# Zarządzaj incydentem od wykrycia do przywrócenia usługi

Taiga Learning · Arkusz
https://taiga.training/pl/lessons/incident-management/

Używaj fikcyjnych lub zatwierdzonych informacji. Nie umieszczaj sekretów w arkuszu.

## Cele nauki
- Przypisz koordynację incydentu, pracę techniczną i komunikację.
- Wybierz działania ograniczające skutki na podstawie wpływu i dostępnych dowodów.
- Odróżnij przywrócenie usługi od ukończenia działań następczych.

## Ćwiczenie
Na podstawie fikcyjnej osi czasu z tej lekcji napisz pierwszy komunikat o sytuacji. Wskaż trzy role i dwie kontrole przywrócenia usługi. Określ działanie wymagające decyzji zespołu bezpieczeństwa.

## Twoja odpowiedź
- Scenariusz i zakres:
- Założenia i otwarte pytania:
- Proponowana odpowiedź lub decyzja z uzasadnieniem:

## Sprawdź odpowiedź
| Twierdzenie lub kryterium | Dowód lub test | Wynik lub luka | Właściciel |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Następne działanie
- Działanie, właściciel i data:
- Kiedy przejrzysz tę odpowiedź?

## Zasada do zapamiętania
Podczas incydentu koordynuj decyzje i ograniczaj szkody. Po przywróceniu usługi sprawdź działania naprawcze względem zaobserwowanej awarii.

## Źródła
- [Google SRE: Incident Response](https://sre.google/workbook/incident-response/)
- [Google SRE: Postmortem Culture](https://sre.google/workbook/postmortem-culture/)
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

Arkusz wspiera naukę. Samo ukończenie nie upoważnia do zmiany produkcji.
