# インシデント対応成熟度モデル ## 定義 インシデント対応成熟度モデル(Incident Response Maturity Model)とは、組織のインシデントレスポンス能力を段階的に評価し、改善の方向性と優先順位を示す枠組みである。 [[Narimichi Takamura]]([[Topotal]])が SRE NEXT 2024([[@2024__SRE NEXT 2024__組織的なインシデント対応を目指して]])で提案したモデルは、Google SRE の「信頼性のマインドセット」(Absent/Reactive/Proactive/Strategic/Visionary)をベースに、インシデント対応の3フェーズ×9プロセスを4段階で評価する構造をとる。 **4段階の成熟度レベル:** | レベル | 状態 | |---|---| | **Absent** | インシデントレスポンス環境がほぼ未整備。属人的対応が常態化 | | **Reactive** | 重大な障害の対応方針は定まっているが、環境改善はほとんど行われていない | | **Proactive** | 組織全体で対応する体制が整い、Pre-Incident・Post-Incident の取り組みでリスクを事前低減 | | **Strategic** | プロセスが体系化・仕組み化され、フィードバックループでインシデント対応負荷を継続的に最小化 | **3フェーズ×9プロセス:** - **Pre-Incident**: Detection(検知)・Workflow(対応フロー)・Training(トレーニング) - **Response**: Empowerment(権限委譲)・Systematization(仕組み化)・Collaboration(コラボレーション) - **Post-Incident**: Learning(学習)・Analytics(分析)・Follow-up(事後タスク) 評価は9プロセス×4段階のマトリクスで行い、色付けによって現在地の全体感を視覚的に把握できる。その上で関係者とディスカッションし、プロセスごとに改善アクションを定める。 ## 横断的知見 - (1ソース目のため横断的知見なし。2ソース目以降に蓄積する) ## 未解決の問い - 本モデルの9プロセスと Google SRE Workbook の Incident Response 実践(IC/OL/CL/PL の4役割・事例)は、どのように対応づけられるか? 特に Response フェーズの Empowerment(権限委譲)は IC 導入の前提条件に関わる - Absent→Reactive の移行で「検知だけ整備しても対応フローが未定義では失敗しやすい」という知見は、[[変更起因インシデント]] の「50% がモニタ未検知」という研究知見と整合するか? - [[TTXメトリクス]](TTID/TTAN/TTAC/TTRS)は本成熟度モデルのどの段階・プロセスで計測可能になるか? Reactive 段階では定義困難、Proactive 以降で初めて活用可能という仮説は検証できるか? - 成熟度モデルの ROI(MTTR 改善・インシデント件数減少・対応工数削減等)を定量化した研究・事例はあるか? - 組織の信頼性マインドセット(Google SRE 定義)とインシデント対応成熟度の相関はどの程度強いか? 信頼性マインドセットが Strategic でも IR 成熟度は Proactive 止まりのケースはあるか? ## 関連 - [[インシデント管理]] — 成熟度モデルが評価対象とするインシデントライフサイクル全体 - [[Incident Commander]] — Response フェーズの Empowerment プロセスの代表例。様々な前提が整って初めて効果を発揮するベストプラクティスとして言及 - [[ポストモーテム]] — Post-Incident フェーズの Learning・Analytics プロセスの核心 - [[TTXメトリクス]] — Topotal が [[Waroom]] で実装するインシデント計測体系。本成熟度モデルと連動する可能性 - [[Narimichi Takamura]] — 本モデルの提案者 - [[Topotal]] — SRE as a Service での複数企業支援経験と Waroom PM の両方を背景に持つ - 関連 MOC: `[[notes/sre/Incident Management - MOC]]`(一方向参照) ## 出典 - [[@2024__SRE NEXT 2024__組織的なインシデント対応を目指して]] — 本概念の提案元。SRE NEXT 2024(2024-08-03)での発表。