Kostenlose Vorlage · zum Kopieren

Post-Mortem: Vorlage, damit derselbe Ausfall nicht zweimal passiert.

Nach einem Ausfall oder schweren Fehler hält das Post-Mortem fest, was passiert ist, warum, und was sich ändern muss. Es sucht Ursachen im System, nicht Schuldige – nur so erzählen alle offen, was sie gesehen und getan haben.

Post-Mortem
POST-MORTEM

KOPF
Vorfall: …
Datum / Dauer: …
Schweregrad: …
Erstellt von: … · Review am: … mit: …
Status: [ ] Entwurf [ ] besprochen [ ] Maßnahmen abgeschlossen
Grundsatz: Wir suchen Ursachen, keine Schuldigen.

ZUSAMMENFASSUNG
In drei Sätzen: Was ist passiert, wie lange, wer war betroffen? …

AUSWIRKUNG
Betroffene Kund:innen / Nutzer:innen: …
Betroffene Abläufe: …
Folgekosten / Vertragsstrafen: …
Personenbezogene Daten betroffen? [ ] nein [ ] ja → Meldepflicht geprüft von: …

ZEITLEISTE
hh:mm – Auslöser: …
hh:mm – Erste Auffälligkeit / Meldung durch: …
hh:mm – Wer wurde alarmiert: …
hh:mm – Ursache gefunden: …
hh:mm – Auswirkung eingedämmt: …
hh:mm – Vollständig behoben: …

URSACHEN
Auslöser: …
Eigentliche Ursache: …
Beitragende Faktoren: …

ERKENNUNG UND BEHEBUNG
Wie haben wir es bemerkt? … Hätten wir es früher merken können? …
Was hat die Störung beendet? …

WAS LIEF GUT
- …

WAS LIEF SCHLECHT
- …

WO WIR GLÜCK HATTEN
- …

MASSNAHMEN
Maßnahme – Art (vorbeugen / früher erkennen / Auswirkung begrenzen) – wer – bis wann – Ticket
… – … – … – … – …
Wann du sie brauchst
  • Nach einem Ausfall eines Systems, einer Website oder eines Dienstes
  • Nach einem Fehler, der Kund:innen betroffen hat, etwa falsche Rechnungen oder Mails
  • Nach einem Sicherheits- oder Datenschutzvorfall
  • Nach einem Beinahe-Ausfall, der nur knapp abgewendet wurde
Lieber gar nicht mehr tippen?

noteit schreibt deine Calls mit und füllt Zusammenfassung, Entscheidungen und To-dos automatisch aus – in Teams, Zoom & Co.

7 Tage gratis testen
Ausgefülltes Beispiel

Ein abgelaufenes Zertifikat, zweieinhalb Stunden Stillstand.

Erfundenes Beispiel: In einer Spedition können die Fahrer am Montagmorgen ihre Touren nicht abrufen. Die Ursache ist banal, die Lehren sind es nicht.

Post-Mortem · Tourenplanung nicht erreichbar · Spedition Brunner · 10. November
Zusammenfassung

Von 4:58 bis 7:26 konnten die Tablets in den Lkw keine Touren laden, weil das Sicherheitszertifikat des Tourenservers abgelaufen war. 34 Fahrer starteten verspätet, die Disposition gab Touren telefonisch durch. Schweregrad: hoch.

Auswirkung

Rund 40 Lieferungen mehr als eine Stunde verspätet, zwei Kunden mit Zeitfenster-Vereinbarung informiert.

Keine personenbezogenen Daten abgeflossen oder verloren – keine Meldung nötig, geprüft von Datenschutzkoordinatorin Elke Wieser.

Zeitleiste

0:00 – Zertifikat läuft ab

4:58 – erster Fahrer meldet „Verbindung fehlgeschlagen“ an die Disposition

5:20 – Disposition ruft die IT-Bereitschaft an, Andreas Holzinger übernimmt

6:31 – Ursache gefunden

6:58 – neues Zertifikat eingespielt

7:26 – alle Tablets wieder verbunden

Ursachen

Auslöser: Ablauf des Zertifikats um Mitternacht.

Ursache: Die automatische Verlängerung war seit dem Serverumzug im Mai deaktiviert.

Beitragend: Die Ablauf-Warnungen gingen an das Postfach eines Kollegen, der das Unternehmen im Sommer verlassen hat. Die Fehlermeldung am Tablet nannte keinen Grund.

Gut, schlecht, Glück

Gut: Die Disposition hat sofort auf telefonische Tourenausgabe umgestellt.

Schlecht: 22 Minuten bis zur Alarmierung der IT, weil die Bereitschaftsnummer nicht im Dispo-Büro hing. Eine Stunde Suche, weil zuerst das Mobilfunknetz verdächtigt wurde.

Glück: Montag nach einem Feiertag – nur zwei Drittel der Touren waren geplant.

Maßnahmen

Andreas Holzinger aktiviert die automatische Verlängerung und testet sie – vorbeugen – bis 14. November.

Andreas Holzinger stellt alle Warnungen auf das Sammelpostfach der IT um – früher erkennen – bis 14. November.

Martin Brunner lässt eine Überwachung einrichten, die 30 Tage vor Ablauf jedes Zertifikats warnt – früher erkennen – bis 30. November.

Sabine Kral hängt die Bereitschaftsnummer und einen Notfallablauf in der Disposition aus – Auswirkung begrenzen – bis 12. November.

Tipps

Was ein Post-Mortem ohne Schuldfrage ausmacht.

Ohne Schuldzuweisung schreiben„Andreas hat vergessen …“ führt dazu, dass beim nächsten Mal niemand etwas erzählt. „Die Verlängerung war deaktiviert, und niemand bekam die Warnung“ zeigt, wo das System versagt hat.
Zeitleiste zuerstSchreib die Zeitleiste, bevor du über Ursachen diskutierst – aus Chatverläufen, Logs und Anrufprotokollen. Sie verhindert, dass sich jeder an eine andere Geschichte erinnert.
Auslöser ist nicht UrsacheDer Ablauf eines Zertifikats löst den Ausfall aus. Die Ursache ist, dass niemand rechtzeitig gewarnt wurde. Maßnahmen setzen bei der Ursache an.
Glück notierenDie Frage „Wo hatten wir Glück?“ zeigt, wie schlimm es hätte werden können. Oft entsteht daraus die wichtigste Maßnahme.
Wenige Maßnahmen, mit NamenDrei bis fünf konkrete Maßnahmen mit Person und Datum sind mehr wert als eine lange Wunschliste. Verfolge sie, bis sie erledigt sind.
Zeitnah, aber nicht im StressDas Review gehört in die Tage nach dem Vorfall, wenn die Erinnerung frisch ist – aber erst, wenn die Störung behoben ist und alle wieder ruhig denken können.
Typische Fehler
  • Ein Name als Ursache statt eines Systemfehlers
  • Auslöser und eigentliche Ursache werden verwechselt
  • Maßnahmen ohne Verantwortliche oder Termin
  • Post-Mortem nur bei großen Ausfällen, nie bei Beinahe-Vorfällen
  • Datenschutz-Prüfung vergessen, wenn Kundendaten betroffen sein könnten

Die Hinweise auf dieser Seite geben einen allgemeinen Überblick und ersetzen keine Rechtsberatung. Was für dich gilt, regeln Gesetz, Statuten bzw. Satzung oder Vertrag im Einzelfall.

Häufige Fragen
Was bedeutet „blameless“ Post-Mortem?

Ein Post-Mortem ohne Schuldzuweisung: Es geht davon aus, dass alle mit den Informationen, die sie hatten, vernünftig gehandelt haben. Gesucht wird, was am Ablauf oder System geändert werden muss.

Was ist der Unterschied zwischen Post-Mortem und Retrospektive?

Ein Post-Mortem untersucht einen einzelnen Vorfall genau, mit Zeitleiste und Ursachen. Eine Retrospektive schaut regelmäßig auf die Zusammenarbeit im Team, unabhängig von Vorfällen.

Muss ein Ausfall der Datenschutzbehörde gemeldet werden?

Nur wenn eine Verletzung des Schutzes personenbezogener Daten vorliegt, etwa Daten verloren gingen oder Unbefugte Zugriff hatten. Dann verlangt Art. 33 DSGVO eine Meldung unverzüglich und möglichst binnen 72 Stunden nach Bekanntwerden, außer die Verletzung führt voraussichtlich zu keinem Risiko für die Betroffenen – das sollte die zuständige Person im Unternehmen prüfen.

Wer schreibt das Post-Mortem?

Meist die Person, die die Störung koordiniert hat, als Entwurf. Besprochen und ergänzt wird es mit allen Beteiligten, bevor es geteilt wird.

Protokoll schreiben?
Macht ab jetzt noteit.

7 Tage alles aus Pro gratis – ohne Kreditkarte.

Jetzt kostenlos testen