Logo StartupKit
PL

Postmortemy i analiza przyczyny źródłowej

Dołącz do każdego rozwiązanego zgłoszenia prywatną, ustrukturyzowaną analizę przyczyny źródłowej, którą można pobrać jako raport PDF do dokumentacji audytowej.

To tłumaczenie może być nieaktualne. Wersja angielska została zaktualizowana od czasu ostatniego tłumaczenia tej strony. Zobacz po angielsku →

Po co spisywać postmortem

Po naprawieniu podatności warto odpowiedzieć na pytanie: dlaczego do tego doszło i co zmieniliśmy, żeby ograniczyć ryzyko powtórzenia? Postmortem pozwala zapisać tę odpowiedź i zachować ją w dokumentacji.

Do każdego zgłoszenia możesz dodać jeden postmortem: wewnętrzną analizę przyczyny źródłowej.

Important

Postmortem jest wyłącznie wewnętrzny. Nigdy nie jest pokazywany zewnętrznemu badaczowi ani nie trafia do udostępnienia współpracownikom. Pisz szczerze o systemach, błędach i ludziach. Dostęp zależy od uprawnień do zgłoszenia.

Co się w nim znajduje

Postmortem łączy ustrukturyzowane pola z trzema opisowymi sekcjami w formie swobodnego tekstu:

Pole Co opisuje
Podsumowanie Jednozdaniowy opis incydentu
Poziom ważności Poziom ważności incydentu
Kategoria Klasa przyczyny źródłowej (np. konfiguracja, błąd w kodzie, luka w procesie)
Wystąpienie / Wykrycie / Rozwiązanie Znaczniki czasu wskazujące, kiedy problem się zaczął, kiedy został wykryty i kiedy go naprawiono
Czas do naprawy Wyliczany automatycznie ze znaczników wystąpienia i rozwiązania
Przyczyna źródłowa Co doprowadziło do problemu, poza jego widocznymi objawami
Działania naprawcze Co zmieniłeś (lub zmienisz), żeby zapobiec ponownemu wystąpieniu
Wyciągnięte wnioski Wnioski zespołu dotyczące procesu, narzędzi i odpowiedzialności

Możesz też dołączyć pliki dowodowe: zrzuty ekranu, logi, linki do commita lub zgłoszenia z poprawką.

Kiedy otwierasz nowy postmortem, Kit wypełnia go wstępnie na podstawie zgłoszenia: poziom ważności, oś czasu rozwiązania i wstępne podsumowanie są już wpisane. Sprawdź je i uzupełnij pozostałe pola.

Kto może go tworzyć

Każdy członek twojego zespołu CSIRT może utworzyć lub edytować postmortem zgłoszenia. Nie wymaga to uprawnień administratora. Funkcja działa wszędzie tam, gdzie dostępne jest zarządzanie zgłoszeniami CSIRT, więc może z niej korzystać każdy aktywny program z dostępem do zgłoszeń.

Zakładka Postmortem

Otwórz zgłoszenie i wybierz zakładkę Postmortem. Jeśli analiza jeszcze nie istnieje, zobaczysz przycisk jej utworzenia. Tworzenie i edycja odbywają się w osobnych formularzach na pełną szerokość strony.

Dziennik audytu

Każdy zapis tworzy niezmienną wersję z danymi autora, która wskazuje, kto co zmienił i kiedy. Wersje nigdy nie są nadpisywane ani usuwane, więc zachowujesz pełną historię zmian postmortemu. Każda wersja pojawia się też w osi czasu zgłoszenia obok zmian statusu i ocen, tworząc jeden chronologiczny zapis całego incydentu.

Raport PDF

Z zakładki Postmortem możesz pobrać raport PDF dla pojedynczego zgłoszenia z pełnym zgłoszeniem wraz z jego postmortemem. Dokument pokazuje stan na moment pobrania. Dodaj go do folderu audytowego, dołącz do zgłoszenia w systemie albo przekaż audytorowi jako kompletny zapis pojedynczego incydentu.

Dokumentacja do audytu

Analiza przyczyny źródłowej może służyć jako dokumentacja do audytu:

  • SOC 2: może posłużyć w Vanta jako dokument do testu „Incident report or root cause analysis”. Zobacz Integrację z Vanta.
  • ISO 22301:2019: wspiera wymagania dotyczące ciągłości działania z §10.1.1, §10.1.2 i §10.1.3 (niezgodność, działania naprawcze i ciągłe doskonalenie).

Note

Automatyczna synchronizacja z Vanta nie obejmuje treści postmortemu. Raport PDF pobierasz na żądanie. Uprawniony asystent AI może odczytać treść przez opisane niżej narzędzia MCP.

Zarządzaj nim z pomocą AI

Dwa narzędzia MCP pozwalają asystentowi AI odczytywać i aktualizować postmortemy:

  • csirt_get_postmortem: odczytuje postmortem zgłoszenia, w tym trzy sekcje opisowe, time_to_fix_seconds oraz revisions_count.
  • csirt_set_postmortem: tworzy lub aktualizuje postmortem (upsert). Zmieniane są tylko przekazane pola; reszta pozostaje nietknięta.

Pełne parametry i uprawnienia znajdziesz w Dokumentacji narzędzi MCP.

Co dalej

Wpisz, aby wyszukać...