- PagerDuty /
- Blog /
- Gestion et réponse aux incidents /
- Comment analyser efficacement un incident
Blog
Comment analyser efficacement un incident
Tirer les leçons d'un incident, comme tout sujet complexe, demande des efforts. Comment peut-on commencer à l'analyser de manière efficace et efficiente ?
Permission d'itérer
La première chose à savoir est que l'analyse d'un incident est itérative ; il est impossible d'interpréter toutes les données d'un coup. Il faut reconnaître que les enquêteurs commencent souvent sans aucune connaissance préalable – ou peut-être avec une connaissance superficielle – de l'événement, qui s'approfondit au fil des lectures, des entretiens et des questions. Il est donc important de s'autoriser (et d'autoriser les autres !) à se tromper, à changer d'avis ou à apprendre des choses totalement nouvelles. Cela fait partie du processus de reconstitution d'un incident et nous aborderons ce sujet à plusieurs reprises au fil des étapes ci-dessous.
Se familiariser
Vous avez collecté les données et vous avez probablement une chronologie très approximative de l'incident en tête. Il est utile de la sortir de votre tête afin de la partager avec d'autres personnes pour la clarifier et la développer. Nous vous suggérons d'établir une chronologie narrative guidée par la compréhension que vous avez acquise jusqu'à présent. Commencez à raconter l'événement en identifiant les points clés de l'intrigue, comme le moment où un problème a été identifié, la manière dont l'information a été acquise et partagée, les correctifs apportés et le moment où la résolution a été obtenue.
De nombreux enquêteurs compilent les données dans un document en sélectionnant, surlignant, mettant en gras, coupant-collant des citations ou des informations clés. Si vous travaillez à partir d'une transcription, vous pouvez ajouter des codes ou des balises pour en souligner la signification. Ce faisant, vous faites plus que collecter des données : vous construisez une histoire captivante à raconter ultérieurement à votre organisation !
Développer l'histoire
Les humains adorent les histoires. Non seulement nous les apprécions, mais elles nous permettent d'en tirer des leçons plus efficacement ! Notre objectif est de rassembler toutes ces informations et de les transformer en récit. Comme toute bonne histoire, votre incident aura un début, un milieu et une fin. Comment a-t-il commencé ? Par une demande d'assistance client, ou peut-être par un déploiement effectué avant le début de l'incident ? Le milieu sera jalonné de revers, de mystères et de triomphes. Et puis, la fin, si importante. La fin ? Y a-t-il eu des discussions après le feu vert concernant les conséquences et les réparations ? Peut-être un présage de ce qui va suivre ?
En vous familiarisant avec l'incident, vous avez probablement déjà commencé à construire une histoire naissante. En lisant, en apprenant, en écoutant et en interviewant, vous découvrirez de nouveaux rebondissements et des digressions captivantes qui méritent d'être étudiées.
Ces détails se manifesteront souvent par des questions : « Pourquoi cela s'est-il produit ? » ou « Comment ont-ils su qu'il fallait faire ça ? » « Mais qu'est-ce que c'est que ce consul ? » Ce sont d'excellentes notes à consigner et à exploiter. Au fur et à mesure que vous développerez la chronologie narrative, vous commencerez à séparer les données importantes et pertinentes recueillies de toutes les données contextuelles.
Le récit que vous construisez se développera au fur et à mesure de vos apprentissages. Nos questions et nos notes s'accumuleront et nous commencerons à les examiner pour déterminer comment y répondre. De nouveaux thèmes émergeront et certaines questions reviendront sans cesse.
Entretiens
Si vous avez choisi de mener des entretiens au cours de cette analyse, vous aurez probablement une liste de candidats maintenant Il s'agit de personnes pour lesquelles vous avez des questions suite à votre marquage ou qui ont joué un rôle clé. Utilisez ces conversations pour examiner votre chronologie naissante et explorer les questions relevées lors de votre analyse initiale. Au fur et à mesure que vous prendrez des notes, clarifierez ou ajouterez des marquages, vous ajouterez également des questions. Votre interlocuteur pourrait aborder des sujets que vous n'avez pas encore approfondis, ou vous pourriez entendre de nouvelles informations qui nécessitent un approfondissement.
Cette question fractale peut paraître insoluble à la lecture de ces lignes, mais chaque entretien renforce également l'histoire. Votre jugement vous aidera à identifier les idées qui méritent d'être approfondies. Là encore, c'est l'occasion d'itérer : les informations recueillies lors de vos entretiens peuvent faire émerger de nouveaux sujets, rendre d'anciens moins pertinents ou renforcer des thèmes existants. Vous utilisez votre formidable intelligence pour intégrer ces sujets récurrents, inédits ou cruciaux à un récit bien plus riche qu'une simple chronologie aride des événements. Vous peaufinerez le récit à chaque entretien, en intégrant les ajouts des personnes interrogées aux autres conclusions.
Au fil des itérations, certaines questions peuvent être laissées de côté. Elles ne se sont peut-être pas avérées aussi importantes que prévu, ou les informations n'étaient pas disponibles. À moins de disposer d'un temps d'investigation illimité, l'objectif n'est pas de répondre à toutes les questions. Le seul objectif est d'en savoir plus sur l'incident, afin d'en tirer des leçons. Vous pourriez rencontrer des questions sur vos systèmes auxquelles vous n'avez pas le temps de répondre, soit parce qu'elles sont trop vastes, soit parce que vous ne parvenez pas à rassembler les informations pertinentes assez rapidement. Et ce n'est pas grave ! Identifier ces nouvelles pistes de questions, même sans réponse, peut éclairer vos investigations futures. Vous pourriez découvrir plus tard que la question s'est posée lors de plusieurs incidents et que l'investissement pourrait s'avérer rentable.
Raffinement
Au fur et à mesure de vos itérations, vous constaterez que votre récit et votre compréhension de l'incident se consolident. Vous entendrez des refrains similaires de la part de vos interlocuteurs ou observerez des tendances dans les données que vous examinez. Plusieurs d'entre eux mentionnent peut-être qu'un système n'a pas vraiment de propriétaire, que ses créateurs originaux sont partis et que personne ne le comprend bien. Vous pouvez noter ce point et le poser sous forme de question aux autres interlocuteurs, en espérant qu'ils confirment ou rejettent ces points. Les données et les interlocuteurs, ainsi que votre connaissance de l'organisation et de ses systèmes, vous guideront dans le choix et l'affinement de ces thèmes émergents.
De nombreux moments clés peuvent échapper au concept traditionnel de « détecter, diagnostiquer, préparer ». Les rebondissements, les tournants, les impasses, les triomphes, les échecs, les coïncidences et les heureux hasards qui composent la complexité des systèmes modernes viendront agrémenter vos notes. Ces précieux moments sont autant d'occasions d'apprendre. Ils mettent en évidence les divergences entre le fonctionnement théorique et réel. Faites preuve de discernement en tant qu'enquêteur pour déterminer les éléments les plus pertinents pour comprendre le contexte de l'incident et ceux qui peuvent être les plus utiles à la discussion avec votre public. Si les questions de vos notes n'ont pas de réponses claires, restez à l'écoute pendant vos itérations. Certaines questions deviendront plus claires. Certains éléments que vous avez notés pourraient ne jamais trouver de réponses claires, et c'est normal. Ils peuvent indiquer une lacune dans l'organisation ou nécessiter un investissement supplémentaire. Vous pouvez décider de poser ces questions lors de la revue ultérieure de l'incident afin de susciter la discussion ou de proposer de futures pistes d'investigation. J'ai vu de nouvelles équipes formées spécifiquement pour répondre à des questions particulièrement complexes !
Entre les entretiens, revoyez vos données de marquage et vos notes. Rejouez votre récit en analysant les données avec de nouvelles idées et réflexions. De nouvelles questions surgissent-elles ? Certains comportements sont-ils désormais plus (ou moins !) logiques ? Cette réflexion affine le récit et définit les prochaines étapes (le cas échéant).
À ce stade, vous avez probablement développé une histoire intéressante à partir de vos notes, entretiens et découvertes. Vous avez passé du temps sur des sujets qui n'ont pas abouti, mais vous avez aussi découvert quelques pistes intéressantes que vous ignoriez avant de commencer. Vous êtes peut-être même un peu enthousiasmé par le récit que vous avez élaboré, car vous avez entrevu des idées ou découvert une situation où votre conception du fonctionnement ne correspond pas. Peut-être même vous êtes-vous fait de nouveaux amis !
Mettre tout cela ensemble
Raconter de bonnes histoires à travers votre analyse peut transformer un événement malheureux en une excellente et passionnante opportunité d'apprentissage. Votre modèle initial du début et de la fin de l'incident peut être factuellement correct, mais le récit que vous façonnez en tant qu'analyste est enrichi et approfondi par votre recueil de témoignages d'autres personnes. En tant que créateur du récit – auteur de l'histoire –, votre investissement est largement rentabilisé lorsque d'autres entendent l'histoire et en tirent des enseignements. Les chronologies et les numéros de ticket ont leur place, mais les histoires restent gravées dans nos mémoires et nous apportent des enseignements précieux comme aucune chronologie d'incident ne le peut.
Pour des informations plus détaillées sur ces sujets et d’autres, vous pouvez toujours consulter le Howie : Le guide post-incident .