Incident Command ArbeitsvorlageKompakte Arbeitsvorlage für Incident Command mit Kontext, Input, Ergebnisartefakten und nächstem Schritt.
markdown
# Incident Command Arbeitsvorlage

## Ziel

Rollenbasierter Ansatz für die Koordination größerer Incidents.

## Kontext

Wann und wofür nutzen wir diese Methode?

## Input

Welche Daten, Beobachtungen, Entscheidungen oder Materialien liegen vor?

## Durchführung

Kurze Notizen entlang des Run Sheets.

## Ergebnisartefakte
- Incident Log:
- Action Tracker:
- Stakeholder Updates:

## Annahmen und offene Fragen

- ...

## Entscheidung / Nächster Schritt

Owner, Datum und Erfolgssignal.

Ähnliche Methoden

Alle Methoden