OPS03-BP04 溝通需及時、清楚且可行
存在的機制可用來及時通知團隊成員已知的風險和計劃的事件。提供必要的內容、詳細資訊和時間 (如果可能) 來支援判斷是否需要採取動作、需要什麼動作,並及時採取動作。例如,提供軟體漏洞的通知,以便加快修補的速度,或提供計劃的銷售促銷活動的通知,如此就能實作變更凍結,避免服務中斷的風險。計劃的事件可以記錄在變更行事曆或維護排程中,讓團隊成員可以確定哪些活動待處理。
預期成果:
-
溝通提供了情境、詳細資料和時間的預期。
-
團隊成員明確了解採取行動回應溝通的時機和方式。
-
利用變更行事曆提供預期變更的通知。
常見的反模式:
-
某個誤報的提醒一週發生了數次。每次通知出現時,您都將其靜音。
-
系統要求您對安全群組進行變更,但未提供其執行時機的相關預期。
-
您在系統擴充規模時持續在聊天中收到通知,但無須執行任何動作。您避開聊天管道,因而錯過了重要通知。
-
在未通知營運團隊的情況下,就做了生產方面的變更。該變更觸發了提醒,並啟用了值班團隊。
建立此最佳實務的優勢:
-
組織可避免出現警示疲勞。
-
團隊成員可依據必要的情境和預期採取行動。
-
變更可在變更時段內進行,因而降低風險。
未建立此最佳實務時的風險暴露等級:高
實作指引
若要實作此最佳實務,您必須與組織中的利害關係人共同達成溝通標準的協議。在組織內將這些標準公告週知。識別誤判或持續開啟的提醒,並加以移除。使用變更行事曆,讓團隊成員得知何時應採取行動,以及哪些活動擱置中。確認溝通可提供必要的情境,進而形成明確的行動。
客戶範例
AnyCompany Retail 以聊天作為其主要的溝通媒介。特定管道會填入提醒和其他資訊。人們必須展開行動時,將可明確參考預期成果,且在許多情況下都會有執行手冊或程序手冊可使用。他們可使用變更行事曆來排程生產系統的重大變更。
實作步驟
-
分析您的提醒是否為誤判或是不斷觸發的提醒。加以移除或變更,使其僅在需要人為介入時觸發。如果觸發了提醒,請提供執行手冊或程序手冊。
-
您可以使用 AWS Systems Manager Documents 來建置提醒的程序手冊和執行手冊。
-
-
已設立機制,以清楚且可行的方式提供風險或計劃事件的通知,並提供足夠的通知,以便適當的回應。使用電子郵件清單或聊天管道,在計劃性事件發之前傳送通知。
-
Amazon Q Developer in chat applications 可在您的組織傳訊平台內用來傳送提醒及回應事件。
-
-
提供可存取的資訊來源,您可以在其中發現計劃的事件。提供來自相同系統之計劃事件的通知。
-
AWS Systems Manager 變更行事曆可用來建立可進行變更的變更時段。這可為團隊成員提供有關於何時可安全進行變更的通知。
-
-
監控漏洞通知和修補程式資訊,了解外部漏洞以及與工作負載元件相關的潛在風險。提供通知給團隊成員,讓他們可以採取動作。
-
您可以訂閱 AWS 安全公告
,以接收 AWS 相關漏洞的通知。
-
資源
相關的最佳實務:
-
OPS07-BP03 使用執行手冊執行程序 - 在成果確知時提供執行手冊,使溝通化為實際行動。
-
OPS07-BP04 使用程序手冊來調查問題 - 在成果不明的情況下,程序手冊可讓溝通化為實際行動。
相關文件:
相關範例:
相關服務: