Eskalation während eines Incidents
Sobald ein Incident erstellt wird, startet die zugewiesene Eskalationsrichtlinie automatisch. Hier erfährst du, was dann passiert und wie du die Eskalation steuerst.
Was passiert bei einem neuen Incident?
- Ein Incident wird erstellt -- automatisch oder manuell
- LIVCK prüft, ob der Service eine Eskalationsrichtlinie hat
- Wenn ja, startet die Eskalation sofort mit dem ersten Schritt
Keine Richtlinie zugewiesen?
Ohne eigene Richtlinie wird die Standard-Richtlinie verwendet. Gibt es auch keine, findet keine automatische Eskalation statt.
Ablauf der Eskalation
Die Schritte werden nacheinander durchlaufen. Die Verzögerung eines Schritts zählt ab dem Zeitpunkt des vorherigen Schritts -- nicht ab Incident-Beginn. Ein Schritt mit 15 Minuten Verzögerung wird also 15 Minuten nach dem vorangegangenen Schritt ausgelöst.
| Zeitpunkt | Schritt (Verzögerung) | Aktion |
|---|---|---|
| 0 Minuten | Schritt 1 (0 Min) | Bereitschafts-Team wird benachrichtigt |
| 15 Minuten | Schritt 2 (+15 Min) | Niemand hat reagiert -- Teamleitung wird benachrichtigt |
| 30 Minuten | Schritt 3 (+15 Min) | Niemand hat reagiert -- CTO wird benachrichtigt |
Die Spalte Zeitpunkt zeigt die absolute Zeit seit Incident-Beginn, die sich aus den aufaddierten Schritt-Verzögerungen ergibt (0 + 15 + 15 Minuten).
Eskalations-Status
| Status | Bedeutung |
|---|---|
| Eskalation aktiv | Die Richtlinie wird gerade durchlaufen. Benachrichtigungen werden gesendet. |
| Bestätigt | Ein Teammitglied hat den Incident übernommen. Keine weiteren Benachrichtigungen. |
| Alle Schritte abgeschlossen | Alle Schritte (inkl. Wiederholungen) wurden durchlaufen. |
| Aufgelöst | Der Incident wurde aufgelöst. Die Eskalation ist beendet. |
Eskalation bestätigen (Acknowledge)
Übernimmst du den Incident, klicke auf "Bestätigen". Das bewirkt:
- Die weitere Eskalation wird gestoppt -- keine Benachrichtigungen an höhere Stufen
- Der Incident-Status ändert sich dadurch nicht -- bearbeite ihn separat
- Dein Name und der Zeitpunkt werden protokolliert
So bestätigst du: Incident öffnen → im Eskalations-Bereich auf Bestätigen klicken → Status wechselt auf "Bestätigt".
Schnell bestätigen
Bestätige zügig, damit Kollegen nicht unnötig geweckt werden. Du signalisierst: "Ich kümmere mich darum."
Was passiert, wenn niemand reagiert?
Nach dem letzten Schritt hängt das Verhalten von der Wiederholungs-Einstellung ab:
| Einstellung | Verhalten |
|---|---|
| Wiederholungen = 0 | Eskalation endet nach dem letzten Schritt |
| Wiederholungen = 1+ | Alle Schritte werden erneut von vorne durchlaufen |
Nach allen Durchläufen wechselt der Status auf "Alle Schritte abgeschlossen".
Nicht ignorieren
Sind alle Schritte und Wiederholungen abgeschlossen und niemand hat reagiert, bleibt der Incident offen. Plane genügend Stufen und Wiederholungen für wichtige Incidents ein.
Eskalation bei automatischer Auflösung
Wird ein Incident automatisch aufgelöst (Service wieder erreichbar), stoppt auch die Eskalation: laufende Schritte werden abgebrochen, keine weiteren Benachrichtigungen, der Status wechselt auf "Aufgelöst".
Eskalations-Verlauf einsehen
Auf der Incident-Detailseite siehst du den vollständigen Verlauf: ausgeführte Schritte, gesendete Benachrichtigungen, wer bestätigt hat und den aktuellen Status.
Weiterführende Themen
- Eskalationsrichtlinien -- Richtlinien erstellen und konfigurieren
- Incident bearbeiten -- Den Incident-Status aktualisieren
- Automatische Erkennung -- Wie automatische Incidents Eskalationen auslösen