Причина одного или нескольких инцидентов.
Что это значит на практике
Инцидент и проблема — разные объекты с разными целями и сроками. Инцидент требует восстановить работу как можно быстрее, проблема — найти и устранить причину, и времени это занимает больше. Держать их в одном потоке значит испортить обе метрики.
Как это выглядит в жизни
Один и тот же сбой каждый понедельник
Утром понедельника заявки идут пачкой: не открывается складская система. Каждый инцидент закрывают перезапуском, к обеду всё работает. Инциденты закрыты, а причина живёт: за выходные копится очередь заданий, которую никто не чистит. Разбираться с этим — работа по проблеме, а не по инциденту.
Проблему заводят и на один инцидент
Ночью встал обмен с банком. Инцидент один и восстановлен вручную за час. Но если не понять, почему обмен встал, следующей ночью повторится то же самое. Повторяемость — не обязательное условие: важна цена того, что причина неизвестна.
Два случая, которые путают
Работа по проблеме
- Цель — вернуть работу
- Счёт идёт на минуты
- Обходной путь годится
- Закрывается восстановлением
Работа по инциденту
- Цель — убрать причину
- Счёт идёт на недели
- Обходной путь не годится как итог
- Закрывается устранением
Чем отличается от известной ошибки
Пока причина неизвестна — это проблема в работе. Как только причина установлена и найден обходной путь, появляется известная ошибка: запись, по которой следующий такой же инцидент закрывают без расследования. Проблема при этом может остаться открытой — до исправления, которого ждут от поставщика.
Разбор соседнего термина — известная ошибка.
Где встречается
Практики справочника, в разборах которых этот термин работает:
Откуда термин
ITIL. Формулировка на этой странице своя.