Шаблон для работы с инцидентами и разбора причин
Готовое пространство Кайтена для incident management. Инцидент проходит путь от регистрации до закрытия, за ним следует постмортем и корректирующие меры.
Автор: команда Kaiten · нужен модуль «Канбан»
Что это и кому подходит
Сервис упал — команда бросается тушить. Потушили, выдохнули, забыли. Через месяц падает то же самое. Разбор либо не проводят, либо он остается в чужом документе, а меры из него никто не делает. Инциденты повторяются, потому что чинят симптом, а не причину.
Шаблон разделяет три вещи, которые обычно смешивают. Доска «Инциденты» ведет тушение: триаж и оценка влияния, диагностика, устранение, мониторинг восстановления. Доска «Постмортемы» — разбор после: таймлайн, черновик, ревью, публикация. Доска «Корректирующие меры (Action items)» превращает выводы в задачи. Подойдет командам эксплуатации, SRE и поддержке, где важно не повторять инциденты.
Что внутри шаблона
Готовая структура, которую можно использовать сразу и адаптировать под себя.
Инцидент заведен
WIP-лимит 4
WIP-лимит 3
WIP-лимит 3
WIP-лимит 5
Сервис работает штатно
Дорожки: SEV1 (критический) · SEV2 (высокий) · SEV3–4 (средний/низкий)
Инцидент закрыт, разбор впереди
Восстанавливаем хронологию
Текст разбора пишется
Проверка выводов командой
Разбор доступен всем
Меры из разборов
Мера взята в план
Кто-то делает прямо сейчас
Проверяем, что мера работает
Мера внедрена
Дорожки: Устранить первопричину · Ускорить обнаружение · Улучшить реакцию/восстановление
Дорожки по уровням SEV
SEV1, SEV2 и SEV3–4 разведены — критичный инцидент видно сразу, он не теряется среди опечаток.
WIP-лимиты на каждом этапе
Триаж — 4, диагностика — 3, устранение — 3, мониторинг — 5. Команда не тушит десять пожаров одновременно.
Диагностика отделена от устранения
Сначала находим причину, потом чиним — колонки разные, и видно, на каком шаге команда застряла.
Постмортем как процесс
Разбор идет по колонкам от сбора таймлайна до публикации, а не лежит черновиком в чьих-то заметках.
Меры по типу пользы
Дорожки «Устранить первопричину», «Ускорить обнаружение» и «Улучшить реакцию/восстановление» показывают, что именно вы улучшаете.
Метки для контекста инцидента
«SLA нарушен», «полный простой», «Безопасность», «требуется постмортем», «человеческий фактор» — суть видна из списка.
Почему этот шаблон
- Инцидент виден целиком: от регистрации до восстановления
- Уровень критичности задан дорожкой, а не спором в чате
- Оценка влияния и коммуникация — отдельный шаг, а не «потом»
- Постмортем доводится до публикации, а не до черновика
- Выводы превращаются в задачи с исполнителем и проверкой
- Видно, что вы чините: причину, обнаружение или реакцию
Кому подойдет
Как начать
Выберите шаблон
Нажмите «Использовать шаблон» на этой странице. Откроется готовое пространство с досками и карточками.
Откройте шаблон
Внутри открывшегося шаблона нажмите кнопку «Импортировать к себе».
Импортируйте шаблон
Есть аккаунт Кайтен — укажите директорию для шаблона. Нет аккаунта — создайте его прямо при импорте.
Начните с этого шаблона
Создайте пространство за минуту. Настройте его под процесс своей команды.
Похожие шаблоны
Текущий шаблон L1 и L2
Двухуровневая поддержка: первая линия обрабатывает обращения, сложные передает на вторую.
Фич-реквесты: голос клиента → релиз
Сбор и приоритизация запросов на доработки: от голоса клиента до релиза.
Customer Success ↔ Техподдержка
Маршрут клиентских запросов от CSM в техподдержку с отслеживанием статусов.
Частые вопросы
-
Зачем разносить инциденты, постмортемы и меры по трем доскам?
У них разный темп. Инцидент тушат часами, разбор пишут неделю, меры внедряют месяц. На одной доске быстрое всегда вытесняет важное. Три доски дают каждому процессу свой ритм, а карточки связываются между собой.
-
Что означают дорожки SEV1–SEV4?
Это уровни критичности инцидента. SEV1 — критический, вроде недоступного платежного шлюза. SEV2 — высокий. SEV3–4 — средний и низкий. Дорожка задает уровень визуально: по доске видно, есть ли сейчас что-то по-настоящему серьезное.
-
Зачем колонка «Мониторинг восстановления»?
Митигация не равна решению. Симптом ушел, но убедиться надо. Карточка стоит в мониторинге, пока команда не увидит штатную работу, и только потом уходит в «Закрыт».
-
Как шаблон помогает не повторять инциденты?
После закрытия инцидент попадает в «Ожидает разбора». Постмортем доходит до публикации, а выводы становятся карточками на доске корректирующих мер — с колонкой «На проверке». Метка «требуется постмортем» помогает не пропустить разбор.
-
Это бесплатно?
Сам шаблон бесплатный, но он использует дорожки и WIP-лимиты — это модуль «Канбан». На бесплатном тарифе модули недоступны: модуль подключается на платных тарифах, он уже включен в «Старт». Импортировать шаблон можно и без модуля, но эта часть структуры работать не будет.
-
Получится ли адаптировать шаблон под свой регламент?
Да. Настройте свою шкалу критичности вместо SEV, поменяйте WIP-лимиты и метки, добавьте или уберите колонки под свой процесс дежурств.