Incident Management: Unterschied zwischen den Versionen

Aus IT Process Wiki
Keine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
 
(9 dazwischenliegende Versionen derselben Benutzerin werden nicht angezeigt)
Zeile 1: Zeile 1:
<seo metakeywords="incident management, itil incident management, incident management itil, itil incident, incident management prozess" metadescription="ITIL Incident Management: Prozess-Definition, Teil-Prozesse. Zusatzinformationen zu Incident Management: Rollen, Checklisten, KPIs..." />
<itpmch><title>Incident Management | IT Process Wiki</title>
<meta name="keywords" content="incident management, itil incident management, incident management itil, itil incident, incident management prozess" />
<meta name="description" content="Incident Management verwaltet alle Incidents über ihren gesamten Lebenszyklus. Das primäre Ziel dieses ITIL-Prozesses besteht darin, einen IT Service für den Anwender so schnell wie möglich wieder herzustellen." />
<meta property="og:url" content="https://wiki.de.it-processmaps.com/index.php/Incident_Management" />
<meta property="og:title" content="Incident Management | IT Process Wiki" />
<meta property="og:description" content="Incident Management verwaltet alle Incidents über ihren gesamten Lebenszyklus. Das primäre Ziel dieses ITIL-Prozesses besteht darin, einen IT Service für den Anwender so schnell wie möglich wieder herzustellen." />
<meta property="og:site_name" content="IT Process Wiki - das ITIL&#174;-Wiki">
<meta property="og:type" content="article" />
<meta property="article:publisher" content="https://www.facebook.com/itprocessmaps" />
<meta property="fb:admins" content="100002035253209" />
<meta property="fb:admins" content="100002592864414" />
<meta property="og:image" content="https://wiki.de.it-processmaps.com/images/1/16/Itil-incident-management.jpg" />
<meta property="og:image:width" content="1200" />
<meta property="og:image:height" content="1200" />
<link href="https://plus.google.com/103931183857349076198/posts" rel="publisher" />
</itpmch>
<imagemap>
<imagemap>
Image:ITIL-Wiki-english-es.jpg|ES - EN - Incident Management|100px
Image:ITIL-Wiki-english-es.jpg|right|ES - EN - Incident Management|163px
rect 0 0 50 30 [https://wiki.es.it-processmaps.com/index.php/ITIL_Gestion_de_Incidentes esta página en español]
rect 76 0 114 36 [https://wiki.es.it-processmaps.com/index.php/ITIL_Gestion_de_Incidentes esta página en español]
rect 50 0 100 30 [https://wiki.en.it-processmaps.com/index.php/Incident_Management this Page in English]
rect 115 0 163 36 [https://wiki.en.it-processmaps.com/index.php/Incident_Management this Page in English]
desc none
desc none
</imagemap>
</imagemap>
<br style="clear:both;"/>
<br style="clear:both;"/>


<html><div itemscope="itemscope" itemtype="https://schema.org/WebPage"><!-- define schema.org/WebPage --><p></html>
'''<span id="Überblick">Ziel:</span>''' <html><span id="md-webpage-description" itemprop="description"><i>Incident Management</i> verwaltet alle Incidents über ihren gesamten Lebenszyklus.  Das primäre Ziel dieses ITIL-Prozesses besteht darin, einen IT Service für den Anwender so schnell wie möglich wieder herzustellen.</span></p>
<p><b>Deutsche Bezeichnung</b>: Incident Management</p>
<p><b>Teil von</b>: <a href="https://wiki.de.it-processmaps.com/index.php/ITIL_Service_Operation_-_Servicebetrieb" title="ITIL Service Operation - Servicebetrieb">Service Operation (Servicebetrieb)</a></html>
 
'''Prozess-Verantwortlicher''': [[Incident Management#Incident Manager|Incident Manager]]
<p>&nbsp;</p>
<p>&nbsp;</p>


'''<span id="Überblick">Ziel:</span>''' <html><span itemprop="description"><i><span itemprop="alternativeHeadline">ITIL Incident Management</span></i> verwaltet alle Incidents über ihren gesamten Lebenszyklus. Incident Management hat das primäre Ziel, einen IT Service für den Anwender so schnell wie möglich wieder herzustellen.</span></p>
==ITIL 4 Incident Management==
<p><b>Deutsche Bezeichnung</b>: <span itemprop="name Headline">Incident Management</span></p>
 
<p><b>Teil von</b>: <a itemprop="isPartOf" href="https://wiki.de.it-processmaps.com/index.php/ITIL_Service_Operation_-_Servicebetrieb" title="ITIL Service Operation - Servicebetrieb">Service Operation (Servicebetrieb)</a></html>
Der [[#Prozess-Beschreibung|hier beschriebene Incident-Management-Prozess]] ([[Media:Itil-incident-management.jpg|Abb. 1]]) folgt den Spezifikationen von ITIL V3, wo Incident Management als Prozess im [[ITIL Service Operation - Servicebetrieb|Service-Betrieb]] (der vierten Phase im ITIL-Service-Lifecycle) definiert ist.


'''Prozess-Verantwortlicher''': [[Incident Management#Incident Manager|Incident Manager]]
ITIL V4 gibt keine bestimmten Prozesse mehr vor sondern führt 34 Praktiken ("Practices") ein. Damit sind Organisationen freier bei der Definition maßgeschneiderter Prozesse.
 
<blockquote>Incident Management wird in ITIL 4 somit als [[ITIL_4#Service-Management-Praktiken|Service-Management-Praktik]] aufgeführt, und die Empfehlungen umfassen die wichtigsten Aktivitäten, Inputs, Outputs und Rollen. Organisationen sollen auf Basis dieser Leitlinien einen detaillierten [[#Prozess-Beschreibung|Prozess für das Managen von Incidents]] festlegen, der ihren individuellen Anforderungen entspricht.</blockquote>
 
<html>Nachdem die in ITIL V3 definierten Prozesse mit der Einführung von ITIL V4 nicht ihre Gültigkeit verloren haben, können Organisationen den Incident-Management-Prozess aus ITIL V3 nach wie vor als Vorlage verwenden.</p>


<p>&nbsp;</p>
<p style="border: 8px solid #cef6e3; padding: 0.5em 1em;"><i><u>Hinweis</u></i>:<br />In unserem <i>YaSM Service-Management-Wiki</i> beschreiben wir ein <a class="external" href="https://yasm.com/wiki/de/index.php/Service-Management-Prozesse" title="Service-Management-Prozesse">schlankeres Modell mit 19 Service-Management-Prozessen</a>, das gut zu ITIL&#8239;4 passt, wo einfache und praktikable Lösungen bevorzugt werden.<br /><br /> Im YaSM-Prozessmodell ist ein <a class="external" href="https://yasm.com/wiki/de/index.php/LP4.6:_L%C3%B6sen_von_Incidents_und_Service_Requests" title="YaSM Incident Management Prozess">Incident-Management-Prozess</a> enthalten, der eine gute Ausgangsbasis für Organisationen darstellt, die ITIL&#8239;4 einführen möchten.</html>


==Prozess-Beschreibung==
==Prozess-Beschreibung==


Incident Management nach ITIL V3 unterscheidet zwischen [[Incident Management#Incident|Incidents]] (Service-Unterbrechungen) und [[Request Fulfilment#Service Request|Service Requests]] (d.h. Standard-Anfragen der Anwender, wie z.B. das Zurücksetzen von Passworten etc.). Service-Anfragen werden nun nicht mehr vom Incident Management gelöst; stattdessen gibt es einen neuen Prozess [[Request Fulfilment]].
ITIL unterscheidet zwischen [[#Incident|Incidents]] (Service-Unterbrechungen) und [[Request Fulfilment#ITIL_Service_Request|Service Requests]] (d. h. Anfragen von Anwendern, die keine Service-Unterbrechungen betreffen, wie z.B. das Zurücksetzen eines Passworts). Service-Unterbrechungen werden vom Incident-Management-Prozess behandelt, während Service-Anfragen vom [[Request Fulfilment]] bearbeitet werden.
 
[[Image:Itil-incident-management.jpg|right|thumb|500px|alt=Incident Management ITIL|link=https://wiki.de.it-processmaps.com/index.php/Datei:Itil-incident-management.jpg|[https://wiki.de.it-processmaps.com/images/pdf/Prozessuebersicht_incident_management_itilv3.pdf ITIL Incident Management (.pdf)]]]
Der Incident-Management-Prozess kann auf verschiedenen Wegen angestoßen werden: Ein Anwender, Kunde oder Supplier kann eine Störung melden, technisches Personal kann einen (drohenden oder tatsächlichen) Ausfall feststellen, oder ein Incident kann automatisch von einem Event-Monitoring-System ausgelöst werden.


Mit ITIL V3 wurde ein dedizierter Prozess zur [[Incident Management#Incident Management Behebung Major Incidents|Behandlung von Notfällen - sog. Major Incidents]] - eingeführt. Hinzu gekommen ist auch eine Prozess-Schnittstelle zwischen dem [[Event Management]] und dem Incident Management: Bedeutsame Events lösen die Anlage eines [[Incident Management#Incident|Incident]] aus.
Alle [[#ITIL_Incident_Management_Erfassung|Incidents sollten in Incident Records festgehalten werden]], so dass ihr Status verfolgt und ihr vollständiger Verlauf dokumentiert werden kann. Die initiale Kategorisierung und Priorisierung der Incidents ist ein wichtiger Schritt zur Bestimmung, wie mit dem Incident verfahren wird und wieviel Zeit für dessen Lösung verfügbar ist (vgl. [[Checkliste Incident-Priorität]]).


<p>&nbsp;</p>
Falls möglich, sollten Incidents mit anderen Incidents, Problems und Known Errors verknüpft werden.


[[Image:Itil-incident-management.jpg|right|thumb|370px|alt=Incident Management ITIL|[https://wiki.de.it-processmaps.com/images/pdf/Prozessuebersicht_incident_management_itilv3.pdf ITIL Incident Management]]]
Organisationen sollten Tools zur automatischen Fehlerbehebung einsetzen und Support-Portale mit Informationen zur Selbsthilfe bereitstellen, damit die Anwender einfache Incidents selbst lösen können. Für andere Incidents ist es die [[#ITIL_Incident_Management_1st_Level|Aufgabe des 1st Level Supports]], die Ursachen zu analysieren und die Incidents zu beheben, in der Regel mit Hilfe von Informationen von einer Knowledge Base oder vordefinierten Incident-Modellen.
<span id="Incident Management ITIL 2011">'''''ITIL 2011''''' behandelt [[Incident Management]] in noch größerer Detailtiefe:</span>


Überarbeitet wurden die Empfehlungen zur "Incident-Priorisierung" (vgl. [[Checkliste Incident-Priorität]]).  
Wenn der 1st Level Support einen Incident nicht beheben kann, muss dieser an eine geeignete spezialisierte Support-Gruppe im [[#ITIL_Incident_Management_2nd_Level|2nd Level Support]] eskaliert werden ("funktionale Eskalation"). Falls erforderlich, kann der 2nd Level Support seinerseits Supplier und Hersteller hinzuziehen (in ITIL als "3rd Level Support" bezeichnet).


Im Incident-Management-Teilprozess [[Incident Management#ITIL Incident Management 1st Level|Unmittelbare Incident-Behebung durch den 1st Level Support]] wird nun deutlich gemacht, dass Incidents (wenn möglich) mit bestehenden Problems und Known Errors in Beziehung gesetzt werden sollen.  
ITIL definiert einen speziellen [[#Incident_Management_Behebung_Major_Incidents|Prozess zur Behandlung von Major Incidents]] (Notfälle, die geschäftskritische Services beeinträchtigen und sofortiges Handeln erfordern). Major Incidents erfordern typischer Weise, dass für einen bestimmten Zeitraum ein Major Incident Team zusammengestellt wird, um eine Lösung zu bestimmen und zu implementieren.


Um klarer herauszustellen, wann genau das Problem Management vom Incident Management eingeschaltet werden soll, wurden die Teil-Prozesse [[Incident Management#ITIL Incident Management 1st Level|Unmittelbare Incident-Behebung durch den 1st Level Support]] und [[Incident Management#ITIL Incident Management 2nd Level|Incident-Behebung durch den 2nd Level Support]] erweitert. Dabei wird betont, dass Services so schnell wie möglich wiederhergestellt werden sollen. Sollte die eigentliche Ursache des Incidents nicht mit einem Minor Change bzw. in der vorgeschriebenen Lösungszeit behoben werden, so ist die Hilfe des Problem Managements einzufordern.  
Nach der Lösung werden die Incidents durch den 1st Level Support formal geschlossen. Dabei wird geprüft, ob die Anwender zufrieden sind und ob die Lösungshistorie vollständig dokumentiert ist (siehe [[#Incident_schliessen|Incident-Abschluss und -Auswertung]]). Etwaige während der Lösung des Incidents identifizierte neue Problems, Workarounds oder Known Errors werden an den [[Problem Management|Problem-Management-Prozess]] weitergeleitet.


Der Teil-Prozess [[Incident Management#Incident schliessen|Incident-Abschluss und -Auswertung]] enthält den ausdrücklichen Hinweis, zu prüfen, ob neue Problems, Workarounds oder Known Errors an das Problem Management übermittelt werden müssen.  
Incident Management verfügt über eine Reihe von Schnittstellen mit anderen ITIL-Prozessen:
* Vom [[Event Management]] kann ein Incident Record erstellt werden, wenn ein Monitoring-System einen Zustand feststellt, der ein Eingreifen erfordert.
* [[Problem Management]] liefert Informationen für den Incident-Management-Prozess, wie z. B. [[Problem_Management#Workaround|Workarounds]] und [[Problem_Management#Known_Error|Known Errors]]. Das Problem Management verwendet Daten zur Identifizierung von Problems, die während der Lösung von Incidents aufgezeichnet wurden.
* [[Change Management]] wird vom Incident Management aufgerufen, wenn ein [[Change_Management#ITIL_Change|Change]] notwendig ist, um einen Incident zu lösen.
* [[Service Asset and Configuration Management|Configuration Management]] stellt Daten zur Verfügung, um Incidents zu kennzeichnen und mit bestimmten [[Service Asset and Configuration Management#CI|Configuration Items]] zu verknüpfen.


Das Übersichts-Diagramm zu [[Media:Itil-incident-management.jpg|ITIL Incident Management (.JPG)]] illustriert die wichtigsten Schnittstellen des Prozesses (''siehe Abbildung 1'').
Das Übersichts-Diagramm '[[Media:Itil-incident-management.jpg|ITIL Incident Management]]' (Abb. 1) illustriert die wichtigsten Informationsflüsse und Schnittstellen des Prozesses.


<p>&nbsp;</p>
In [[ITIL 4]] wird "Incident Management" als [[ITIL_4#Service-Management-Praktiken|Service-Management-Praktik]] aufgeführt ([[Incident_Management#ITIL_4_Incident_Management|s. o.]]). Die Service-Desk-Aktivitäten werden in der ITIL4-Praktik "Service Desk" beschrieben.
<p style="clear:both;">&nbsp;</p>


==Teil-Prozesse==
==Teil-Prozesse==
Zeile 48: Zeile 78:
<p><span itemprop="name" content="Incident Management Teil-Prozesse:"><strong class="selflink">ITIL Incident Management</strong> umfasst die folgenden Teil-Prozesse:</span>
<p><span itemprop="name" content="Incident Management Teil-Prozesse:"><strong class="selflink">ITIL Incident Management</strong> umfasst die folgenden Teil-Prozesse:</span>
</p>
</p>
<p>&#160;</p>
<p><b><span id="ITIL_Incident_Management_Support" itemprop="itemListElement">Incident Management Support</span></b>
<p><b><span id="ITIL_Incident_Management_Support" itemprop="itemListElement">Incident Management Support</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Bereitstellen und Pflegen der Werkzeuge, Prozesse, Qualifikationen und Regeln für eine effektive und effiziente Bearbeitung von <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a>.
<ul><li itemprop="description">Prozessziel: Bereitstellen und Pflegen der Werkzeuge, Prozesse, Qualifikationen und Regeln für eine effektive und effiziente Bearbeitung von <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a>.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="ITIL_Incident_Management_Erfassung" itemprop="itemListElement">Incident-Erfassung und -Kategorisierung</span></b>
</p><p><b><span id="ITIL_Incident_Management_Erfassung" itemprop="itemListElement">Incident-Erfassung und -Kategorisierung</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Aufzeichnen und <a href="/index.php/Incident_Management#Richtlinie-Incident-Priorisierung" title="Incident Management">Priorisieren der Incidents</a> mit angemessener Sorgfalt, um eine rasche und effektive Fehlerlösung zu ermöglichen.
<ul><li itemprop="description">Prozessziel: Aufzeichnen und <a href="/index.php/Incident_Management#Richtlinie-Incident-Priorisierung" title="Incident Management">Priorisieren der Incidents</a> mit angemessener Sorgfalt, um eine rasche und effektive Fehlerlösung zu ermöglichen.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="ITIL_Incident_Management_1st_Level" itemprop="itemListElement">Unmittelbare Incident-Behebung durch den 1st Level Support</span></b>
</p><p><b><span id="ITIL_Incident_Management_1st_Level" itemprop="itemListElement">Unmittelbare Incident-Behebung durch den 1st Level Support</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Ein <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incident</a> soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des IT-Service ggf. mit Hilfe eines Workarounds. Sobald es klar wird, dass der <a href="/index.php/Incident_Management#1st_Level_Support" title="Incident Management">1st Level Support</a> den Incident nicht selbst lösen kann oder wenn die festgelegte Zeit für eine Lösung durch den 1st Level überschritten wird, wird der Incident an eine geeignete Gruppe innerhalb des <a href="/index.php/Incident_Management#2nd_Level_Support" title="Incident Management">2nd Level Supports</a> übergeben.
<ul><li itemprop="description">Prozessziel: Ein <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incident</a> soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des IT-Service ggf. mit Hilfe eines Workarounds. Sobald es klar wird, dass der <a href="/index.php/Incident_Management#1st_Level_Support" title="Incident Management">1st Level Support</a> den Incident nicht selbst lösen kann oder wenn die festgelegte Zeit für eine Lösung durch den 1st Level überschritten wird, wird der Incident an eine geeignete Gruppe innerhalb des <a href="/index.php/Incident_Management#2nd_Level_Support" title="Incident Management">2nd Level Supports</a> übergeben.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="ITIL_Incident_Management_2nd_Level" itemprop="itemListElement">Incident-Behebung durch den 2nd Level Support</span></b>
</p><p><b><span id="ITIL_Incident_Management_2nd_Level" itemprop="itemListElement">Incident-Behebung durch den 2nd Level Support</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Ein <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incident</a> soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des Service ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (<a href="/index.php/Incident_Management#3rd_Level_Support" title="Incident Management">3rd Level Support</a>) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein <a href="/index.php/Problem_Management#Problem_Record" title="Problem Management">Problem Record</a> erzeugt und die Fehlerbeseitigung an das <a href="/index.php/Problem_Management" title="Problem Management">Problem Management</a> übergeben.
<ul><li itemprop="description">Prozessziel: Ein <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incident</a> soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des Service ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (<a href="/index.php/Incident_Management#3rd_Level_Support" title="Incident Management">3rd Level Support</a>) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein <a href="/index.php/Problem_Management#Problem_Record" title="Problem Management">Problem Record</a> erzeugt und die Fehlerbeseitigung an das <a href="/index.php/Problem_Management" title="Problem Management">Problem Management</a> übergeben.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident_Management_Behebung_Major_Incidents" itemprop="itemListElement">Behebung von Major Incidents</span></b>
</p><p><b><span id="Incident_Management_Behebung_Major_Incidents" itemprop="itemListElement">Behebung von Major Incidents</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Lösung eines <a href="/index.php/Incident_Management#Major_Incident" title="Incident Management">Major Incidents</a> (schwerwiegenden Incidents). Major Incidents verursachen gravierende Unterbrechungen der Geschäftstätigkeiten und müssen mit höherer Dringlichkeit gelöst werden. Das Ziel besteht in der schnellen Wiederherstellung des Service, ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden <a href="/index.php/Incident_Management#Support-Anfrage" title="Incident Management">spezialisierte Support-Gruppen</a> oder die Supplier (<a href="/index.php/Incident_Management#3rd_Level_Support" title="Incident Management">3rd Level Support</a>) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das <a href="/index.php/Problem_Management" title="Problem Management">Problem Management</a> übergeben.
<ul><li itemprop="description">Prozessziel: Lösung eines <a href="/index.php/Incident_Management#Major_Incident" title="Incident Management">Major Incidents</a> (schwerwiegenden Incidents). Major Incidents verursachen gravierende Unterbrechungen der Geschäftstätigkeiten und müssen mit höherer Dringlichkeit gelöst werden. Das Ziel besteht in der schnellen Wiederherstellung des Service, ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden <a href="/index.php/Incident_Management#Support-Anfrage" title="Incident Management">spezialisierte Support-Gruppen</a> oder die Supplier (<a href="/index.php/Incident_Management#3rd_Level_Support" title="Incident Management">3rd Level Support</a>) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das <a href="/index.php/Problem_Management" title="Problem Management">Problem Management</a> übergeben.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident_Management_Eskalation" itemprop="itemListElement">Incident-Überwachung und -Eskalation</span></b>
</p><p><b><span id="Incident_Management_Eskalation" itemprop="itemListElement">Incident-Überwachung und -Eskalation</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Der Bearbeitungsstand offener Incidents soll laufend verfolgt werden, so dass bei <a href="/index.php/Incident_Management#Anwender-Eskalation" title="Incident Management">zu langen Lösungszeiten</a> rechtzeitig Gegenmaßnahmen eingeleitet werden können.
<ul><li itemprop="description">Prozessziel: Der Bearbeitungsstand offener Incidents soll laufend verfolgt werden, so dass bei <a href="/index.php/Incident_Management#Anwender-Eskalation" title="Incident Management">zu langen Lösungszeiten</a> rechtzeitig Gegenmaßnahmen eingeleitet werden können.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident_schliessen" itemprop="itemListElement">Incident-Abschluss und -Auswertung</span></b>
</p><p><b><span id="Incident_schliessen" itemprop="itemListElement">Incident-Abschluss und -Auswertung</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Vor dem Schließen eines Incidents soll der angewendete Lösungsweg einer Qualitätskontrolle unterzogen werden. Das Ziel besteht darin, sicherzustellen, dass der Incident tatsächlich gelöst worden ist und dass alle Informationen zur Beschreibung des Lösungswegs in ausreichendem Detail dokumentiert sind. Zusätzlich sollen eventuelle Erkenntnisse aus der Lösung des Incidents für die Lösung künftiger Incidents nutzbar gemacht werden.
<ul><li itemprop="description">Prozessziel: Vor dem Schließen eines Incidents soll der angewendete Lösungsweg einer Qualitätskontrolle unterzogen werden. Das Ziel besteht darin, sicherzustellen, dass der Incident tatsächlich gelöst worden ist und dass alle Informationen zur Beschreibung des Lösungswegs in ausreichendem Detail dokumentiert sind. Zusätzlich sollen eventuelle Erkenntnisse aus der Lösung des Incidents für die Lösung künftiger Incidents nutzbar gemacht werden.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="TP-Proaktive-Anwender-Info" itemprop="itemListElement">Proaktive Anwender-Information</span></b>
</p><p><b><span id="TP-Proaktive-Anwender-Info" itemprop="itemListElement">Proaktive Anwender-Information</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: Anwender über Service-Ausfälle informieren, sobald diese dem Service Desk bekannt geworden sind, so dass die Anwender in die Lage versetzt werden, sich auf Service-Unterbrechungen einzustellen. Die <a href="/index.php/Incident_Management#Proaktive_Anwender-Information" title="Incident Management">proaktive Information der Anwender</a> zielt ebenso darauf ab, die Anzahl der Anfragen durch Anwender zu reduzieren. Dieser Prozess ist auch für die Verteilung von sonstigen Informationen an die Anwender zuständig, z.B. Sicherheitswarnungen.
<ul><li itemprop="description">Prozessziel: Anwender über Service-Ausfälle informieren, sobald diese dem Service Desk bekannt geworden sind, so dass die Anwender in die Lage versetzt werden, sich auf Service-Unterbrechungen einzustellen. Die <a href="/index.php/Incident_Management#Proaktive_Anwender-Information" title="Incident Management">proaktive Information der Anwender</a> zielt ebenso darauf ab, die Anzahl der Anfragen durch Anwender zu reduzieren. Dieser Prozess ist auch für die Verteilung von sonstigen Informationen an die Anwender zuständig, z.B. Sicherheitswarnungen.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="ITIL_Incident_Management_Reporting" itemprop="itemListElement">Incident Management Reporting</span></b>
</p><p><b><span id="ITIL_Incident_Management_Reporting" itemprop="itemListElement">Incident Management Reporting</span></b>
</p>
</p>
<ul><li itemprop="description">Prozessziel: <a href="/index.php/Incident_Management#Incident-Management-Bericht" title="Incident Management">Incident-bezogene Informationen</a> für die anderen Service-Management-Prozesse bereitstellen und Sicherstellen, dass aus aufgetretenen <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> Verbesserungspotentiale abgeleitet werden.
<ul><li itemprop="description">Prozessziel: <a href="/index.php/Incident_Management#Incident-Management-Bericht" title="Incident Management">Incident-bezogene Informationen</a> für die anderen Service-Management-Prozesse bereitstellen und Sicherstellen, dass aus aufgetretenen <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> Verbesserungspotentiale abgeleitet werden.
</li></ul>
</li></ul>
</div><!-- end of schema.org/ItemList --><p></html>
</div><!-- end of schema.org/ItemList --><p></html>
<p>&nbsp;</p>


==Definitionen==
==Definitionen==
Zeile 102: Zeile 122:
<p><span itemprop="name">Die folgenden <a href="/index.php/ITIL-Glossar#ITIL-Glossar_A_bis_Z" title="ITIL-Glossar">ITIL-Begriffe und Acronyme</a> (<i>Informations-Objekte</i>) werden in Incident Management zur Darstellung der Prozess-Outputs und -Inputs verwendet:</span>
<p><span itemprop="name">Die folgenden <a href="/index.php/ITIL-Glossar#ITIL-Glossar_A_bis_Z" title="ITIL-Glossar">ITIL-Begriffe und Acronyme</a> (<i>Informations-Objekte</i>) werden in Incident Management zur Darstellung der Prozess-Outputs und -Inputs verwendet:</span>
</p>
</p>
<p>&#160;</p>
<p><b><span id="Anwender-Eskalation" itemprop="itemListElement">Anwender-Eskalation</span></b>
<p><b><span id="Anwender-Eskalation" itemprop="itemListElement">Anwender-Eskalation</span></b>
</p>
</p>
<ul><li itemprop="description">Eine <a href="/index.php/Incident_Management#Incident_Management_Eskalation" title="Incident Management">Eskalation</a> bezüglich der Bearbeitung eines <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> oder Service Requests, angestoßen von Anwendern, deren Incidents bzw. Aufträge nur mit Verzögerung oder gar nicht bearbeitet werden.
<ul><li itemprop="description">Eine <a href="/index.php/Incident_Management#Incident_Management_Eskalation" title="Incident Management">Eskalation</a> bezüglich der Bearbeitung eines <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> oder Service Requests, angestoßen von Anwendern, deren Incidents bzw. Aufträge nur mit Verzögerung oder gar nicht bearbeitet werden.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Anwender-FAQs" itemprop="itemListElement">Anwender-FAQs</span></b>
</p><p><b><span id="Anwender-FAQs" itemprop="itemListElement">Anwender-FAQs</span></b>
</p>
</p>
<ul><li itemprop="description">Informationen für Anwender zur Selbsthilfe. Diese werden z.B. auf den Support-Seiten des <a href="/index.php/Incident_Management#1st_Level_Support" title="Incident Management">Service-Desks</a> im Intranet zur Verfügung gestellt.
<ul><li itemprop="description">Informationen für Anwender zur Selbsthilfe. Diese werden z.B. auf den Support-Seiten des <a href="/index.php/Incident_Management#1st_Level_Support" title="Incident Management">Service-Desks</a> im Intranet zur Verfügung gestellt.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident" itemprop="itemListElement">Incident</span></b>
</p><p><b><span id="Incident" itemprop="itemListElement">Incident</span></b>
</p>
</p>
<ul><li itemprop="description">Eine ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services bzw. ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte. Vgl. <a href="/index.php/Incident_Management#Incident_Record" title="Incident Management">Incident Record</a>.
<ul><li itemprop="description">Eine ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services bzw. ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte. Vgl. <a href="/index.php/Incident_Management#Incident_Record" title="Incident Management">Incident Record</a>.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident-Eskalationsregeln" itemprop="itemListElement">Incident-Eskalationsregeln</span></b>
</p><p><b><span id="Incident-Eskalationsregeln" itemprop="itemListElement">Incident-Eskalationsregeln</span></b>
</p>
</p>
<ul><li itemprop="description">Die Regeln für die <a href="/index.php/Incident_Management#Incident_Management_Eskalation" title="Incident Management">Incident-Eskalation</a> legen die Hierarchie fest, nach der Incidents eskaliert werden, sowie die Auslöser, die zu Eskalationen führen. Die Auslöser orientieren sich in der Regel am Schweregrad des Incidents und an der voraussichtlichen Lösungsdauer. <i>Siehe auch: <a href="/index.php/Checkliste_Incident-Priorit%C3%A4t" title="Checkliste Incident-Priorität">Checkliste Incident-Priorität</a></i>
<ul><li itemprop="description">Die Regeln für die <a href="/index.php/Incident_Management#Incident_Management_Eskalation" title="Incident Management">Incident-Eskalation</a> legen die Hierarchie fest, nach der Incidents eskaliert werden, sowie die Auslöser, die zu Eskalationen führen. Die Auslöser orientieren sich in der Regel am Schweregrad des Incidents und an der voraussichtlichen Lösungsdauer. <i>Siehe auch: <a href="/index.php/Checkliste_Incident-Priorit%C3%A4t" title="Checkliste Incident-Priorität">Checkliste Incident-Priorität</a></i>
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident-Management-Bericht" itemprop="itemListElement">Incident-Management-Bericht</span></b>
</p><p><b><span id="Incident-Management-Bericht" itemprop="itemListElement">Incident-Management-Bericht</span></b>
</p>
</p>
<ul><li itemprop="description">Ein Bericht des <a href="/index.php/Incident_Management#Incident_Manager" title="Incident Management">Incident Managers</a>, der andere Service-Management-Prozesse über aufgetretene Incidents und deren Beseitigung informiert.
<ul><li itemprop="description">Ein Bericht des <a href="/index.php/Incident_Management#Incident_Manager" title="Incident Management">Incident Managers</a>, der andere Service-Management-Prozesse über aufgetretene Incidents und deren Beseitigung informiert.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident-Modell" itemprop="itemListElement">Incident-Modell</span></b>
</p><p><b><span id="Incident-Modell" itemprop="itemListElement">Incident-Modell</span></b>
</p>
</p>
<ul><li itemprop="description">Ein Incident-Modell enthält die vordefinierten Maßnahmen zum Umgang mit einem bestimmten Incident-Typ. Auf diese Weise kann gewährleistet werden, dass häufig wiederkehrende Incidents effektiv und effizient bearbeitet werden.
<ul><li itemprop="description">Ein Incident-Modell enthält die vordefinierten Maßnahmen zum Umgang mit einem bestimmten Incident-Typ. Auf diese Weise kann gewährleistet werden, dass häufig wiederkehrende Incidents effektiv und effizient bearbeitet werden.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident_Record" itemprop="itemListElement">Incident Record</span></b>
</p><p><b><span id="Incident_Record" itemprop="itemListElement">Incident Record</span></b>
</p>
</p>
<ul><li itemprop="description">Ein Datensatz mit allen Angaben zu einem Incident, in dem der Lebenszyklus des Incidents von der Ersterfassung bis zur Schließung dokumentiert ist. Ein Incident ist definiert als ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services. Auch ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte, ist ein Incident (z.B. der Ausfall einer Festplatte in einem RAID-Verbund). <i>Siehe auch: <a href="/index.php/Checkliste_Incident_Record" title="Checkliste Incident Record">ITIL-Checkliste Incident Record</a></i>
<ul><li itemprop="description">Ein Datensatz mit allen Angaben zu einem Incident, in dem der Lebenszyklus des Incidents von der Ersterfassung bis zur Schließung dokumentiert ist. Ein Incident ist definiert als ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services. Auch ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte, ist ein Incident (z.B. der Ausfall einer Festplatte in einem RAID-Verbund). <i>Siehe auch: <a href="/index.php/Checkliste_Incident_Record" title="Checkliste Incident Record">ITIL-Checkliste Incident Record</a></i>
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident-Status-Information" itemprop="itemListElement">Incident-Status-Information</span></b>
</p><p><b><span id="Incident-Status-Information" itemprop="itemListElement">Incident-Status-Information</span></b>
</p>
</p>
<ul><li itemprop="description">Eine Nachricht mit Informationen zum aktuellen Stand einer Incident-Bearbeitung an einen Anwender, der zuvor einen Incident gemeldet hat. Statusinformationen werden Anwendern typischerweise an verschiedenen Punkten im Lebenszyklus eines Incidents gesendet.
<ul><li itemprop="description">Eine Nachricht mit Informationen zum aktuellen Stand einer Incident-Bearbeitung an einen Anwender, der zuvor einen Incident gemeldet hat. Statusinformationen werden Anwendern typischerweise an verschiedenen Punkten im Lebenszyklus eines Incidents gesendet.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Major_Incident" itemprop="itemListElement">Major Incident</span></b>
</p><p><b><span id="Major_Incident" itemprop="itemListElement">Major Incident</span></b>
</p>
</p>
<ul><li itemprop="description">Schwerwiegende <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a>, die gravierende Unterbrechungen der Geschäftstätigkeiten verursachen und mit höherer Dringlichkeit gelöst werden müssen. <i>Siehe auch: <a href="/index.php/Checkliste_Incident-Priorit%C3%A4t#Kriterien_f.C3.BCr_die_Behandlung_eines_Incidents_als_Major_Incident" title="Checkliste Incident-Priorität">Checkliste Incident Priorisierung - Major Incidents</a></i>
<ul><li itemprop="description">Schwerwiegende <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a>, die gravierende Unterbrechungen der Geschäftstätigkeiten verursachen und mit höherer Dringlichkeit gelöst werden müssen. <i>Siehe auch: <a href="/index.php/Checkliste_Incident-Priorit%C3%A4t#Kriterien_f.C3.BCr_die_Behandlung_eines_Incidents_als_Major_Incident" title="Checkliste Incident-Priorität">Checkliste Incident Priorisierung - Major Incidents</a></i>
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Major-Incident-Review" itemprop="itemListElement">Major Incident Review</span></b>
</p><p><b><span id="Major-Incident-Review" itemprop="itemListElement">Major Incident Review</span></b>
</p>
</p>
<ul><li itemprop="description">Ein Major Incident Review erfolgt, nachdem ein <a href="/index.php/Incident_Management#Major_Incident" title="Incident Management">Major Incident</a> aufgetreten ist. Das Review dokumentiert die dem Incident zugrundeliegenden Ursachen (soweit bekannt) und die vollständige Lösungshistorie, sowie Verbesserungsmöglichkeiten bei der Behandlung künftiger Major Incidents.
<ul><li itemprop="description">Ein Major Incident Review erfolgt, nachdem ein <a href="/index.php/Incident_Management#Major_Incident" title="Incident Management">Major Incident</a> aufgetreten ist. Das Review dokumentiert die dem Incident zugrundeliegenden Ursachen (soweit bekannt) und die vollständige Lösungshistorie, sowie Verbesserungsmöglichkeiten bei der Behandlung künftiger Major Incidents.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Meldung_Service-Unterbrechung" itemprop="itemListElement">Meldung einer Service-Unterbrechung</span></b>
</p><p><b><span id="Meldung_Service-Unterbrechung" itemprop="itemListElement">Meldung einer Service-Unterbrechung</span></b>
</p>
</p>
<ul><li itemprop="description">Die Meldung einer Service-Unterbrechung an das <a href="/index.php/Incident_Management#1st_Level_Support" title="Incident Management">Service-Desk</a>, z.B. von einem Anwender per Telefon oder E-Mail, oder von einem System-Monitoring-Tool.
<ul><li itemprop="description">Die Meldung einer Service-Unterbrechung an das <a href="/index.php/Incident_Management#1st_Level_Support" title="Incident Management">Service-Desk</a>, z.B. von einem Anwender per Telefon oder E-Mail, oder von einem System-Monitoring-Tool.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Richtlinie-Incident-Priorisierung" itemprop="itemListElement">Priorisierungs-Richtlinie für Incidents</span></b>
</p><p><b><span id="Richtlinie-Incident-Priorisierung" itemprop="itemListElement">Priorisierungs-Richtlinie für Incidents</span></b>
</p>
</p>
<ul><li itemprop="description">Die Priorisierungs-Richtlinie für Incidents beschreibt die Regeln für die Zuordnung von Prioritäten zu <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> und definiert, welche Incidents als <a href="/index.php/Incident_Management#Major_Incident" title="Incident Management">Major Incidents</a> zu behandeln sind. Da die Eskalationsregeln für Incidents in der Regel auf Prioritäten basieren, ist die Zuordnung der richtigen Priorität maßgeblich für die angemessene <a href="/index.php/Incident_Management#Incident_Management_Eskalation" title="Incident Management">Eskalation von Incidents</a>. <i>Siehe auch: <a href="/index.php/Checkliste_Incident-Priorit%C3%A4t" title="Checkliste Incident-Priorität">Checkliste Richtlinie Incident-Priorisierung</a></i>
<ul><li itemprop="description">Die Priorisierungs-Richtlinie für Incidents beschreibt die Regeln für die Zuordnung von Prioritäten zu <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> und definiert, welche Incidents als <a href="/index.php/Incident_Management#Major_Incident" title="Incident Management">Major Incidents</a> zu behandeln sind. Da die Eskalationsregeln für Incidents in der Regel auf Prioritäten basieren, ist die Zuordnung der richtigen Priorität maßgeblich für die angemessene <a href="/index.php/Incident_Management#Incident_Management_Eskalation" title="Incident Management">Eskalation von Incidents</a>. <i>Siehe auch: <a href="/index.php/Checkliste_Incident-Priorit%C3%A4t" title="Checkliste Incident-Priorität">Checkliste Richtlinie Incident-Priorisierung</a></i>
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Proaktive-Anwender-Information" itemprop="itemListElement">Proaktive Anwender-Information</span></b>
</p><p><b><span id="Proaktive-Anwender-Information" itemprop="itemListElement">Proaktive Anwender-Information</span></b>
</p>
</p>
<ul><li itemprop="description">Eine Meldung über bestehende oder unmittelbar <a href="/index.php/Incident_Management#Proaktive_Anwender-Information" title="Incident Management">bevorstehende Service-Unterbrechungen</a> an die Anwender, damit sich die Anwender auf die Nicht-Verfügbarkeit eines Service einstellen können.
<ul><li itemprop="description">Eine Meldung über bestehende oder unmittelbar <a href="/index.php/Incident_Management#Proaktive_Anwender-Information" title="Incident Management">bevorstehende Service-Unterbrechungen</a> an die Anwender, damit sich die Anwender auf die Nicht-Verfügbarkeit eines Service einstellen können.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Incident-Status-Anfrage" itemprop="itemListElement">Status-Anfrage</span></b>
</p><p><b><span id="Incident-Status-Anfrage" itemprop="itemListElement">Status-Anfrage</span></b>
</p>
</p>
<ul><li itemprop="description">Eine Anfrage bezüglich des aktuellen Bearbeitungsstands eines Incidents oder Serviceauftrags, typischerweise von einem Anwender gestellt, der zuvor einen Incident oder Service Request gemeldet hat.
<ul><li itemprop="description">Eine Anfrage bezüglich des aktuellen Bearbeitungsstands eines Incidents oder Serviceauftrags, typischerweise von einem Anwender gestellt, der zuvor einen Incident oder Service Request gemeldet hat.
</li></ul>
</li></ul>
<p><br />
<p><b><span id="Support-Anfrage" itemprop="itemListElement">Support-Anfrage</span></b>
</p><p><b><span id="Support-Anfrage" itemprop="itemListElement">Support-Anfrage</span></b>
</p>
</p>
<ul><li itemprop="description">Eine Anforderung zur Unterstützung bei der Behebung eines <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> oder <a href="/index.php/Problem_Management#Problem" title="Problem Management">Problems</a>. Eine solche Anforderung wird üblicherweise vom <strong class="selflink">Incident Management</strong> oder <a href="/index.php/Problem_Management" title="Problem Management">Problem Management</a> gestellt, wenn weitere technische Expertise für die Behebung von Incidents oder Problems erforderlich ist.
<ul><li itemprop="description">Eine Anforderung zur Unterstützung bei der Behebung eines <a href="/index.php/Incident_Management#Incident" title="Incident Management">Incidents</a> oder <a href="/index.php/Problem_Management#Problem" title="Problem Management">Problems</a>. Eine solche Anforderung wird üblicherweise vom <strong class="selflink">Incident Management</strong> oder <a href="/index.php/Problem_Management" title="Problem Management">Problem Management</a> gestellt, wenn weitere technische Expertise für die Behebung von Incidents oder Problems erforderlich ist.
</li></ul>
</li></ul>
</div><!-- end of schema.org/ItemList --><p></html>
</div><!-- end of schema.org/ItemList --><p></html>
<p>&nbsp;</p>


==KPIs | Checklisten==
==KPIs | Checklisten==


*[[ITIL-Kennzahlen Service Operation - Servicebetrieb#ITIL-Kennzahlen Incident Management|Kennzahlen (KPIs) zum Incident Management]]
<html><ul><li><a href="https://wiki.de.it-processmaps.com/index.php/ITIL-Kennzahlen_Service_Operation_-_Servicebetrieb#ITIL-Kennzahlen_Incident_Management" title="ITIL-KPIs Incident Management">Kennzahlen (KPIs) zum Incident Management</a>
*[[ITIL-Checklisten#Incident Management/ Service Desk|Checklisten Incident Management]]:
</li><li><a href="https://wiki.de.it-processmaps.com/index.php/ITIL-Checklisten#Incident_Management.2F_Service_Desk" title="ITIL-Checklisten und Vorlagen zu Incident Management und Service Desk">Checklisten Incident Management</a>:
**[[Checkliste Incident Record|Checkliste Incident Record]]
<ul><li><a href="https://wiki.de.it-processmaps.com/index.php/Checkliste_Incident_Record" title="Incident Record">Checkliste Incident Record</a>
**[[Checkliste Incident-Priorität|Checkliste Incident-Priorisierung]], sowie  
</li><li><a href="/index.php/Checkliste_Incident-Priorit%C3%A4t" title="Incident-Priorität - Wie priorisiert man Incidents">Checkliste Incident-Priorisierung</a>, sowie  
**[[Checkliste Erstanalyse eines Incidents]]
</li><li><a href="/index.php/Checkliste_Erstanalyse_eines_Incidents" title="Erstanalyse eines Incidents">Checkliste Erstanalyse eines Incidents</a>
**[[Checkliste Incident-Eskalation]]
</li><li><a href="/index.php/Checkliste_Incident-Eskalation" title="Incident-Eskalation">Checkliste Incident-Eskalation</a>
**[[Checkliste Schließen eines Incidents]]
</li><li><a href="/index.php/Checkliste_Schlie%C3%9Fen_eines_Incidents" title="Schließen eines Incidents">Checkliste Schließen eines Incidents</a>
**[[Checkliste Incident Report]]
</li><li><a href="/index.php/Checkliste_Incident_Report" title="Checkliste Incident Report">Checkliste Incident Report</a>
 
</li></ul>
<p>&nbsp;</p>
</li></ul><p></html>


==<span id="Rollen-Verantwortlichkeiten-Matrix">Rollen | Verantwortlichkeiten</span>==
==<span id="Rollen-Verantwortlichkeiten-Matrix">Rollen | Verantwortlichkeiten</span>==
Zeile 197: Zeile 201:
'''<span id="Incident Manager">Incident Manager - Prozess-Verantwortlicher</span>'''
'''<span id="Incident Manager">Incident Manager - Prozess-Verantwortlicher</span>'''
*Der Incident Manager ist verantwortlich für die effektive Durchführung des Prozesses "Incident Management" und führt das entsprechende Berichtswesen durch. Er ist die erste Eskalationsstufe für Incidents, falls diese nicht innerhalb der vereinbarten Service Levels gelöst werden können.
*Der Incident Manager ist verantwortlich für die effektive Durchführung des Prozesses "Incident Management" und führt das entsprechende Berichtswesen durch. Er ist die erste Eskalationsstufe für Incidents, falls diese nicht innerhalb der vereinbarten Service Levels gelöst werden können.
<br />


'''<span id="1st Level Support">1st Level Support</span>'''
'''<span id="1st Level Support">1st Level Support</span>'''
*Der Bearbeiter im 1st Level Support sorgt bei eingehenden Störungsmeldungen für die Registrierung und Einordnung und unternimmt einen unmittelbaren Lösungsversuch zur schnellstmöglichen Wiederherstellung des definierten Betriebszustands eines Service. Ist dies nicht möglich, leitet er die Störung an spezielle Bearbeitergruppen im 2nd Level Support weiter.
*Der Bearbeiter im 1st Level Support sorgt bei eingehenden Störungsmeldungen für die Registrierung und Einordnung und unternimmt einen unmittelbaren Lösungsversuch zur schnellstmöglichen Wiederherstellung des definierten Betriebszustands eines Service. Ist dies nicht möglich, leitet er die Störung an spezielle Bearbeitergruppen im 2nd Level Support weiter.
<br />


'''<span id="2nd Level Support">2nd Level Support</span>'''
'''<span id="2nd Level Support">2nd Level Support</span>'''
*Der Bearbeiter im 2nd Level Support übernimmt Störungsmeldungen vom 1st Level Support, die dieser nicht selbständig lösen kann. Bei Bedarf wird er Unterstützung von Herstellern (3rd Level Support) anfordern. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service. Ist keine ursächliche Störungsbeseitigung möglich, übergibt er die Störung zur weiteren Bearbeitung an das Problem Management.
*Der Bearbeiter im 2nd Level Support übernimmt Störungsmeldungen vom 1st Level Support, die dieser nicht selbständig lösen kann. Bei Bedarf wird er Unterstützung von Herstellern (3rd Level Support) anfordern. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service. Ist keine ursächliche Störungsbeseitigung möglich, übergibt er die Störung zur weiteren Bearbeitung an das Problem Management.
<br />


'''<span id="3rd Level Support">3rd Level Support</span>'''
'''<span id="3rd Level Support">3rd Level Support</span>'''
*Der Bearbeiter im 3rd Level Support ist typischerweise bei einem Hersteller von Hardware- oder Softwareprodukten ("Supplier") angesiedelt; er wird vom 2nd Level Support mit einbezogen, wenn dies zur Beseitigung von Störungen erforderlich ist. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service.
*Der Bearbeiter im 3rd Level Support ist typischerweise bei einem Hersteller von Hardware- oder Softwareprodukten ("Supplier") angesiedelt; er wird vom 2nd Level Support mit einbezogen, wenn dies zur Beseitigung von Störungen erforderlich ist. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service.
<br />


'''<span id="Major Incident Team">Major Incident Team</span>'''
'''<span id="Major Incident Team">Major Incident Team</span>'''
*Das Major Incident Team ist ein dynamisch gegründetes Team von IT-Managern und technischen Experten, normaler Weise unter der Führung des Incident Managers. Es wird einberufen, um gemeinsam die Lösung für einen Major Incident (schwerwiegenden Incident) zu erarbeiten.
*Das Major Incident Team ist ein dynamisch gegründetes Team von IT-Managern und technischen Experten, normaler Weise unter der Führung des Incident Managers. Es wird einberufen, um gemeinsam die Lösung für einen Major Incident (schwerwiegenden Incident) zu erarbeiten.
<p>&nbsp;</p>
<p>&nbsp;</p>


{| border="1" cellpadding="5" cellspacing="0" style="margin-left: auto; margin-right: auto; text-align:center;" valign="top"
{| class="wikitable" style="background: white;"
|-
|-
|style="vertical-align:top; text-align:center" colspan="8" style="background:#ffffdd;"| '''<span id="RACI-Matrix-Incident-Management">Verantwortlichkeits-Matrix: ITIL Incident Management</span>'''
|+ style="background:#013b5e; color:#ffffff; font-size: 120%" colspan="8"|'''<span id="RACI-Matrix-Incident-Management">Verantwortlichkeits-Matrix: ITIL Incident Management</span>'''
|-
|-
!style="background:#ffffee; width: 40%; text-align:center" | ITIL-Rolle / Teil-Prozess
!style="background:#ffffee; width: 40%; text-align:center" | ITIL-Rolle / Teil-Prozess
! style="background:#ffffee;" | [[Incident Management#Incident Manager|Incident Manager]]
! style="background:#eeeeee; font-size: 90%" | [[Incident Management#Incident Manager|Incident Manager]]
! style="background:#ffffee;" | [[Incident Management#1st Level Support|1st Level Support]]
! style="background:#eeeeee; font-size: 90%" | [[Incident Management#1st Level Support|1st Level Support]]
! style="background:#ffffee;" | [[Incident Management#2nd Level Support|2nd Level Support]]
! style="background:#eeeeee; font-size: 90%" | [[Incident Management#2nd Level Support|2nd Level Support]]
! style="background:#ffffee;" | [[Incident Management#Major Incident Team|Major Incident Team]]
! style="background:#eeeeee; font-size: 90%" | [[Incident Management#Major Incident Team|Major Incident Team]]
! style="background:#ffffee;" | Anwend.-<br />system-Analytiker[[Incident Management#Mitarbeit|<small>[3]</small>]]
! style="background:#eeeeee; font-size: 90%" | Anwend.-<br />system-Analytiker[[Incident Management#Mitarbeit|<small>[3]</small>]]
! style="background:#ffffee;" | Technischer Analytiker[[Incident Management#Mitarbeit|<small>[3]</small>]]
! style="background:#eeeeee; font-size: 90%" | Technischer Analytiker[[Incident Management#Mitarbeit|<small>[3]</small>]]
! style="background:#ffffee;" | IT-Operator[[Incident Management#Mitarbeit|<small>[3]</small>]]
! style="background:#eeeeee; font-size: 90%" | IT-Operator[[Incident Management#Mitarbeit|<small>[3]</small>]]
|-
|-
|style="text-align:left;" |[[#ITIL Incident Management Support|Incident Management Support]]
|style="text-align:left;" |[[#ITIL Incident Management Support|Incident Management Support]]
Zeile 311: Zeile 310:
|-
|-
|}
|}
<p>&nbsp;</p>


'''Erläuterungen'''
'''Erläuterungen'''
Zeile 323: Zeile 320:


<span id="Support-Gruppe">[4] In Kooperation, je nach Erfordernis: 2nd Level Support-Gruppen sind oft mit Anwendungs- bzw. Technischen Analytikern besetzt</span>
<span id="Support-Gruppe">[4] In Kooperation, je nach Erfordernis: 2nd Level Support-Gruppen sind oft mit Anwendungs- bzw. Technischen Analytikern besetzt</span>
<p>&nbsp;</p>


==<span id="Incident Management Demo">Demo zum Incident Management</span>==
==<span id="Incident Management Demo">Demo zum Incident Management</span>==


Die [https://de.it-processmaps.com/produkte/demo-itil-prozesslandkarte.html Demo zur ITIL-Prozesslandkarte] zeigt Inhalte des ITIL-2011-Referenzprozessmodells von IT Process Maps; das Video enthält Informationen zu den Prozessen Service Operation und ITIL Incident Management, wie z.B.
<html>
<a href="https://demo.it-processmaps.com/visio_de/itil-prozesslandkarte.html" ><img src="https://demo.it-processmaps.com/visio_de/itil-prozesslandkarte-video.jpg" width="253" height="150" class="thumbimage" alt="Video: Einführung in das ITIL-Prozessmodell" title="Video starten: Einführung - Die ITIL-Prozesslandkarte" style="display: block; float: right; margin-left: 20px; margin-bottom: 10px; margin-top: 5px; margin-right: 30px" /></a>
<p style="margin-top: 0; word-wrap:normal;">Die&nbsp;kurze&nbsp;<a class="external" href="https://de.it-processmaps.com/produkte/demo-itil-prozesslandkarte.html" title="Video: ITIL-Prozesslandkarte">Demo zur ITIL-Prozesslandkarte</a> zeigt Inhalte des ITIL-Referenzprozessmodells von IT Process Maps; das Video enthält Informationen zu den Prozessen Service Operation und ITIL Incident Management, wie z.B.
<ul><li>ITIL-Service-Lifecycle (Detailebene 0)</li>
<li>Übersicht über ITIL Service Operation (Detailebene 1)</li>
<li>Übersicht über den Prozess Incident Management (Detailebene 2)</li>
<li>Detaillierte Aktivitäten im Teil-Prozess "Incident-Behebung durch den 1st Level Support" (Detailebene 3)</li></ul>
<p>Video ansehen: "<a href="https://demo.it-processmaps.com/visio_de/itil-prozesslandkarte.html" title="Video starten: Einführung - Die ITIL-Prozesslandkarte">Die ITIL-Prozesslandkarte - Einführung</a>" (10:58 Min.)
<br style="clear:both;"/></html>


* ITIL-Service-Lifecycle (Detailebene 0)
==Anmerkungen==
* Übersicht über ITIL Service Operation (Detailebene 1)
* Übersicht über den Prozess Incident Management (Detailebene 2)
* Detaillierte Aktivitäten im Teil-Prozess "Incident-Behebung durch den 1st Level Support" (Detailebene 3)


<p>&nbsp;</p>
<html>Von:&#160;&#160;Stefan Kempter&#160;<a rel="author" href="https://www.linkedin.com/in/stefankempter"><img style="margin:0px 0px 0px 0px;" src="/images/bookmarking/linkedin.png" width="16" height="16" title="Von: Stefan Kempter | Profil auf LinkedIn" alt="Autor: Stefan Kempter, IT Process Maps GbR" /></a>, IT Process Maps.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
==[ Infobox ]==
<html><table class="wikitable">
<tr>
<td>Link zu dieser Seite:</td>
<td><a itemprop="url" href="https://wiki.de.it-processmaps.com/index.php/Incident_Management">https://wiki.de.it-processmaps.com/index.php/Incident_Management</a></td>
</tr>
<tr>
<td>Sprachversionen:</td>
<td><span itemprop="inLanguage" content="de">Deutsch</span> | <span><a itemprop="citation" class="external text" href="https://wiki.en.it-processmaps.com/index.php/Incident_Management" title="Incident Management">English</a></span> | <span><a itemprop="citation" class="external text" href="https://wiki.es.it-processmaps.com/index.php/ITIL_Gestion_de_Incidentes" title="Gestión de Incidentes">espa&#xf1;ol</a></span></td>
</tr>
<tr>
<td>Abbildung:</td>
<td style="vertical-align:top"><a itemprop="primaryImageOfPage" href="https://wiki.de.it-processmaps.com/index.php/Datei:Itil-incident-management.jpg" title="Incident Management">ITIL Incident Management (.JPG)</a></td>
</tr>
<tr>
<td>Autor:</td>
<td><span itemprop="author">Stefan Kempter</span>, <span itemprop="creator copyrightHolder publisher">IT Process Maps</span> &nbsp;&nbsp; <a rel="author" href="https://plus.google.com/111925560448291102517"><img style="margin:0px 0px 0px 0px;" src="/skins/Vector/images/itpm/bookmarking/gplus.png" width="16" height="16" title="von: Stefan Kempter | Profil auf Google+" alt="Autor: Stefan Kempter, IT Process Maps GbR" /></a></td>
</tr>
</table>


<p><small>
<p><small>
<span itemscope="itemscope" itemtype="http://data-vocabulary.org/Breadcrumb">
<span itemprop="breadcrumb" itemscope itemtype="http://schema.org/BreadcrumbList">
<a href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#.C3.9Cberblick" itemprop="url"><span itemprop="title">&Uuml;berblick</span></a>
<span itemprop="itemListElement" itemscope itemtype="http://schema.org/ListItem">
</span>
<a itemprop="item" href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#ITIL_4_Incident_Management">
<span itemscope="itemscope" itemtype="http://data-vocabulary.org/Breadcrumb">
<span itemprop="name">ITIL 4 Incident Management</span></a>
<a href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#Prozess-Beschreibung" itemprop="url"><span itemprop="title">Prozess-Beschreibung</span></a>
<meta itemprop="position" content="1"></span>
</span>
<span itemprop="itemListElement" itemscope itemtype="http://schema.org/ListItem">
<span itemscope="itemscope" itemtype="http://data-vocabulary.org/Breadcrumb">
<a itemprop="item" href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#Prozess-Beschreibung">
<a href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#Teil-Prozesse" itemprop="url"><span itemprop="title">Teil-Prozesse</span></a>
<span itemprop="name">Prozess-Beschreibung</span></a>
</span>
<meta itemprop="position" content="2"></span>
<span itemscope="itemscope" itemtype="http://data-vocabulary.org/Breadcrumb">
<span itemprop="itemListElement" itemscope itemtype="http://schema.org/ListItem">
<a href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#Definitionen" itemprop="url"><span itemprop="title">Definitionen</span></a>
<a itemprop="item" href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#Teil-Prozesse">
<span itemprop="name">Teil-Prozesse</span></a>
<meta itemprop="position" content="3"></span>
<span itemprop="itemListElement" itemscope itemtype="http://schema.org/ListItem">
<a itemprop="item" href="https://wiki.de.it-processmaps.com/index.php/Incident_Management#Definitionen">
<span itemprop="name">Definitionen</span></a>
<meta itemprop="position" content="4" /></span>
</span>
</span>
</small></p>
</small></p>
</div><!-- end of schema.org/WebPage --><p></html>
 
<!-- define schema.org/WebPage --> <span itemscope itemtype="https://schema.org/WebPage" itemref="md-webpage-description">
  <meta itemprop="alternativeHeadline" content="ITIL Incident Management" />
  <meta itemprop="name" content="Incident Management" />
  <meta itemprop="significantLinks" content="https://wiki.de.it-processmaps.com/index.php/ITIL-Kennzahlen_Service_Operation_-_Servicebetrieb#ITIL-Kennzahlen_Incident_Management" />
  <meta itemprop="significantLinks" content="https://wiki.de.it-processmaps.com/index.php/Checkliste_Incident_Record" />
  <meta itemprop="significantLinks" content="https://wiki.de.it-processmaps.com/index.php/Checkliste_Incident-Priorit%C3%A4t" />
  <link itemprop="url" href="https://wiki.de.it-processmaps.com/index.php/Incident_Management" />
  <meta itemprop="inLanguage" content="de" />
  <link itemprop="citation" href="https://wiki.en.it-processmaps.com/index.php/Incident_Management" />
  <link itemprop="citation" href="https://wiki.es.it-processmaps.com/index.php/ITIL_Gestion_de_Incidentes" />
  <meta itemprop="Headline" content="Incident Management" />
  <link itemprop="isPartOf" href="https://wiki.de.it-processmaps.com/index.php/ITIL_Service_Operation_-_Servicebetrieb" />
  <link itemprop="primaryImageOfPage" href="https://wiki.de.it-processmaps.com/images/1/16/Itil-incident-management.jpg" /> 
  <span id="https://wiki.de.it-processmaps.com/images/1/16/Itil-incident-management.jpg" itemprop="image" itemscope itemtype="https://schema.org/ImageObject">
  <meta itemprop="caption" content="ITIL Incident Management">
  <meta itemprop="contentUrl" content="https://wiki.de.it-processmaps.com/images/1/16/Itil-incident-management.jpg" />
  <meta itemprop="width" content="1200" />
  <meta itemprop="height" content="1200" />
  <meta itemprop="representativeOfPage" content="true"/>
  <meta itemprop="dateCreated" content="2011-09-19" />
  <meta itemprop="dateModified" content="2019-12-09" />
  <span itemprop="thumbnail" itemscope itemtype="https://schema.org/ImageObject">
    <meta itemprop="url" content="https://wiki.de.it-processmaps.com/images/thumb/1/16/Itil-incident-management.jpg/600px-Itil-incident-management.jpg" />
    <meta itemprop="width" content="600" />
    <meta itemprop="height" content="600" />
  </span>
  <meta itemprop="keywords" content="Incident Management" />
  <meta itemprop="keywords" content="ITIL Incident Management" />
  </span>
  <meta itemprop="mentions" content="https://yasm.com/wiki/de/index.php/LP4.6:_L%C3%B6sen_von_Incidents_und_Service_Requests" />
  <link itemprop="author" href="https://www.linkedin.com/in/stefankempter" />
  <meta itemprop="author" content="Stefan Kempter" />
  <meta itemprop="creator copyrightHolder publisher" content="IT Process Maps" />
</span><p></html>


<!-- Diese Seite liegt in folgenden Kategorien: -->
<!-- Diese Seite liegt in folgenden Kategorien: -->
[[Kategorie:ITIL V3]][[Kategorie:ITIL 2011]][[Kategorie:ITIL-Prozess]][[Kategorie:Service Operation]][[Kategorie:Incident Management|!]]
[[Kategorie:ITIL 4]][[Kategorie:ITIL 2011]][[Kategorie:ITIL V3]][[Kategorie:ITIL-Practice]][[Kategorie:ITIL-Prozess]][[Kategorie:Service Operation]][[Kategorie:Incident Management|!]]
<!-- keine Inhalte nach diesem Kommentar! -->
<!-- keine Inhalte nach diesem Kommentar! -->

Aktuelle Version vom 30. Dezember 2023, 18:17 Uhr

ES - EN - Incident Managementesta página en españolthis Page in English
ES - EN - Incident Management


Ziel: Incident Management verwaltet alle Incidents über ihren gesamten Lebenszyklus. Das primäre Ziel dieses ITIL-Prozesses besteht darin, einen IT Service für den Anwender so schnell wie möglich wieder herzustellen.

Deutsche Bezeichnung: Incident Management

Teil von: Service Operation (Servicebetrieb)

Prozess-Verantwortlicher: Incident Manager

 

ITIL 4 Incident Management

Der hier beschriebene Incident-Management-Prozess (Abb. 1) folgt den Spezifikationen von ITIL V3, wo Incident Management als Prozess im Service-Betrieb (der vierten Phase im ITIL-Service-Lifecycle) definiert ist.

ITIL V4 gibt keine bestimmten Prozesse mehr vor sondern führt 34 Praktiken ("Practices") ein. Damit sind Organisationen freier bei der Definition maßgeschneiderter Prozesse.

Incident Management wird in ITIL 4 somit als Service-Management-Praktik aufgeführt, und die Empfehlungen umfassen die wichtigsten Aktivitäten, Inputs, Outputs und Rollen. Organisationen sollen auf Basis dieser Leitlinien einen detaillierten Prozess für das Managen von Incidents festlegen, der ihren individuellen Anforderungen entspricht.

Nachdem die in ITIL V3 definierten Prozesse mit der Einführung von ITIL V4 nicht ihre Gültigkeit verloren haben, können Organisationen den Incident-Management-Prozess aus ITIL V3 nach wie vor als Vorlage verwenden.

Hinweis:
In unserem YaSM Service-Management-Wiki beschreiben wir ein schlankeres Modell mit 19 Service-Management-Prozessen, das gut zu ITIL 4 passt, wo einfache und praktikable Lösungen bevorzugt werden.

Im YaSM-Prozessmodell ist ein Incident-Management-Prozess enthalten, der eine gute Ausgangsbasis für Organisationen darstellt, die ITIL 4 einführen möchten.

Prozess-Beschreibung

ITIL unterscheidet zwischen Incidents (Service-Unterbrechungen) und Service Requests (d. h. Anfragen von Anwendern, die keine Service-Unterbrechungen betreffen, wie z.B. das Zurücksetzen eines Passworts). Service-Unterbrechungen werden vom Incident-Management-Prozess behandelt, während Service-Anfragen vom Request Fulfilment bearbeitet werden.

Incident Management ITIL
ITIL Incident Management (.pdf)

Der Incident-Management-Prozess kann auf verschiedenen Wegen angestoßen werden: Ein Anwender, Kunde oder Supplier kann eine Störung melden, technisches Personal kann einen (drohenden oder tatsächlichen) Ausfall feststellen, oder ein Incident kann automatisch von einem Event-Monitoring-System ausgelöst werden.

Alle Incidents sollten in Incident Records festgehalten werden, so dass ihr Status verfolgt und ihr vollständiger Verlauf dokumentiert werden kann. Die initiale Kategorisierung und Priorisierung der Incidents ist ein wichtiger Schritt zur Bestimmung, wie mit dem Incident verfahren wird und wieviel Zeit für dessen Lösung verfügbar ist (vgl. Checkliste Incident-Priorität).

Falls möglich, sollten Incidents mit anderen Incidents, Problems und Known Errors verknüpft werden.

Organisationen sollten Tools zur automatischen Fehlerbehebung einsetzen und Support-Portale mit Informationen zur Selbsthilfe bereitstellen, damit die Anwender einfache Incidents selbst lösen können. Für andere Incidents ist es die Aufgabe des 1st Level Supports, die Ursachen zu analysieren und die Incidents zu beheben, in der Regel mit Hilfe von Informationen von einer Knowledge Base oder vordefinierten Incident-Modellen.

Wenn der 1st Level Support einen Incident nicht beheben kann, muss dieser an eine geeignete spezialisierte Support-Gruppe im 2nd Level Support eskaliert werden ("funktionale Eskalation"). Falls erforderlich, kann der 2nd Level Support seinerseits Supplier und Hersteller hinzuziehen (in ITIL als "3rd Level Support" bezeichnet).

ITIL definiert einen speziellen Prozess zur Behandlung von Major Incidents (Notfälle, die geschäftskritische Services beeinträchtigen und sofortiges Handeln erfordern). Major Incidents erfordern typischer Weise, dass für einen bestimmten Zeitraum ein Major Incident Team zusammengestellt wird, um eine Lösung zu bestimmen und zu implementieren.

Nach der Lösung werden die Incidents durch den 1st Level Support formal geschlossen. Dabei wird geprüft, ob die Anwender zufrieden sind und ob die Lösungshistorie vollständig dokumentiert ist (siehe Incident-Abschluss und -Auswertung). Etwaige während der Lösung des Incidents identifizierte neue Problems, Workarounds oder Known Errors werden an den Problem-Management-Prozess weitergeleitet.

Incident Management verfügt über eine Reihe von Schnittstellen mit anderen ITIL-Prozessen:

  • Vom Event Management kann ein Incident Record erstellt werden, wenn ein Monitoring-System einen Zustand feststellt, der ein Eingreifen erfordert.
  • Problem Management liefert Informationen für den Incident-Management-Prozess, wie z. B. Workarounds und Known Errors. Das Problem Management verwendet Daten zur Identifizierung von Problems, die während der Lösung von Incidents aufgezeichnet wurden.
  • Change Management wird vom Incident Management aufgerufen, wenn ein Change notwendig ist, um einen Incident zu lösen.
  • Configuration Management stellt Daten zur Verfügung, um Incidents zu kennzeichnen und mit bestimmten Configuration Items zu verknüpfen.

Das Übersichts-Diagramm 'ITIL Incident Management' (Abb. 1) illustriert die wichtigsten Informationsflüsse und Schnittstellen des Prozesses.

In ITIL 4 wird "Incident Management" als Service-Management-Praktik aufgeführt (s. o.). Die Service-Desk-Aktivitäten werden in der ITIL4-Praktik "Service Desk" beschrieben.

 

Teil-Prozesse

ITIL Incident Management umfasst die folgenden Teil-Prozesse:

Incident Management Support

  • Prozessziel: Bereitstellen und Pflegen der Werkzeuge, Prozesse, Qualifikationen und Regeln für eine effektive und effiziente Bearbeitung von Incidents.

Incident-Erfassung und -Kategorisierung

  • Prozessziel: Aufzeichnen und Priorisieren der Incidents mit angemessener Sorgfalt, um eine rasche und effektive Fehlerlösung zu ermöglichen.

Unmittelbare Incident-Behebung durch den 1st Level Support

  • Prozessziel: Ein Incident soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des IT-Service ggf. mit Hilfe eines Workarounds. Sobald es klar wird, dass der 1st Level Support den Incident nicht selbst lösen kann oder wenn die festgelegte Zeit für eine Lösung durch den 1st Level überschritten wird, wird der Incident an eine geeignete Gruppe innerhalb des 2nd Level Supports übergeben.

Incident-Behebung durch den 2nd Level Support

  • Prozessziel: Ein Incident soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des Service ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (3rd Level Support) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das Problem Management übergeben.

Behebung von Major Incidents

  • Prozessziel: Lösung eines Major Incidents (schwerwiegenden Incidents). Major Incidents verursachen gravierende Unterbrechungen der Geschäftstätigkeiten und müssen mit höherer Dringlichkeit gelöst werden. Das Ziel besteht in der schnellen Wiederherstellung des Service, ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (3rd Level Support) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das Problem Management übergeben.

Incident-Überwachung und -Eskalation

  • Prozessziel: Der Bearbeitungsstand offener Incidents soll laufend verfolgt werden, so dass bei zu langen Lösungszeiten rechtzeitig Gegenmaßnahmen eingeleitet werden können.

Incident-Abschluss und -Auswertung

  • Prozessziel: Vor dem Schließen eines Incidents soll der angewendete Lösungsweg einer Qualitätskontrolle unterzogen werden. Das Ziel besteht darin, sicherzustellen, dass der Incident tatsächlich gelöst worden ist und dass alle Informationen zur Beschreibung des Lösungswegs in ausreichendem Detail dokumentiert sind. Zusätzlich sollen eventuelle Erkenntnisse aus der Lösung des Incidents für die Lösung künftiger Incidents nutzbar gemacht werden.

Proaktive Anwender-Information

  • Prozessziel: Anwender über Service-Ausfälle informieren, sobald diese dem Service Desk bekannt geworden sind, so dass die Anwender in die Lage versetzt werden, sich auf Service-Unterbrechungen einzustellen. Die proaktive Information der Anwender zielt ebenso darauf ab, die Anzahl der Anfragen durch Anwender zu reduzieren. Dieser Prozess ist auch für die Verteilung von sonstigen Informationen an die Anwender zuständig, z.B. Sicherheitswarnungen.

Incident Management Reporting

Definitionen

Die folgenden ITIL-Begriffe und Acronyme (Informations-Objekte) werden in Incident Management zur Darstellung der Prozess-Outputs und -Inputs verwendet:

Anwender-Eskalation

  • Eine Eskalation bezüglich der Bearbeitung eines Incidents oder Service Requests, angestoßen von Anwendern, deren Incidents bzw. Aufträge nur mit Verzögerung oder gar nicht bearbeitet werden.

Anwender-FAQs

  • Informationen für Anwender zur Selbsthilfe. Diese werden z.B. auf den Support-Seiten des Service-Desks im Intranet zur Verfügung gestellt.

Incident

  • Eine ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services bzw. ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte. Vgl. Incident Record.

Incident-Eskalationsregeln

  • Die Regeln für die Incident-Eskalation legen die Hierarchie fest, nach der Incidents eskaliert werden, sowie die Auslöser, die zu Eskalationen führen. Die Auslöser orientieren sich in der Regel am Schweregrad des Incidents und an der voraussichtlichen Lösungsdauer. Siehe auch: Checkliste Incident-Priorität

Incident-Management-Bericht

  • Ein Bericht des Incident Managers, der andere Service-Management-Prozesse über aufgetretene Incidents und deren Beseitigung informiert.

Incident-Modell

  • Ein Incident-Modell enthält die vordefinierten Maßnahmen zum Umgang mit einem bestimmten Incident-Typ. Auf diese Weise kann gewährleistet werden, dass häufig wiederkehrende Incidents effektiv und effizient bearbeitet werden.

Incident Record

  • Ein Datensatz mit allen Angaben zu einem Incident, in dem der Lebenszyklus des Incidents von der Ersterfassung bis zur Schließung dokumentiert ist. Ein Incident ist definiert als ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services. Auch ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte, ist ein Incident (z.B. der Ausfall einer Festplatte in einem RAID-Verbund). Siehe auch: ITIL-Checkliste Incident Record

Incident-Status-Information

  • Eine Nachricht mit Informationen zum aktuellen Stand einer Incident-Bearbeitung an einen Anwender, der zuvor einen Incident gemeldet hat. Statusinformationen werden Anwendern typischerweise an verschiedenen Punkten im Lebenszyklus eines Incidents gesendet.

Major Incident

Major Incident Review

  • Ein Major Incident Review erfolgt, nachdem ein Major Incident aufgetreten ist. Das Review dokumentiert die dem Incident zugrundeliegenden Ursachen (soweit bekannt) und die vollständige Lösungshistorie, sowie Verbesserungsmöglichkeiten bei der Behandlung künftiger Major Incidents.

Meldung einer Service-Unterbrechung

  • Die Meldung einer Service-Unterbrechung an das Service-Desk, z.B. von einem Anwender per Telefon oder E-Mail, oder von einem System-Monitoring-Tool.

Priorisierungs-Richtlinie für Incidents

Proaktive Anwender-Information

  • Eine Meldung über bestehende oder unmittelbar bevorstehende Service-Unterbrechungen an die Anwender, damit sich die Anwender auf die Nicht-Verfügbarkeit eines Service einstellen können.

Status-Anfrage

  • Eine Anfrage bezüglich des aktuellen Bearbeitungsstands eines Incidents oder Serviceauftrags, typischerweise von einem Anwender gestellt, der zuvor einen Incident oder Service Request gemeldet hat.

Support-Anfrage

  • Eine Anforderung zur Unterstützung bei der Behebung eines Incidents oder Problems. Eine solche Anforderung wird üblicherweise vom Incident Management oder Problem Management gestellt, wenn weitere technische Expertise für die Behebung von Incidents oder Problems erforderlich ist.

KPIs | Checklisten

Rollen | Verantwortlichkeiten

Incident Manager - Prozess-Verantwortlicher

  • Der Incident Manager ist verantwortlich für die effektive Durchführung des Prozesses "Incident Management" und führt das entsprechende Berichtswesen durch. Er ist die erste Eskalationsstufe für Incidents, falls diese nicht innerhalb der vereinbarten Service Levels gelöst werden können.

1st Level Support

  • Der Bearbeiter im 1st Level Support sorgt bei eingehenden Störungsmeldungen für die Registrierung und Einordnung und unternimmt einen unmittelbaren Lösungsversuch zur schnellstmöglichen Wiederherstellung des definierten Betriebszustands eines Service. Ist dies nicht möglich, leitet er die Störung an spezielle Bearbeitergruppen im 2nd Level Support weiter.

2nd Level Support

  • Der Bearbeiter im 2nd Level Support übernimmt Störungsmeldungen vom 1st Level Support, die dieser nicht selbständig lösen kann. Bei Bedarf wird er Unterstützung von Herstellern (3rd Level Support) anfordern. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service. Ist keine ursächliche Störungsbeseitigung möglich, übergibt er die Störung zur weiteren Bearbeitung an das Problem Management.

3rd Level Support

  • Der Bearbeiter im 3rd Level Support ist typischerweise bei einem Hersteller von Hardware- oder Softwareprodukten ("Supplier") angesiedelt; er wird vom 2nd Level Support mit einbezogen, wenn dies zur Beseitigung von Störungen erforderlich ist. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service.

Major Incident Team

  • Das Major Incident Team ist ein dynamisch gegründetes Team von IT-Managern und technischen Experten, normaler Weise unter der Führung des Incident Managers. Es wird einberufen, um gemeinsam die Lösung für einen Major Incident (schwerwiegenden Incident) zu erarbeiten.

 

Verantwortlichkeits-Matrix: ITIL Incident Management
ITIL-Rolle / Teil-Prozess Incident Manager 1st Level Support 2nd Level Support Major Incident Team Anwend.-
system-Analytiker[3]
Technischer Analytiker[3] IT-Operator[3]
Incident Management Support A[1]R[2] - - - - - -
Incident-Erfassung und -Kategorisierung A R - - - - -
Unmittelbare Incident-Behebung durch den 1st Level Support A R - - - - -
Incident-Behebung durch den 2nd Level Support A - R - R[4] R[4] R[4]
Behebung von Major Incidents AR R - R - - R
Incident-Überwachung und -Eskalation AR R - - - - -
Incident-Abschluss und -Auswertung A R - - - - -
Proaktive Anwender-Information A R - - - - -
Incident Management Reporting AR - - - - - -

Erläuterungen

[1] A: Accountable i.S.d. RACI-Modells: Verantwortlich dafür, dass Incident Management als Gesamt-Prozess korrekt und vollständig ausgeführt wird.

[2] R: Responsible i.S.d. RACI-Modells: Verantwortlich für die Ausführung bestimmter Aufgaben in Incident Management.

[3] Zu den Rollen-Beschreibungen...

[4] In Kooperation, je nach Erfordernis: 2nd Level Support-Gruppen sind oft mit Anwendungs- bzw. Technischen Analytikern besetzt

Demo zum Incident Management

Video: Einführung in das ITIL-Prozessmodell

Die kurze Demo zur ITIL-Prozesslandkarte zeigt Inhalte des ITIL-Referenzprozessmodells von IT Process Maps; das Video enthält Informationen zu den Prozessen Service Operation und ITIL Incident Management, wie z.B.

  • ITIL-Service-Lifecycle (Detailebene 0)
  • Übersicht über ITIL Service Operation (Detailebene 1)
  • Übersicht über den Prozess Incident Management (Detailebene 2)
  • Detaillierte Aktivitäten im Teil-Prozess "Incident-Behebung durch den 1st Level Support" (Detailebene 3)

Video ansehen: "Die ITIL-Prozesslandkarte - Einführung" (10:58 Min.)

Anmerkungen

Von:  Stefan Kempter , IT Process Maps.

 

ITIL 4 Incident Management  › Prozess-Beschreibung  › Teil-Prozesse  › Definitionen