

# OPS10-BP04 Definieren von Eskalationspfaden
<a name="ops_event_response_define_escalation_paths"></a>

Legen Sie in Ihren Protokollen zur Vorfallreaktion klare Eskalationspfade fest, um rechtzeitige und effektive Maßnahmen zu ermöglichen. Dazu gehören die Festlegung von Aufforderungen zur Eskalation, die detaillierte Beschreibung des Eskalationsprozesses und die vorherige Genehmigung von Maßnahmen, um die Entscheidungsfindung zu beschleunigen und die durchschnittliche Zeit für die Behebung zu verkürzen.

 **Gewünschtes Ergebnis:** Ein strukturierter und effizienter Prozess, der Vorfälle an das entsprechende Personal weiterleitet und so die Reaktionszeiten und Auswirkungen minimiert. 

 **Typische Anti-Muster:** 
+ Mangelnde Klarheit über die Wiederherstellungsverfahren führt zu provisorischen Maßnahmen bei kritischen Vorfällen.
+ Das Fehlen von definierten Berechtigungen und Zuständigkeiten führt zu Verzögerungen, wenn dringende Maßnahmen erforderlich sind.
+  Stakeholder und Kunden werden nicht erwartungsgemäß informiert. 
+  Wichtige Entscheidungen verzögern sich. 

 **Vorteile der Nutzung dieser bewährten Methode:** 
+  Optimierte Reaktion auf Vorfälle durch vordefinierte Eskalationsverfahren. 
+  Reduzierte Ausfallzeiten durch vorab genehmigte Maßnahmen und klare Zuständigkeiten. 
+  Verbesserte Ressourcenzuweisung und Anpassung der Support-Ebene an den Schweregrad des Vorfalls. 
+  Verbesserte Kommunikation mit Stakeholdern und Kunden. 

 **Risikostufe bei fehlender Befolgung dieser bewährten Methode:** Mittel 

## Implementierungsleitfaden
<a name="implementation-guidance"></a>

 Richtig definierte Eskalationspfade sind entscheidend für eine schnelle Reaktion auf Vorfälle. AWS Systems Manager Incident Manager unterstützt die Einrichtung strukturierter Eskalations- und Bereitschaftspläne, die die richtigen Mitarbeiter alarmieren, damit sie bei Vorfällen handlungsbereit sind. 

### Implementierungsschritte
<a name="implementation-steps"></a>

1.  **Einrichtung von Eskalationsaufforderungen:** Richten Sie [CloudWatch-Alarme](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/AlarmThatSendsEmail.html#alarms-and-actions) ein, um einen Vorfall in [AWS Systems Manager Incident Manager](https://docs.aws.amazon.com//incident-manager/latest/userguide/incident-creation.html) zu erstellen. 

1.  ** Erstellen von Bereitschaftsplänen:** Erstellen Sie [Bereitschaftspläne](https://docs.aws.amazon.com/incident-manager/latest/userguide/incident-manager-on-call-schedule-create.html) in Incident Manager, die auf Ihre Eskalationspfade abgestimmt sind. Statten Sie das Bereitschaftspersonal mit den erforderlichen Berechtigungen und Tools aus, um schnell handeln zu können. 

1.  ** Detaillierte Eskalationsverfahren: ** 
   +  Legen Sie bestimmte Bedingungen fest, unter denen ein Vorfall eskaliert werden sollte. 
   +  Erstellen Sie [Eskalationspläne](https://docs.aws.amazon.com/incident-manager/latest/userguide/escalation.html) in Incident Manager. 
   +  Eskalationskanäle sollten aus einem Ansprechpartner oder einem Bereitschaftsplan bestehen. 
   +  Definieren Sie die Rollen und Verantwortlichkeiten des Teams auf jeder Eskalationsstufe. 

1.  **Genehmigung von Schadensbegrenzungsmaßnahmen im Voraus:** Arbeiten Sie mit Entscheidungsträgern zusammen, um Maßnahmen für erwartete Szenarien vorab zu genehmigen. Verwenden Sie die in Incident Manager integrierten [Systems-Manager-Automation-Runbooks](https://docs.aws.amazon.com//incident-manager/latest/userguide/tutorials-runbooks.html), um die Behebung von Vorfällen zu beschleunigen. 

1.  **Angabe der Zuständigkeit:** Identifizieren Sie eindeutig die internen Besitzer für jeden Schritt des Eskalationspfads. 

1.  **Details zu Eskalationen mit Drittanbietern:** 
   +  Dokumentieren Sie Service Level Agreements (SLAs) von Drittanbietern und richten Sie sie an internen Zielen aus. 
   +  Legen Sie klare Protokolle für die Lieferantenkommunikation bei Vorfällen fest. 
   +  Integrieren Sie Lieferantenkontakte in die Tools zum Vorfallmanagement, um direkten Zugriff zu erhalten. 
   +  Führen Sie regelmäßige Übungen durch, die Reaktionsszenarien von Drittanbietern beinhalten. 
   +  Sorgen Sie dafür, dass die Informationen zur Lieferanteneskalation gut dokumentiert und leicht zugänglich sind. 

1.  **Trainieren und Testen von Eskalationsplänen:** Schulen Sie Ihr Team im Eskalationsprozess und führen Sie regelmäßig Übungen zur Reaktion auf Vorfälle oder den Ernstfall durch. Kunden mit Enterprise Support können einen [Workshop zum Vorfallmanagement](https://aws.amazon.com/premiumsupport/technology-and-programs/proactive-services/) anfordern. 

1.  **Weitere Verbesserung:** Überprüfen Sie regelmäßig die Wirksamkeit Ihrer Eskalationspfade. Aktualisieren Sie Ihre Prozesse auf Grundlage der Erkenntnisse aus den Nachuntersuchungen von Vorfällen und dem kontinuierlichen Feedback. 

 **Aufwand für den Implementierungsplan:** Mittel 

## Ressourcen
<a name="resources"></a>

 **Zugehörige bewährte Methoden:** 
+  [OPS08-BP04 Erstellen umsetzbarer Warnmeldungen](ops_workload_observability_create_alerts.md) 
+  [OPS10-BP02 Implementieren eines Prozesses für jede Warnmeldung](ops_event_response_process_per_alert.md) 
+  [OPS11-BP02 Führen Sie eine Analyse nach dem Vorfall durch](ops_evolve_ops_perform_rca_process.md) 

 **Zugehörige Dokumente:** 
+ [AWS Systems Manager Incident Manager-Eskalationspläne ](https://docs.aws.amazon.com/incident-manager/latest/userguide/escalation.html)
+ [ Working with on-call schedules in Incident Manager ](https://docs.aws.amazon.com/incident-manager/latest/userguide/incident-manager-on-call-schedule.html)
+ [ Erstellen und Verwalten von Runbooks ](https://docs.aws.amazon.com/systems-manager/latest/userguide/automation-documents.html)
+ [ Temporäre erweiterte Zugriffsverwaltung mit AWS IAM Identity Center](https://aws.amazon.com/blogs/security/temporary-elevated-access-management-with-iam-identity-center/)
+ [ Atlassian – Eskalationsrichtlinien für effektives Vorfallmanagement ](https://www.atlassian.com/incident-management/on-call/escalation-policies)