Para las empresas los postmortems son una un componente clave y una manera eficaz de gestionar riesgos. En esta guía introductoria veremos tipos de postmortem, para qué sirven, cuando se utilizan y que incluyen.
Qué es un análisis Postmortem
Los postmortems
son documentos que describen detalles de una incidencia o problema, con la finalidad de poder ayudarnos a aprender de nuestros errores. El objetivo no será culpar a nadie de la causa del incidente, sino aprender qué sucedió para evitar que el mismo problema se vuelva reproducir en el futuro.
En un postmortem se suele documentar qué sucedió, por qué sucedió, cómo se diagnosticó, cómo se solucionó y por último cómo evitar que esto vuelva a suceder. Pero … ¿qué orden podemos seguir a la hora de redactar un postmortem?:
- Qué causó el problema.
- Qué impacto tuvo el problema.
- Cómo se diagnosticó.
- Qué solución a corto plazo de aplica.
- Qué corrección a largo plazo se recomienda.
Los postmortems pueden abarcar desde proyectos a errores específicos y no debemos confundir un postmortem con un premortem cuya estrategia de este es prever un problema antes de que este se produzca e ir descomponiéndolo hasta determinar o dar con el origen del fallo.
Tipos de análisis Postmortem
Podemos destacar 2 diferentes tipos de análisis Postmortem; los ya conocidos para desarrollo de software como Análisis Postmortem de Proyectos y los análisis Postmortem de Incidencias utilizados en operaciones de IT.
- Análisis Postmortem de Proyecto.
- Análisis Postmortem de Incidencias IT.
Los Análisis Postmortem de Incidencias IT se utilizan cuando ocurren fallos de hardware o software en equipos, caídas de servidores, malfuncionamiento de servicios, etc …
El objetivo de ambos tipos de análisis siempre será el mismo (no culpar a nadie de la causa del incidente, sino aprender qué sucedió para evitar que el mismo problema se vuelva reproducir en el futuro), pero existen alguna diferencias entre ambos:
- En un análisis Postmorten de Incidencias las soluciones al problema se realizan después de dar solución al incidente, mientras que en el de Proyecto se puede realizar al final o durante el proyecto para dar solución a problemas durante la realización de este.
- Cuando tratamos con Incidencias, se debe identificar tanto a la persona que se vio afectada como la que resolvió al incidente. En un postmortem e proyecto estará involucrado todo el equipo que forma parte del proyecto.
- Es común entre ambos incluir mejoras en los procesos y procedimientos así como proporcionar una solución para evitar que el problema vuelva a ocurrir.
Plantilla de ejemplo de un Postmortem de IT
Se pueden utilizar diferentes y variados tipos de plantillas en un Análisis Postmorten de Incidencias y pueden incluir los siguientes apartados que nos serán muy útil para ir alimentando con información el problema o incidencia:
- Identificador único de incidencia.
- Fecha en la que se produce la incidencia.
- Estado actual de la Incidencia (sin resolver, resuelta, cerrada, etc …)
- Gravedad y prioridad de urgencia del Incidente (alta, normal, baja)
- Tipo de incidencia (Phishing, malware, hardware o software, Sistema Operativo, etc ..)
- Persona que informa del problema.
- Equipo donde se se ha originado el problema.
- Detalle del Incidente y posibles causas que lo han originado.
- Persona/s que actúan para resolver la incidencia.
- Seguimiento que se realiza durante la incidencia.
- Soluciones y acciones que se han llevado a cabo para poder resolver el problema.
- Qué hemos aprendido acerca del problema (para que no se vuelva a repetir).
Recuerda que siempre puedes crear plantillas para dar soluciones a problemas comunes con el único objetivo de ahorrar tiempo y algo muy importante a la hora de solucionar un problema es la comunicación con el cliente.