DOCUMENTO DE TRABAJO PARA PRESENTAR EL ANÁLISIS DE UN INCIDENTE Ejemplo ficticio creado para adaptar. No describe un incidente real de un cliente ni una prueba del producto. Público de la revisión: Pregunta que debe responder esta reunión: Referencia del incidente y distribución autorizada: Fecha del incidente y zona horaria: Registro revisado / responsable de la fuente: REGISTRO DE EJEMPLO (misma fecha ficticia; todas las horas en UTC) 09:00: comienza un despliegue; también aparecen los primeros fallos registrados en tareas de generación de informes. 09:04: una alerta avisa al equipo de guardia. 09:12: comienza la reversión. 09:27: según la monitorización, las nuevas tareas vuelven a completarse con normalidad. 10:00: la conciliación registra como completadas las 180 tareas afectadas identificadas. 180 cuenta identificadores de tareas distintos, no clientes distintos. Los logs contienen un error de estado no reconocido. Sigue investigándose qué componente introdujo ese estado y qué faltó en las pruebas previas. No hay un recuento verificado de clientes distintos ni un cálculo del impacto comercial. La finalización no demuestra por sí sola la corrección del contenido ni la ausencia de pérdida de datos. RECORRIDO DE SIETE DIAPOSITIVAS 1. Impacto delimitado, estado actual y decisión pendiente sobre el despliegue. 2. Proceso afectado y definición de las 180 tareas; número de clientes desconocido. 3. Cronología: primer fallo, detección, reversión, recuperación de nuevas tareas y resolución de la cola. 4. Lo observado / explicación propuesta / pruebas que faltan. 5. Aspectos concretos que ayudaron o ralentizaron la respuesta y constan en el registro; no inventar lecciones. 6. Cambios propuestos, responsables por confirmar, prioridad y pruebas de ejecución. 7. Decisiones reales, pruebas pendientes y condiciones para revisar el próximo despliegue. EJEMPLOS DE ACCIONES PROPUESTAS (no aprobadas ni completadas) Prueba de compatibilidad: reproducir el estado rechazado con la combinación defectuosa de productor/ejecutor; registrar el comportamiento esperado con la combinación corregida. Procedimiento de recuperación: registrar por separado, en un ensayo, las nuevas tareas recuperadas, la conciliación de las afectadas y las que siguen sin resolver. CAMPOS PARA CADA AFIRMACIÓN Afirmación: Observado / inferido / desconocido: Fuente, hora del evento y hora de registro: Definición del impacto / denominador: Qué no permite concluir: CAMPOS PARA CADA ACCIÓN PROPUESTA Cambio concreto: Fallo o retraso que aborda: Responsable que ha aceptado la acción: Prioridad / fecha prevista: Prueba que se debe revisar: Incertidumbre pendiente: INSTRUCCIÓN PARA EL BORRADOR Prepara un borrador de revisión del incidente a partir del registro proporcionado. Distingue impacto, detección, reversión, recuperación de nuevas tareas y conciliación de las tareas afectadas. Separa observaciones e hipótesis. Conserva los datos desconocidos, las referencias y las zonas horarias. No inventes clientes afectados, pérdidas económicas, causas, responsables que hayan aceptado acciones ni acciones completadas. DESPUÉS DE LA REVISIÓN Decisión realmente acordada y condiciones: Pregunta pendiente y responsable de aportar pruebas: Acción aceptada y fecha de revisión: Persona que actualiza el registro original: