Post-Mortem: Vorlage, damit derselbe Ausfall nicht zweimal passiert.
Nach einem Ausfall oder schweren Fehler hält das Post-Mortem fest, was passiert ist, warum, und was sich ändern muss. Es sucht Ursachen im System, nicht Schuldige – nur so erzählen alle offen, was sie gesehen und getan haben.
POST-MORTEM KOPF Vorfall: … Datum / Dauer: … Schweregrad: … Erstellt von: … · Review am: … mit: … Status: [ ] Entwurf [ ] besprochen [ ] Maßnahmen abgeschlossen Grundsatz: Wir suchen Ursachen, keine Schuldigen. ZUSAMMENFASSUNG In drei Sätzen: Was ist passiert, wie lange, wer war betroffen? … AUSWIRKUNG Betroffene Kund:innen / Nutzer:innen: … Betroffene Abläufe: … Folgekosten / Vertragsstrafen: … Personenbezogene Daten betroffen? [ ] nein [ ] ja → Meldepflicht geprüft von: … ZEITLEISTE hh:mm – Auslöser: … hh:mm – Erste Auffälligkeit / Meldung durch: … hh:mm – Wer wurde alarmiert: … hh:mm – Ursache gefunden: … hh:mm – Auswirkung eingedämmt: … hh:mm – Vollständig behoben: … URSACHEN Auslöser: … Eigentliche Ursache: … Beitragende Faktoren: … ERKENNUNG UND BEHEBUNG Wie haben wir es bemerkt? … Hätten wir es früher merken können? … Was hat die Störung beendet? … WAS LIEF GUT - … WAS LIEF SCHLECHT - … WO WIR GLÜCK HATTEN - … MASSNAHMEN Maßnahme – Art (vorbeugen / früher erkennen / Auswirkung begrenzen) – wer – bis wann – Ticket … – … – … – … – …
- Nach einem Ausfall eines Systems, einer Website oder eines Dienstes
- Nach einem Fehler, der Kund:innen betroffen hat, etwa falsche Rechnungen oder Mails
- Nach einem Sicherheits- oder Datenschutzvorfall
- Nach einem Beinahe-Ausfall, der nur knapp abgewendet wurde
noteit schreibt deine Calls mit und füllt Zusammenfassung, Entscheidungen und To-dos automatisch aus – in Teams, Zoom & Co.
Ein abgelaufenes Zertifikat, zweieinhalb Stunden Stillstand.
Erfundenes Beispiel: In einer Spedition können die Fahrer am Montagmorgen ihre Touren nicht abrufen. Die Ursache ist banal, die Lehren sind es nicht.
Von 4:58 bis 7:26 konnten die Tablets in den Lkw keine Touren laden, weil das Sicherheitszertifikat des Tourenservers abgelaufen war. 34 Fahrer starteten verspätet, die Disposition gab Touren telefonisch durch. Schweregrad: hoch.
Rund 40 Lieferungen mehr als eine Stunde verspätet, zwei Kunden mit Zeitfenster-Vereinbarung informiert.
Keine personenbezogenen Daten abgeflossen oder verloren – keine Meldung nötig, geprüft von Datenschutzkoordinatorin Elke Wieser.
0:00 – Zertifikat läuft ab
4:58 – erster Fahrer meldet „Verbindung fehlgeschlagen“ an die Disposition
5:20 – Disposition ruft die IT-Bereitschaft an, Andreas Holzinger übernimmt
6:31 – Ursache gefunden
6:58 – neues Zertifikat eingespielt
7:26 – alle Tablets wieder verbunden
Auslöser: Ablauf des Zertifikats um Mitternacht.
Ursache: Die automatische Verlängerung war seit dem Serverumzug im Mai deaktiviert.
Beitragend: Die Ablauf-Warnungen gingen an das Postfach eines Kollegen, der das Unternehmen im Sommer verlassen hat. Die Fehlermeldung am Tablet nannte keinen Grund.
Gut: Die Disposition hat sofort auf telefonische Tourenausgabe umgestellt.
Schlecht: 22 Minuten bis zur Alarmierung der IT, weil die Bereitschaftsnummer nicht im Dispo-Büro hing. Eine Stunde Suche, weil zuerst das Mobilfunknetz verdächtigt wurde.
Glück: Montag nach einem Feiertag – nur zwei Drittel der Touren waren geplant.
Andreas Holzinger aktiviert die automatische Verlängerung und testet sie – vorbeugen – bis 14. November.
Andreas Holzinger stellt alle Warnungen auf das Sammelpostfach der IT um – früher erkennen – bis 14. November.
Martin Brunner lässt eine Überwachung einrichten, die 30 Tage vor Ablauf jedes Zertifikats warnt – früher erkennen – bis 30. November.
Sabine Kral hängt die Bereitschaftsnummer und einen Notfallablauf in der Disposition aus – Auswirkung begrenzen – bis 12. November.
Was ein Post-Mortem ohne Schuldfrage ausmacht.
- Ein Name als Ursache statt eines Systemfehlers
- Auslöser und eigentliche Ursache werden verwechselt
- Maßnahmen ohne Verantwortliche oder Termin
- Post-Mortem nur bei großen Ausfällen, nie bei Beinahe-Vorfällen
- Datenschutz-Prüfung vergessen, wenn Kundendaten betroffen sein könnten
Die Hinweise auf dieser Seite geben einen allgemeinen Überblick und ersetzen keine Rechtsberatung. Was für dich gilt, regeln Gesetz, Statuten bzw. Satzung oder Vertrag im Einzelfall.
Was bedeutet „blameless“ Post-Mortem?
Ein Post-Mortem ohne Schuldzuweisung: Es geht davon aus, dass alle mit den Informationen, die sie hatten, vernünftig gehandelt haben. Gesucht wird, was am Ablauf oder System geändert werden muss.
Was ist der Unterschied zwischen Post-Mortem und Retrospektive?
Ein Post-Mortem untersucht einen einzelnen Vorfall genau, mit Zeitleiste und Ursachen. Eine Retrospektive schaut regelmäßig auf die Zusammenarbeit im Team, unabhängig von Vorfällen.
Muss ein Ausfall der Datenschutzbehörde gemeldet werden?
Nur wenn eine Verletzung des Schutzes personenbezogener Daten vorliegt, etwa Daten verloren gingen oder Unbefugte Zugriff hatten. Dann verlangt Art. 33 DSGVO eine Meldung unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden, außer die Verletzung führt voraussichtlich zu keinem Risiko für die Betroffenen – das sollte die zuständige Person im Unternehmen prüfen.
Wer schreibt das Post-Mortem?
Meist die Person, die die Störung koordiniert hat, als Entwurf. Besprochen und ergänzt wird es mit allen Beteiligten, bevor es geteilt wird.
Protokoll schreiben?
Macht ab jetzt noteit.
7 Tage alles aus Pro gratis – ohne Kreditkarte.
Jetzt kostenlos testen