3.7 Ownership, hierarchische Eskalation und Major Incidents (Teil 2/2)

Major-Incident-Prozess

Nach der Einstufung als Major Incident beginnt eine koordinierte Bearbeitung.

Ein möglicher Ablauf:

Major Incident erkannt
        │
        ▼
Owner bestätigen
        │
        ▼
Major Incident Manager benennen
        │
        ▼
Fachteams koordinieren
        │
        ▼
Stakeholder informieren
        │
        ▼
Workaround oder Wiederherstellung
        │
        ▼
Service stabilisieren
        │
        ▼
Incident schließen
        │
        ▼
Problem Management starten

Nicht jede Organisation verwendet exakt diesen Ablauf. Entscheidend ist eine klare Koordination.


War Room

Bei kritischen Incidents wird häufig ein gemeinsamer Kommunikationskanal eingerichtet.

Beispiele:

Alle beteiligten Teams arbeiten dort gemeinsam.

Vorteile:


Kommunikationsregeln

Während eines Major Incidents sollte Kommunikation:

Ungeeignet:

Wir glauben, dass wahrscheinlich vielleicht die Firewall schuld ist.

Besser:

Die Ursache wird aktuell untersucht. Firewall und Netzwerk werden geprüft. Nächste Statusmeldung um 11:30 Uhr.


Stakeholder

Nicht jeder benötigt dieselben Informationen.

Stakeholder Benötigte Informationen
Benutzer Auswirkungen und Workaround
Service Desk aktueller Status
Management Geschäftsrisiken
Kunden Serviceverfügbarkeit
Technik Diagnoseinformationen
Lieferanten technische Details

Informationen sollten zielgruppengerecht formuliert werden.


Single Point of Communication

Bei großen Incidents sollte möglichst nur eine abgestimmte Kommunikationsquelle verwendet werden.

Dadurch werden widersprüchliche Aussagen vermieden.

Beispiele:


Ressourcen koordinieren

Nicht jedes Team sollte unabhängig arbeiten.

Der Major Incident Manager achtet darauf, dass:


Dokumentation

Auch unter Zeitdruck muss dokumentiert werden.

Mindestens festhalten:

Diese Informationen werden später benötigt für:


Nach der Wiederherstellung

Mit der Wiederherstellung endet der Major Incident nicht vollständig.

Es folgen häufig:


Major Incident Review

Nach Abschluss sollte überprüft werden:

Ziel ist Lernen – nicht Schuldzuweisung.


Lessons Learned

Typische Ergebnisse:


Problem Management einbeziehen

Ein Major Incident endet häufig mit einem neuen Problem Record.

Dadurch kann später untersucht werden:


Häufige Fehler

Fehler 1

Kein eindeutiger Owner.


Fehler 2

Mehrere Teams arbeiten ohne Koordination.


Fehler 3

Benutzer erhalten keine Statusinformationen.


Fehler 4

Zu späte Eskalation.


Fehler 5

Jeder kommuniziert etwas anderes.


Fehler 6

Techniker diskutieren Vermutungen als Fakten.


Fehler 7

Keine Dokumentation während des Incidents.


Fehler 8

Nach Wiederherstellung erfolgt keine Nachbereitung.


Fehler 9

Lessons Learned werden nicht umgesetzt.


Fehler 10

Problem Management wird nicht gestartet.


Praxisbeispiel

08:15 Uhr

Mehrere Standorte melden Ausfälle.

08:20 Uhr

Major Incident aktiviert.

08:25 Uhr

Incident Manager übernimmt Koordination.

08:30 Uhr

Statusmeldung veröffentlicht.

08:40 Uhr

Netzwerk-, Server- und Cloud-Team arbeiten gemeinsam.

09:05 Uhr

Workaround verfügbar.

09:40 Uhr

Service vollständig wiederhergestellt.

10:30 Uhr

Review-Termin geplant.


Checkliste Ownership


Checkliste Eskalation


Checkliste Major Incident


Bedeutung für Fachinformatiker für Systemintegration

Auch wenn Fachinformatiker nicht die Rolle des Incident Managers übernehmen, sind sie häufig maßgeblich an der technischen Analyse beteiligt.

Im Arbeitsalltag bedeutet das:

Gerade bei größeren Störungen entscheidet oft die Zusammenarbeit über die Dauer des Ausfalls.


Zusammenfassung

Incident übernehmen

Owner festlegen

Bearbeitung koordinieren

falls notwendig funktional oder hierarchisch eskalieren

Major Incident aktivieren, wenn Kriterien erfüllt

Kommunikation sicherstellen

Service wiederherstellen

Review durchführen

Erkenntnisse in Problem Management und Continual Improvement übernehmen


Verwandte Seiten


Quellen

Framework-Stand: ITIL Version 5
Fachlicher Stand: August 2026


Revision #2
Created 2 August 2026 12:11:18 by Admin
Updated 2 August 2026 14:19:44 by Admin