インシデント対応フローチャート

フローチャート12ノードエンジニアリング · インシデント管理1つのプロンプトから作成
読み取り専用プレビュー

プロンプト

インシデント対応フローチャートを作成してください

自分用に作り直す

フレームワークについて

解決確認でエスカレーションをつなぐ

このインシデント対応例は「アラートを検知」から始まり、「トリアージと分類」、そして「重大度?」の判断へ進みます。重大度が高い場合は「SEV1:オンコール担当者にページ通知」へ、中の場合は「SEV2:チームに通知」へ進みます。どちらのルートも「インシデントを封じ込める」と「根本原因を修正」に合流します。

「解決済み?」が11ノードのフローの終点を制御します。「いいえ」の場合は封じ込めに戻り、「はい」の場合は「事後レビュー」と「インシデントを終了」へ進みます。この図では重大度のルートを2つだけ示しており、しきい値、対応時間、証拠の取り扱い手順、コミュニケーションのスケジュールは定義していません。

この例を使って、文書化された対応プロセスにおける引き継ぎを確認してください。分岐を調整する前に、重大度の定義、エスカレーション担当者、解決条件を設定します。プロセスに必要な場合は、ほかのインシデント種別やコミュニケーション手順を追加し、未解決時に戻るループが見える状態を保ってください。

含まれる内容

得られるもの

  • 検知からインシデント終了までの11ノード
  • 通知アクションが異なる「高」と「中」のルート
  • 封じ込めと根本原因の修正に進む共通ステップ
  • 未解決のインシデントを封じ込めに戻す解決判断
  • 終了前の事後レビュー
フローチャート

インシデント対応フローチャート

incident-responsesecurityDevOpsSREflowchart

✦ Free preview · Sign in to use

よくある質問

よくある質問

どの重大度レベルが示されていますか?

サンプルでは、「重大度:高」の場合は「オンコール担当者にページ通知」、中の場合は「SEV2:チームに通知」へ進みます。重大度のしきい値は定義されておらず、低重大度向けのルートも含まれていません。

インシデントが解決しない場合はどうなりますか?

「解決済み?」で「いいえ」を選ぶと「インシデントを封じ込める」に戻り、その後に根本原因の修正と、再度の解決確認が続きます。

インシデント後のレビューはフローに含まれていますか?

はい。解決確認が成功すると「事後レビュー」に進み、その後「インシデントを終了」します。プロセス上必要であれば、レビュー担当者とフォローアップ項目を追加してください。

インシデント対応フローチャート

無料で開始。クレジットカード不要。

Free preview · Sign in to use