Incident Management: Unterschied zwischen den Versionen

Aus IT Process Wiki
KKeine Bearbeitungszusammenfassung
Zeile 8: Zeile 8:
<br style="clear:both;"/>
<br style="clear:both;"/>


== ITIL Incident Management: Überblick ==
<p>&nbsp;</p>


'''Prozessziel''': Die Verwaltung aller Incidents innerhalb ihres Lebenszyklus. Das primäre Ziel des Prozesses '''Incident Management''' besteht darin, den IT Service für den Anwender so schnell wie möglich wieder herzustellen.
''ITIL Incident Management'' verwaltet alle Incidents über ihren gesamten Lebenszyklus. Incident Management hat das primäre Ziel, einen IT Service für den Anwender so schnell wie möglich wieder herzustellen.


'''Englische Bezeichnung''': Incident Management
'''Deutsche Bezeichnung''': Incident Management


'''Teil von''': [[ITIL V3 Service Operation - Servicebetrieb|Service Operation (Servicebetrieb)]]
'''Teil von''': [[ITIL V3 Service Operation - Servicebetrieb|Service Operation (Servicebetrieb)]]


'''Prozess-Verantwortlicher''': [[Incident Management#ITIL-Rollen und Gremien im Incident Management|Incident Manager]]
'''Prozess-Verantwortlicher''': [[Incident Management#Incident Manager|Incident Manager]]


<p>&nbsp;</p>


==ITIL Incident Management: Prozess-Beschreibung ==
== ITIL Incident Management ==


[[Image:Prozess_incident_management_itilv3_thumb.jpg|frame|left|[https://wiki.de.it-processmaps.com/images/pdf/Prozessuebersicht_incident_management_itilv3.pdf ITIL Incident Management]]]
=== Prozess-Beschreibung ===


Im Wesentlichen sind die Aktivitäten und Ziele des [[Service Desk and Incident Management|Incident Managements in ITIL Version 2]] und ITIL V3 identisch.
Incident Management nach ITIL V3 (''ITIL 2007'') unterscheidet zwischen [[Incident Management#Incident|Incidents]] (Service-Unterbrechungen) und [[Request Fulfilment#Service Request|Service Requests]] (d.h. Standard-Anfragen der Anwender, wie z.B. das Zurücksetzen von Passworten etc.). Service-Anfragen werden nun nicht mehr vom Incident Management gelöst; stattdessen gibt es einen neuen Prozess [[Request Fulfilment]].


ITIL Version 3 unterscheidet zwischen Incidents (Service-Unterbrechungen) und Service Requests (d.h. Standard-Anfragen der Anwender, wie z.B. das Zurücksetzen von Passworten etc.). Service-Anfragen werden nun nicht mehr vom Incident Management gelöst; stattdessen gibt es einen neuen Prozess "[[Request Fulfilment]]".
Mit ITIL 2007 wurde ein dedizierter Prozess zur [[Incident Management#Incident Management Behebung Major Incidents|Behandlung von Notfällen - sog. Major Incidents]] - eingeführt. Hinzu gekommen ist auch eine Prozess-Schnittstelle zwischen dem [[Event Management]] und dem Incident Management: Bedeutsame Events lösen die Anlage eines [[Incident Management#Incident|Incident]] aus.


Mit ITIL V3 ist ein dedizierten Prozess zur Behandlung von Notfällen - sogenannter Major Incidents (schwerwiegenden Incidents) - eingeführt worden. Hinzu gekommen ist eine Prozess-Schnittstelle zwischen dem [[Event Management]] und dem Incident Management. Bedeutsame Events lösen jetzt die Anlage eines Incident aus.
[[Image:Itil-incident-management.jpg|right|thumb|370px|alt=Incident Management ITIL|[https://wiki.de.it-processmaps.com/images/pdf/Prozessuebersicht_incident_management_itilv3.pdf ITIL Incident Management]]]
<span id="Incident Management ITIL 2011">''ITIL 2011'' behandelt [[Incident Management]] in noch größerer Detailtiefe:</span>


[[Incident Management|Incident Management nach ITIL V3]] umfasst die folgenden Teil-Prozesse:
Überarbeitet wurden die Empfehlungen zur "Incident-Priorisierung" (vgl. [[Checkliste Incident-Priorität]]).
<br style="clear:both;"/>


=== Teil-Prozesse ===
Im Incident-Management-Teilprozess [[Incident Management#ITIL Incident Management 1st Level|Unmittelbare Incident-Behebung durch den 1st Level Support]] wird nun deutlich gemacht, dass Incidents (wenn möglich) mit bestehenden Problems und Known Errors in Beziehung gesetzt werden sollen.


;Incident Management Support
Um klarer herauszustellen, wann genau das Problem Management vom Incident Management eingeschaltet werden soll, wurden die Teil-Prozesse [[Incident Management#ITIL Incident Management 1st Level|Unmittelbare Incident-Behebung durch den 1st Level Support]] und [[Incident Management#ITIL Incident Management 2nd Level|Incident-Behebung durch den 2nd Level Support]] erweitert. Dabei wird betont, dass Services so schnell wie möglich wiederhergestellt werden sollen. Sollte die eigentliche Ursache des Incidents nicht mit einem Minor Change bzw. in der vorgeschriebenen Lösungszeit behoben werden, so ist die Hilfe des Problem Managements einzufordern.  
:Prozessziel: Bereitstellen und Pflegen der Werkzeuge, Prozesse, Qualifikationen und Regeln für eine effektive und effiziente Bearbeitung von Incidents.


;Incident-Erfassung und -Kategorisierung
Der Teil-Prozess [[Incident Management#Incident schliessen|Incident-Abschluss und -Auswertung]] enthält den ausdrücklichen Hinweis, zu prüfen, ob neue Problems, Workarounds oder Known Errors an das Problem Management übermittelt werden müssen.  
:Prozessziel: Aufzeichnen und Priorisieren der Incidents mit angemessener Sorgfalt, um eine rasche und effektive Fehlerlösung zu ermöglichen.


;Unmittelbare Incident-Behebung durch den 1st Level Support
<p>&nbsp;</p>
:Prozessziel: Ein Incident soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des IT-Service ggf. mit Hilfe eines Workarounds. Sobald es klar wird, dass der 1st Level Support den Incident nicht selbst lösen kann oder wenn die festgelegte Zeit für eine Lösung durch den 1st Level überschritten wird, wird der Incident an eine geeignete Gruppe innerhalb des 2nd Level Supports übergeben.


;Incident-Behebung durch den 2nd Level Support
<span id="Teil-Prozesse">[[Incident Management|ITIL Incident Management]] umfasst die folgenden Teil-Prozesse:</span>
:Prozessziel: Ein Incident soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des Service ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (3rd Level Support) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das Problem Management übergeben.


;Behebung von Major Incidents (schwerwiegenden Incidents)
<p>&nbsp;</p>
:Prozessziel: Lösung eines Major Incidents (schwerwiegenden Incidents). Major Incidents verursachen gravierende Unterbrechungen der Geschäftstätigkeiten und müssen mit höherer Dringlichkeit gelöst werden.  Das Ziel besteht in der schnellen Wiederherstellung des Service, ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (3rd Level Support) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das Problem Management übergeben.


;Incident-Überwachung und -Eskalation
;<span id="ITIL Incident Management Support">Incident Management Support
:Prozessziel: Der Bearbeitungsstand offener Incidents soll laufend verfolgt werden, so dass bei zu langen Lösungszeiten rechtzeitig Gegenmaßnahmen eingeleitet werden können.
:Prozessziel: Bereitstellen und Pflegen der  Werkzeuge, Prozesse, Qualifikationen und Regeln für eine effektive und effiziente Bearbeitung von [[Incident Management#Incident|Incidents]].


;Incident-Abschluss und -Auswertung
;<span id="ITIL Incident Management Erfassung">Incident-Erfassung und -Kategorisierung</span>
:Prozessziel: Aufzeichnen und [[Incident Management#Richtlinie-Incident-Priorisierung|Priorisieren der Incidents]] mit angemessener Sorgfalt, um eine rasche und effektive Fehlerlösung zu ermöglichen.
 
;<span id="ITIL Incident Management 1st Level">Unmittelbare Incident-Behebung durch den 1st Level Support</span>
:Prozessziel: Ein [[Incident Management#Incident|Incidents]] soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des IT-Service ggf. mit Hilfe eines Workarounds. Sobald es klar wird, dass der [[Incident Management#1st Level Support|1st Level Support]] den Incident nicht selbst lösen kann oder wenn die festgelegte Zeit für eine Lösung durch den 1st Level überschritten wird, wird der Incident an eine geeignete Gruppe innerhalb des [[Incident Management#2nd Level Support|2nd Level Supports]] übergeben.
 
;<span id="ITIL Incident Management 2nd Level">Incident-Behebung durch den 2nd Level Support</span>
:Prozessziel: Ein [[Incident Management#Incident|Incident]] soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des Service ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier ([[Incident Management#3rd Level Support|3rd Level Support]]) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein [[Problem Management#Problem Record|Problem Record]] erzeugt und die Fehlerbeseitigung an das [[Problem Management]] übergeben.
 
;<span id="Incident Management Behebung Major Incidents">Behebung von Major Incidents</span>
:Prozessziel: Lösung eines [[Incident Management#Major Incident|Major Incidents]] (schwerwiegenden Incidents). Major Incidents verursachen gravierende Unterbrechungen der Geschäftstätigkeiten und müssen mit höherer Dringlichkeit gelöst werden. Das Ziel besteht in der schnellen Wiederherstellung des Service, ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden [[Incident Management#Support-Anfrage|spezialisierte Support-Gruppen]] oder die Supplier ([[Incident Management#3rd Level Support|3rd Level Support]]) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das [[Problem Management]] übergeben.
 
;<span id="Incident Management Eskalation">Incident-Überwachung und -Eskalation</span>
:Prozessziel: Der Bearbeitungsstand offener Incidents soll laufend verfolgt werden, so dass bei [[Incident Management#Anwender-Eskalation|zu langen Lösungszeiten]] rechtzeitig Gegenmaßnahmen eingeleitet werden können.
 
;<span id="Incident schliessen">Incident-Abschluss und -Auswertung</span>
:Prozessziel: Vor dem Schließen eines Incidents soll der angewendete Lösungsweg einer Qualitätskontrolle unterzogen werden. Das Ziel besteht darin, sicherzustellen, dass der Incident tatsächlich gelöst worden ist und dass alle Informationen zur Beschreibung des Lösungswegs in ausreichendem Detail dokumentiert sind. Zusätzlich sollen eventuelle Erkenntnisse aus der Lösung des Incidents für die Lösung künftiger Incidents nutzbar gemacht werden.
:Prozessziel: Vor dem Schließen eines Incidents soll der angewendete Lösungsweg einer Qualitätskontrolle unterzogen werden. Das Ziel besteht darin, sicherzustellen, dass der Incident tatsächlich gelöst worden ist und dass alle Informationen zur Beschreibung des Lösungswegs in ausreichendem Detail dokumentiert sind. Zusätzlich sollen eventuelle Erkenntnisse aus der Lösung des Incidents für die Lösung künftiger Incidents nutzbar gemacht werden.


;Proaktive Anwender-Information
;<span id="Proaktive Anwender-Information">Proaktive Anwender-Information</span>
:Prozessziel: Anwender über Service-Ausfälle informieren, sobald diese dem Service Desk bekannt geworden sind, so dass die Anwender in die Lage versetzt werden, sich auf Service-Unterbrechungen einzustellen. Die proaktive Information der Anwender zielt ebenso darauf ab, die Anzahl der Anfragen durch Anwender zu reduzieren. Dieser Prozess ist auch für die Verteilung von sonstigen Informationen an die Anwender zuständig, z.B. Sicherheitswarnungen.
:Prozessziel: Anwender über Service-Ausfälle informieren, sobald diese dem Service Desk bekannt geworden sind, so dass die Anwender in die Lage versetzt werden, sich auf Service-Unterbrechungen einzustellen. Die [[Incident Management#Proaktive Anwender-Information|proaktive Information der Anwender]] zielt ebenso darauf ab, die Anzahl der Anfragen durch Anwender zu reduzieren. Dieser Prozess ist auch für die Verteilung von sonstigen Informationen an die Anwender zuständig, z.B. Sicherheitswarnungen.


;Incident Management Reporting
;<span id="ITIL Incident Management Reporting">Incident Management Reporting</span>
:Prozessziel: Incident-bezogene Informationen für die anderen Service-Management-Prozesse in Form des [[Incident Management#Incident-Management-Bericht|Incident-Management-Berichtes]] bereitstellen und sicherstellen, dass aus aufgetretenen Incidents Verbesserungspotentiale abgeleitet werden.
:Prozessziel: [[Incident Management#Incident-Management-Bericht|Incident-bezogene Informationen]] für die anderen Service-Management-Prozesse bereitstellen und sicherstellen, dass aus aufgetretenen [[Incident Management#Incident|Incidents]] Verbesserungspotentiale abgeleitet werden.


<p>&nbsp;</p>


===== Downloads =====
=== <span id="Downloads">Downloads</span> ===


Die folgenden Links verweisen auf das Übersichts-Diagramm zu Incident Management mit einer Darstellung der wichtigsten Schnittstellen des ITIL-Prozesses.   
Die folgenden Links verweisen auf das Übersichts-Diagramm zu ITIL Incident Management mit einer Darstellung der wichtigsten Schnittstellen des ITIL-Prozesses.   


* [[:Image:Itil-incident-management.jpg|ITIL Incident Management (.JPG)]]
* [[Media:Itil-incident-management.jpg|Incident Management (.JPG)]]
* [https://wiki.de.it-processmaps.com/images/pdf/Prozessuebersicht_incident_management_itilv3.pdf ITIL Incident Management (.PDF)]''
* [https://wiki.de.it-processmaps.com/images/pdf/Prozessuebersicht_incident_management_itilv3.pdf Incident Management (.PDF)]


<p>&nbsp;</p>


=== ITIL-Begriffe ===
=== ITIL-Begriffe ===


;<span id="Anwender-Eskalation">Anwender-Eskalation</span>
;<span id="Anwender-Eskalation">Anwender-Eskalation</span>
:Eine Eskalation bezüglich der Bearbeitung eines Incidents, angestoßen von Anwendern, deren Incidents nur mit Verzögerung oder gar nicht behoben werden.  
:Eine [[Incident Management#Incident Management Eskalation|Eskalation]] bezüglich der Bearbeitung eines [[Incident Management#Incident|Incidents]], angestoßen von Anwendern, deren Incidents bzw. Aufträge nur mit Verzögerung oder gar nicht behoben werden.  


;<span id="Anwender-FAQs">Anwender-FAQs</span>
;<span id="Anwender-FAQs">Anwender-FAQs</span>
:Informationen für Anwender zur Selbsthilfe. Diese werden z.B. auf den Support-Seiten des Service Desks im Intranet zur Verfügung gestellt.  
:Informationen für Anwender zur Selbsthilfe. Diese werden z.B. auf den Support-Seiten des [[Incident Management#1st Level Support|Service-Desks]] im Intranet zur Verfügung gestellt.
 
;<span id="Incident">Incident</span>
:Eine ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services bzw. ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte. Vgl. [[Incident Management#Incident Record|Incident Record]].


;<span id="Incident-Eskalationsregeln">Incident-Eskalationsregeln</span>
;<span id="Incident-Eskalationsregeln">Incident-Eskalationsregeln</span>
:Die Regeln für die Incident-Eskalation legen die Hierarchie fest, nach der Incidents eskaliert werden, sowie die Auslöser, die zu Eskalationen führen. Die Auslöser orientieren sich in der Regel am Schweregrad des Incidents und an der voraussichtlichen Lösungsdauer.  
:Die Regeln für die [[Incident Management#Incident Management Eskalation|Incident-Eskalation]] legen die Hierarchie fest, nach der Incidents eskaliert werden, sowie die Auslöser, die zu Eskalationen führen. Die Auslöser orientieren sich in der Regel am Schweregrad des Incidents und an der voraussichtlichen Lösungsdauer. Siehe auch: [[Checkliste Incident-Priorität]]


;<span id="Incident-Management-Bericht">Incident-Management-Bericht</span>
;<span id="Incident-Management-Bericht">Incident-Management-Bericht</span>
:Ein Bericht des Incident Managers, der andere Service-Management-Prozesse über aufgetretene Incidents und deren Beseitigung informiert.
:Ein Bericht des [[Incident Management#Incident Manager|Incident Managers]], der andere Service-Management-Prozesse über aufgetretene Incidents und deren Beseitigung informiert.


;<span id="Incident-Modell">Incident-Modell</span>
;<span id="Incident-Modell">Incident-Modell</span>
Zeile 89: Zeile 105:
;<span id="Incident Record">Incident Record</span>
;<span id="Incident Record">Incident Record</span>
:Ein Datensatz mit allen Angaben zu einem Incident, in dem der Lebenszyklus des Incidents von der Ersterfassung bis zur Lösung dokumentiert ist. Ein Incident ist definiert als ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services. Auch ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte, ist ein Incident (z.B. der Ausfall einer Festplatte in einem RAID-Verbund). Siehe auch: [[Checkliste Incident Record|ITIL-Checkliste Incident Record]]
:Ein Datensatz mit allen Angaben zu einem Incident, in dem der Lebenszyklus des Incidents von der Ersterfassung bis zur Lösung dokumentiert ist. Ein Incident ist definiert als ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services. Auch ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte, ist ein Incident (z.B. der Ausfall einer Festplatte in einem RAID-Verbund). Siehe auch: [[Checkliste Incident Record|ITIL-Checkliste Incident Record]]
;<span id="Incident-Status-Anfrage">Incident-Status-Anfrage</span>
:Eine Anfrage bezüglich des aktuellen Bearbeitungsstands eines Incidents, typischerweise von einem Anwender gestellt, der diesen Incident zuvor gemeldet hat.


;<span id="Incident-Status-Information">Incident-Status-Information</span>
;<span id="Incident-Status-Information">Incident-Status-Information</span>
:Eine Nachricht mit Informationen zum aktuellen Stand einer Incident-Bearbeitung, typischerweise an einen Anwender übermittelt, der diesen Incident zuvor gemeldet hat.  
:Eine Nachricht mit Informationen zum aktuellen Stand einer Incident-Bearbeitung, typischerweise an einen Anwender übermittelt, der diesen Incident zuvor gemeldet hat.  
;<span id="Major Incident">Major Incident</span>
:Schwerwiegende [[Incident Management#Incident|Incidents]], die gravierende Unterbrechungen der Geschäftstätigkeiten verursachen und mit höherer Dringlichkeit gelöst werden müssen. Siehe auch: [[Checkliste Incident-Priorität#Kriterien für die Behandlung eines Incidents als Major Incident|Checkliste Incident Priorisierung - Major Incidents]]
;<span id="Major-Incident-Review">Major Incident Review</span>
:Ein Major Incident Review erfolgt, nachdem ein [[Incident Management#Major Incident|Major Incident]] aufgetreten ist. Das Review dokumentiert die dem Incident zugrundeliegenden Ursachen (soweit bekannt) und die vollständige Lösungshistorie, sowie Verbesserungsmöglichkeiten bei der Behandlung künftiger Major Incidents.


;<span id="Meldung Service-Unterbrechung">Meldung einer Service-Unterbrechung</span>
;<span id="Meldung Service-Unterbrechung">Meldung einer Service-Unterbrechung</span>
:Die Meldung einer Service-Unterbrechung an das Service-Desk, z.B. von einem Anwender per Telefon oder E-Mail, oder von einem System-Monitoring-Tool.  
:Die Meldung einer Service-Unterbrechung an das [[Incident Management#1st Level Support|Service-Desk]], z.B. von einem Anwender per Telefon oder E-Mail, oder von einem System-Monitoring-Tool.  
 
;<span id="Richtlinie-Incident-Priorisierung">Priorisierungs-Richtlinie für Incidents</span>
:Die Priorisierungs-Richtlinie für Incidents beschreibt die Regeln für die Zuordnung von Prioritäten zu [[Incident Management#Incident|Incidents]] und definiert, welche Incidents als [[Incident Management#Major Incident|Major Incidents]] zu behandeln sind. Da die Eskalationsregeln für Incidents in der Regel auf Prioritäten basieren, ist die Zuordnung der richtigen Priorität maßgeblich für die angemessene [[Incident Management#Incident Management Eskalation|Eskalation von Incidents]]. Siehe auch: [[Checkliste Incident-Priorität|Checkliste Richtlinie Incident-Priorisierung]]


;<span id="Proaktive Anwender-Information">Proaktive Anwender-Information</span>
;<span id="Proaktive Anwender-Information">Proaktive Anwender-Information</span>
:Eine Meldung über bestehende oder unmittelbar bevorstehende Service-Unterbrechungen an die Anwender, damit sich die Anwender auf die Nicht-Verfügbarkeit eines Service einstellen können.  
:Eine Meldung über bestehende oder unmittelbar [[Incident Management#Proaktive Anwender-Information|bevorstehende Service-Unterbrechungen]] an die Anwender, damit sich die Anwender auf die Nicht-Verfügbarkeit eines Service einstellen können.
 
;<span id="Incident-Status-Anfrage">Status-Anfrage</span>
:Eine Anfrage bezüglich des aktuellen Bearbeitungsstands eines Incidents oder Serviceauftrags, typischerweise von einem Anwender gestellt, der zuvor einen Incident oder Service Request gemeldet hat.  


;<span id="Support-Anfrage">Support-Anfrage</span>
;<span id="Support-Anfrage">Support-Anfrage</span>
:Eine Anforderung zur Unterstützung bei der Behebung eines Incidents oder Problems. Eine solche Anforderung wird üblicherweise vom Incident Management oder Problem Management gestellt, wenn weitere technische Expertise für die Behebung von Incidents oder Problems erforderlich ist.  
:Eine Anforderung zur Unterstützung bei der Behebung eines [[Incident Management#Incident|Incidents]] oder [[Problem Management#Problem|Problems]]. Eine solche Anforderung wird üblicherweise vom [[Incident Management]] oder [[Problem Management]] gestellt, wenn weitere technische Expertise für die Behebung von Incidents oder Problems erforderlich ist.  


<p>&nbsp;</p>


== Zusatz-Information zum Incident Management ==
=== KPIs | Checklisten ===


==== ITIL-Kennzahlen und -Checklisten ====
* [[ITIL-Kennzahlen Service Operation - Servicebetrieb#ITIL-Kennzahlen Incident Management|Kennzahlen (KPIs) zum Incident Management]]
* [[ITIL-Kennzahlen Service Operation - Servicebetrieb#ITIL-Kennzahlen Incident Management|Kennzahlen (KPIs) zum Incident Management]]
* [[Checkliste Incident Record|Checklisten zum Incident Management: Checkliste Incident Record]]
* [[ITIL-Checklisten|Checklisten zum Incident Management]]:
** [[Checkliste Incident Record|Checkliste Incident Record]]
** [[Checkliste Incident-Priorität|Checkliste Incident-Priorisierung]], sowie
** [[Checkliste Erstanalyse eines Incidents]]
** [[Checkliste Incident-Eskalation]]
** [[Checkliste Schließen eines Incidents]]
** [[Checkliste Incident Report]]


<p>&nbsp;</p>


==== ITIL-Rollen und Gremien im Incident Management ====
=== ITIL-Rollen ===


;Incident Manager - Prozess-Verantwortlicher
;<span id="Incident Manager">Incident Manager - Prozess-Verantwortlicher</span>
:Der Incident Manager ist verantwortlich für die effektive Durchführung des Prozesses "Incident Management" und führt das entsprechende Berichtswesen durch. Er ist die erste Eskalationsstufe für Incidents, falls diese nicht innerhalb der vereinbarten Service Levels gelöst werden können.  
:Der Incident Manager ist verantwortlich für die effektive Durchführung des Prozesses "Incident Management" und führt das entsprechende Berichtswesen durch. Er ist die erste Eskalationsstufe für Incidents, falls diese nicht innerhalb der vereinbarten Service Levels gelöst werden können.  


;1st Level Support
;<span id="1st Level Support">1st Level Support</span>
:Der Bearbeiter im 1st Level Support sorgt bei eingehenden Störungsmeldungen für die Registrierung und Einordnung und unternimmt einen unmittelbaren Lösungsversuch zur schnellstmöglichen Wiederherstellung des definierten Betriebszustands eines Service. Ist dies nicht möglich, leitet er die Störung an spezielle Bearbeitergruppen im 2nd Level Support weiter.  
:Der Bearbeiter im 1st Level Support sorgt bei eingehenden Störungsmeldungen für die Registrierung und Einordnung und unternimmt einen unmittelbaren Lösungsversuch zur schnellstmöglichen Wiederherstellung des definierten Betriebszustands eines Service. Ist dies nicht möglich, leitet er die Störung an spezielle Bearbeitergruppen im 2nd Level Support weiter.  


;2nd Level Support
;<span id="2nd Level Support">2nd Level Support</span>
:Der Bearbeiter im 2nd Level Support übernimmt Störungsmeldungen vom 1st Level Support, die dieser nicht selbständig lösen kann. Bei Bedarf wird er Unterstützung von Herstellern (3rd Level Support) anfordern. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service. Ist keine ursächliche Störungsbeseitigung möglich, übergibt er die Störung zur weiteren Bearbeitung an das Problem Management.  
:Der Bearbeiter im 2nd Level Support übernimmt Störungsmeldungen vom 1st Level Support, die dieser nicht selbständig lösen kann. Bei Bedarf wird er Unterstützung von Herstellern (3rd Level Support) anfordern. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service. Ist keine ursächliche Störungsbeseitigung möglich, übergibt er die Störung zur weiteren Bearbeitung an das Problem Management.  


;3rd Level Support
;<span id="3rd Level Support">3rd Level Support</span>
:Der Bearbeiter im 3rd Level Support ist typischerweise bei einem Hersteller von Hardware- oder Softwareprodukten angesiedelt; er wird vom 2nd Level Support mit einbezogen, wenn dies zur Beseitigung von Störungen erforderlich ist. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service.  
:Der Bearbeiter im 3rd Level Support ist typischerweise bei einem Hersteller von Hardware- oder Softwareprodukten ("Supplier") angesiedelt; er wird vom 2nd Level Support mit einbezogen, wenn dies zur Beseitigung von Störungen erforderlich ist. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service.  


;Major Incident Team
;<span id="Major Incident Team">Major Incident Team</span>
:Das Major Incident Team ist ein dynamisch gegründetes Team von IT-Managern und technischen Experten, normaler Weise unter der Führung des Incident Managers. Es wird einberufen, um gemeinsam die Lösung für einen Major Incident (schwerwiegenden Incident) zu erarbeiten.
:Das Major Incident Team ist ein dynamisch gegründetes Team von IT-Managern und technischen Experten, normaler Weise unter der Führung des Incident Managers. Es wird einberufen, um gemeinsam die Lösung für einen Major Incident (schwerwiegenden Incident) zu erarbeiten.


<p>&nbsp;</p>
{| border="1" cellpadding="5" cellspacing="0" style="text-align:center;" valign="top"
|-
| valign="top"  colspan="8" style="background:#ffffdd;" align="center"| '''Verantwortlichkeits-Matrix: ITIL Incident Management'''
|-
!  width="40%" align="center" style="background:#ffffee;" | ITIL-Rolle / Teil-Prozess
! style="background:#ffffee;" | [[Incident Management#Incident Manager|Incident Manager]]
! style="background:#ffffee;" | [[Incident Management#1st Level Support|1st Level Support]]
! style="background:#ffffee;" | [[Incident Management#2nd Level Support|2nd Level Support]]
! style="background:#ffffee;" | [[Incident Management#Major Incident Team|Major Incident Team]]
! style="background:#ffffee;" | Anwend.-<br />system-Analytiker[[Incident Management#Mitarbeit|<small>[3]</small>]]
! style="background:#ffffee;" | Technischer Analytiker[[Incident Management#Mitarbeit|<small>[3]</small>]]
! style="background:#ffffee;" | IT-Operator[[Incident Management#Mitarbeit|<small>[3]</small>]]
|-
| align="left" |[[#ITIL Incident Management Support|Incident Management Support]]
| A[[Incident Management#Accountable|<small>[1]</small>]]R[[Incident Management#Responsible|<small>[2]</small>]]
|
|
|
|
|
|
|-
| align="left" |[[#ITIL Incident Management Erfassung|Incident-Erfassung und -Kategorisierung]]
| A
| R
|
|
|
|
|
|-
| align="left" |[[#ITIL Incident Management 1st Level|Unmittelbare Incident-Behebung durch den 1st Level Support]]
| A
| R
|
|
|
|
|
|-
| align="left" |[[#ITIL Incident Management 2nd Level|Incident-Behebung durch den 2nd Level Support]]
| A
|
| R
|
| R[[Incident Management#Support-Gruppe|<small>[4]</small>]]
| R[[Incident Management#Support-Gruppe|<small>[4]</small>]]
| R[[Incident Management#Support-Gruppe|<small>[4]</small>]]
|-
| align="left" |[[#Incident Management Behebung Major Incidents|Behebung von Major Incidents]]
| AR
| R
|
| R
|
|
| R
|-
| align="left" |[[#Incident Management Eskalation|Incident-Überwachung und -Eskalation]]
| AR
| R
|
|
|
|
|
|-
| align="left" |[[#Incident schliessen|Incident-Abschluss und -Auswertung]]
| A
| R
|
|
|
|
|
|-
| align="left" |[[#Proaktive Anwender-Information|Proaktive Anwender-Information]]
| A
| R
|
|
|
|
|
|-
| align="left" |[[#ITIL Incident Management Reporting|Incident Management Reporting]]
| AR
|
|
|
|
|
|
|-
|}
<p>&nbsp;</p>
'''Erläuterungen'''
<span id="Accountable">[1] ''A: Accountable'' i.S.d. RACI-Modells: Verantwortlich dafür, dass Incident Management als Gesamt-Prozess korrekt und vollständig ausgeführt wird.</span>
<span id="Responsible">[2] ''R: Responsible'' i.S.d. RACI-Modells: Verantwortlich für die Ausführung bestimmter Aufgaben in Incident Management.</span>


<span id="Mitarbeit">[3] [[Rollen in ITIL V3|Zu den Rollen-Beschreibungen...]]</span>


== Demo der ITIL-Prozesslandkarte V3 zum Incident Management ==
<span id="Support-Gruppe">[4] In Kooperation, je nach Erfordernis: 2nd Level Support-Gruppen sind oft mit Anwendungs- bzw. Technischen Analytikern besetzt


Die [https://de.it-processmaps.com/produkte/demo-itil-prozesslandkarte.html Demo zur ITIL-Prozesslandkarte V3] zeigt Inhalte des ITIL-V3-Referenzprozessmodells von IT Process Maps; das Video enthält Informationen zu den ITIL-V3-Prozessen Service Operation und Incident Management, wie z.B.
<p>&nbsp;</p>
 
== Demo zum Incident Management: ITIL-Prozesslandkarte V3 ==
 
Die [https://de.it-processmaps.com/produkte/demo-itil-prozesslandkarte.html Demo zur ITIL-Prozesslandkarte V3] zeigt Inhalte des ITIL-V3-Referenzprozessmodells von IT Process Maps; das Video enthält Informationen zu den Prozessen Service Operation und ITIL Incident Management, wie z.B.


* ITIL-V3-Service-Lifecycle (Detailebene 0)
* ITIL-V3-Service-Lifecycle (Detailebene 0)
Zeile 141: Zeile 283:
* Detaillierte Aktivitäten im Teil-Prozess "Incident-Behebung durch den 1st Level Support" (Detailebene 3)
* Detaillierte Aktivitäten im Teil-Prozess "Incident-Behebung durch den 1st Level Support" (Detailebene 3)


 
<p>&nbsp;</p>
 


<!-- Diese Seite liegt in folgenden Kategorien: -->
<!-- Diese Seite liegt in folgenden Kategorien: -->
[[Kategorie:ITIL V3]][[Kategorie:ITIL-Prozess]][[Kategorie:Service Operation]][[Kategorie:Incident Management|!]]
[[Kategorie:ITIL V3]][[Kategorie:ITIL-Prozess]][[Kategorie:Service Operation]][[Kategorie:Incident Management|!]]
<!-- keine Inhalte nach diesem Kommentar! -->
<!-- keine Inhalte nach diesem Kommentar! -->

Version vom 13. Oktober 2011, 14:43 Uhr

<seo metakeywords="incident management, itil incident management, incident management itil, itil incident, incident management prozess" metadescription="ITIL Incident Management: Prozess-Definition, Teil-Prozesse. Zusatzinformationen zu Incident Management: Rollen, Checklisten, KPIs..." />

ES - EN - Incident Managementesta página en españolthis Page in English
ES - EN - Incident Management


 

ITIL Incident Management verwaltet alle Incidents über ihren gesamten Lebenszyklus. Incident Management hat das primäre Ziel, einen IT Service für den Anwender so schnell wie möglich wieder herzustellen.

Deutsche Bezeichnung: Incident Management

Teil von: Service Operation (Servicebetrieb)

Prozess-Verantwortlicher: Incident Manager

 

ITIL Incident Management

Prozess-Beschreibung

Incident Management nach ITIL V3 (ITIL 2007) unterscheidet zwischen Incidents (Service-Unterbrechungen) und Service Requests (d.h. Standard-Anfragen der Anwender, wie z.B. das Zurücksetzen von Passworten etc.). Service-Anfragen werden nun nicht mehr vom Incident Management gelöst; stattdessen gibt es einen neuen Prozess Request Fulfilment.

Mit ITIL 2007 wurde ein dedizierter Prozess zur Behandlung von Notfällen - sog. Major Incidents - eingeführt. Hinzu gekommen ist auch eine Prozess-Schnittstelle zwischen dem Event Management und dem Incident Management: Bedeutsame Events lösen die Anlage eines Incident aus.

Incident Management ITIL
ITIL Incident Management

ITIL 2011 behandelt Incident Management in noch größerer Detailtiefe:

Überarbeitet wurden die Empfehlungen zur "Incident-Priorisierung" (vgl. Checkliste Incident-Priorität).

Im Incident-Management-Teilprozess Unmittelbare Incident-Behebung durch den 1st Level Support wird nun deutlich gemacht, dass Incidents (wenn möglich) mit bestehenden Problems und Known Errors in Beziehung gesetzt werden sollen.

Um klarer herauszustellen, wann genau das Problem Management vom Incident Management eingeschaltet werden soll, wurden die Teil-Prozesse Unmittelbare Incident-Behebung durch den 1st Level Support und Incident-Behebung durch den 2nd Level Support erweitert. Dabei wird betont, dass Services so schnell wie möglich wiederhergestellt werden sollen. Sollte die eigentliche Ursache des Incidents nicht mit einem Minor Change bzw. in der vorgeschriebenen Lösungszeit behoben werden, so ist die Hilfe des Problem Managements einzufordern.

Der Teil-Prozess Incident-Abschluss und -Auswertung enthält den ausdrücklichen Hinweis, zu prüfen, ob neue Problems, Workarounds oder Known Errors an das Problem Management übermittelt werden müssen.

 

ITIL Incident Management umfasst die folgenden Teil-Prozesse:

 

Incident Management Support
Prozessziel: Bereitstellen und Pflegen der Werkzeuge, Prozesse, Qualifikationen und Regeln für eine effektive und effiziente Bearbeitung von Incidents.
Incident-Erfassung und -Kategorisierung
Prozessziel: Aufzeichnen und Priorisieren der Incidents mit angemessener Sorgfalt, um eine rasche und effektive Fehlerlösung zu ermöglichen.
Unmittelbare Incident-Behebung durch den 1st Level Support
Prozessziel: Ein Incidents soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des IT-Service ggf. mit Hilfe eines Workarounds. Sobald es klar wird, dass der 1st Level Support den Incident nicht selbst lösen kann oder wenn die festgelegte Zeit für eine Lösung durch den 1st Level überschritten wird, wird der Incident an eine geeignete Gruppe innerhalb des 2nd Level Supports übergeben.
Incident-Behebung durch den 2nd Level Support
Prozessziel: Ein Incident soll innerhalb der vereinbarten Lösungszeit gelöst werden. Ziel ist die schnelle Wiederherstellung des Service ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (3rd Level Support) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das Problem Management übergeben.
Behebung von Major Incidents
Prozessziel: Lösung eines Major Incidents (schwerwiegenden Incidents). Major Incidents verursachen gravierende Unterbrechungen der Geschäftstätigkeiten und müssen mit höherer Dringlichkeit gelöst werden. Das Ziel besteht in der schnellen Wiederherstellung des Service, ggf. mit Hilfe eines Workarounds. Falls erforderlich, werden spezialisierte Support-Gruppen oder die Supplier (3rd Level Support) mit einbezogen. Sofern die Behebung der Grundursache nicht möglich ist, wird ein Problem Record erzeugt und die Fehlerbeseitigung an das Problem Management übergeben.
Incident-Überwachung und -Eskalation
Prozessziel: Der Bearbeitungsstand offener Incidents soll laufend verfolgt werden, so dass bei zu langen Lösungszeiten rechtzeitig Gegenmaßnahmen eingeleitet werden können.
Incident-Abschluss und -Auswertung
Prozessziel: Vor dem Schließen eines Incidents soll der angewendete Lösungsweg einer Qualitätskontrolle unterzogen werden. Das Ziel besteht darin, sicherzustellen, dass der Incident tatsächlich gelöst worden ist und dass alle Informationen zur Beschreibung des Lösungswegs in ausreichendem Detail dokumentiert sind. Zusätzlich sollen eventuelle Erkenntnisse aus der Lösung des Incidents für die Lösung künftiger Incidents nutzbar gemacht werden.
Proaktive Anwender-Information
Prozessziel: Anwender über Service-Ausfälle informieren, sobald diese dem Service Desk bekannt geworden sind, so dass die Anwender in die Lage versetzt werden, sich auf Service-Unterbrechungen einzustellen. Die proaktive Information der Anwender zielt ebenso darauf ab, die Anzahl der Anfragen durch Anwender zu reduzieren. Dieser Prozess ist auch für die Verteilung von sonstigen Informationen an die Anwender zuständig, z.B. Sicherheitswarnungen.
Incident Management Reporting
Prozessziel: Incident-bezogene Informationen für die anderen Service-Management-Prozesse bereitstellen und sicherstellen, dass aus aufgetretenen Incidents Verbesserungspotentiale abgeleitet werden.

 

Downloads

Die folgenden Links verweisen auf das Übersichts-Diagramm zu ITIL Incident Management mit einer Darstellung der wichtigsten Schnittstellen des ITIL-Prozesses.

 

ITIL-Begriffe

Anwender-Eskalation
Eine Eskalation bezüglich der Bearbeitung eines Incidents, angestoßen von Anwendern, deren Incidents bzw. Aufträge nur mit Verzögerung oder gar nicht behoben werden.
Anwender-FAQs
Informationen für Anwender zur Selbsthilfe. Diese werden z.B. auf den Support-Seiten des Service-Desks im Intranet zur Verfügung gestellt.
Incident
Eine ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services bzw. ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte. Vgl. Incident Record.
Incident-Eskalationsregeln
Die Regeln für die Incident-Eskalation legen die Hierarchie fest, nach der Incidents eskaliert werden, sowie die Auslöser, die zu Eskalationen führen. Die Auslöser orientieren sich in der Regel am Schweregrad des Incidents und an der voraussichtlichen Lösungsdauer. Siehe auch: Checkliste Incident-Priorität
Incident-Management-Bericht
Ein Bericht des Incident Managers, der andere Service-Management-Prozesse über aufgetretene Incidents und deren Beseitigung informiert.
Incident-Modell
Ein Incident-Modell enthält die vordefinierten Maßnahmen zum Umgang mit einem bestimmten Incident-Typ. Auf diese Weise kann gewährleistet werden, dass häufig wiederkehrende Incidents effektiv und effizient bearbeitet werden.
Incident Record
Ein Datensatz mit allen Angaben zu einem Incident, in dem der Lebenszyklus des Incidents von der Ersterfassung bis zur Lösung dokumentiert ist. Ein Incident ist definiert als ungeplante Unterbrechung oder Qualitätsminderung eines IT-Services. Auch ein Ereignis, das in der Zukunft einen IT-Service beeinträchtigen könnte, ist ein Incident (z.B. der Ausfall einer Festplatte in einem RAID-Verbund). Siehe auch: ITIL-Checkliste Incident Record
Incident-Status-Information
Eine Nachricht mit Informationen zum aktuellen Stand einer Incident-Bearbeitung, typischerweise an einen Anwender übermittelt, der diesen Incident zuvor gemeldet hat.
Major Incident
Schwerwiegende Incidents, die gravierende Unterbrechungen der Geschäftstätigkeiten verursachen und mit höherer Dringlichkeit gelöst werden müssen. Siehe auch: Checkliste Incident Priorisierung - Major Incidents
Major Incident Review
Ein Major Incident Review erfolgt, nachdem ein Major Incident aufgetreten ist. Das Review dokumentiert die dem Incident zugrundeliegenden Ursachen (soweit bekannt) und die vollständige Lösungshistorie, sowie Verbesserungsmöglichkeiten bei der Behandlung künftiger Major Incidents.
Meldung einer Service-Unterbrechung
Die Meldung einer Service-Unterbrechung an das Service-Desk, z.B. von einem Anwender per Telefon oder E-Mail, oder von einem System-Monitoring-Tool.
Priorisierungs-Richtlinie für Incidents
Die Priorisierungs-Richtlinie für Incidents beschreibt die Regeln für die Zuordnung von Prioritäten zu Incidents und definiert, welche Incidents als Major Incidents zu behandeln sind. Da die Eskalationsregeln für Incidents in der Regel auf Prioritäten basieren, ist die Zuordnung der richtigen Priorität maßgeblich für die angemessene Eskalation von Incidents. Siehe auch: Checkliste Richtlinie Incident-Priorisierung
Proaktive Anwender-Information
Eine Meldung über bestehende oder unmittelbar bevorstehende Service-Unterbrechungen an die Anwender, damit sich die Anwender auf die Nicht-Verfügbarkeit eines Service einstellen können.
Status-Anfrage
Eine Anfrage bezüglich des aktuellen Bearbeitungsstands eines Incidents oder Serviceauftrags, typischerweise von einem Anwender gestellt, der zuvor einen Incident oder Service Request gemeldet hat.
Support-Anfrage
Eine Anforderung zur Unterstützung bei der Behebung eines Incidents oder Problems. Eine solche Anforderung wird üblicherweise vom Incident Management oder Problem Management gestellt, wenn weitere technische Expertise für die Behebung von Incidents oder Problems erforderlich ist.

 

KPIs | Checklisten

 

ITIL-Rollen

Incident Manager - Prozess-Verantwortlicher
Der Incident Manager ist verantwortlich für die effektive Durchführung des Prozesses "Incident Management" und führt das entsprechende Berichtswesen durch. Er ist die erste Eskalationsstufe für Incidents, falls diese nicht innerhalb der vereinbarten Service Levels gelöst werden können.
1st Level Support
Der Bearbeiter im 1st Level Support sorgt bei eingehenden Störungsmeldungen für die Registrierung und Einordnung und unternimmt einen unmittelbaren Lösungsversuch zur schnellstmöglichen Wiederherstellung des definierten Betriebszustands eines Service. Ist dies nicht möglich, leitet er die Störung an spezielle Bearbeitergruppen im 2nd Level Support weiter.
2nd Level Support
Der Bearbeiter im 2nd Level Support übernimmt Störungsmeldungen vom 1st Level Support, die dieser nicht selbständig lösen kann. Bei Bedarf wird er Unterstützung von Herstellern (3rd Level Support) anfordern. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service. Ist keine ursächliche Störungsbeseitigung möglich, übergibt er die Störung zur weiteren Bearbeitung an das Problem Management.
3rd Level Support
Der Bearbeiter im 3rd Level Support ist typischerweise bei einem Hersteller von Hardware- oder Softwareprodukten ("Supplier") angesiedelt; er wird vom 2nd Level Support mit einbezogen, wenn dies zur Beseitigung von Störungen erforderlich ist. Ziel ist die schnellstmögliche Wiederherstellung des definierten Betriebszustands eines Service.
Major Incident Team
Das Major Incident Team ist ein dynamisch gegründetes Team von IT-Managern und technischen Experten, normaler Weise unter der Führung des Incident Managers. Es wird einberufen, um gemeinsam die Lösung für einen Major Incident (schwerwiegenden Incident) zu erarbeiten.

 

Verantwortlichkeits-Matrix: ITIL Incident Management
ITIL-Rolle / Teil-Prozess Incident Manager 1st Level Support 2nd Level Support Major Incident Team Anwend.-
system-Analytiker[3]
Technischer Analytiker[3] IT-Operator[3]
Incident Management Support A[1]R[2]
Incident-Erfassung und -Kategorisierung A R
Unmittelbare Incident-Behebung durch den 1st Level Support A R
Incident-Behebung durch den 2nd Level Support A R R[4] R[4] R[4]
Behebung von Major Incidents AR R R R
Incident-Überwachung und -Eskalation AR R
Incident-Abschluss und -Auswertung A R
Proaktive Anwender-Information A R
Incident Management Reporting AR

 

Erläuterungen

[1] A: Accountable i.S.d. RACI-Modells: Verantwortlich dafür, dass Incident Management als Gesamt-Prozess korrekt und vollständig ausgeführt wird.

[2] R: Responsible i.S.d. RACI-Modells: Verantwortlich für die Ausführung bestimmter Aufgaben in Incident Management.

[3] Zu den Rollen-Beschreibungen...

[4] In Kooperation, je nach Erfordernis: 2nd Level Support-Gruppen sind oft mit Anwendungs- bzw. Technischen Analytikern besetzt

 

Demo zum Incident Management: ITIL-Prozesslandkarte V3

Die Demo zur ITIL-Prozesslandkarte V3 zeigt Inhalte des ITIL-V3-Referenzprozessmodells von IT Process Maps; das Video enthält Informationen zu den Prozessen Service Operation und ITIL Incident Management, wie z.B.

  • ITIL-V3-Service-Lifecycle (Detailebene 0)
  • Übersicht über ITIL Service Operation (Detailebene 1)
  • Übersicht über den Prozess Incident Management (Detailebene 2)
  • Detaillierte Aktivitäten im Teil-Prozess "Incident-Behebung durch den 1st Level Support" (Detailebene 3)