Reconstruir o que aconteceu
Mantém uma linha temporal factual: deteção, impacto, decisões, ações, recuperação e validação. Separa observações de inferências e regista lacunas. Em vez de parar em “erro humano”, investiga condições que tornaram a ação possível ou difícil de detetar: interface, permissões, revisão, documentação, carga de trabalho e sinais disponíveis. O objetivo é melhorar o sistema de trabalho, preservando responsabilidade por ações futuras.
Ações que mudam uma condição
“Ter mais cuidado” não define uma alteração verificável. Uma ação útil identifica condição a corrigir, responsável, prazo, prioridade e evidência de eficácia. Podem existir ações de prevenção, deteção, contenção e recuperação. Nem todas exigem automação: clarificar um critério de go/no-go pode ser relevante. Prioriza pelo efeito no risco, e não apenas pela facilidade de fechar tickets.
Automação com controlos e transferência
Antes de automatizar um runbook, explicita pré-condições, entradas, permissões, resultado esperado, erro e reversão. Uma automação pode amplificar uma ação errada se o alvo ou o estado forem mal identificados. Publica o procedimento revisto, comunica aos turnos e confirma que as equipas conseguem usá-lo. Acompanhar a eficácia no próximo ciclo ou exercício é diferente de marcar a tarefa como entregue.
Aplicação no trabalho
Transforma uma recomendação vaga numa condição observável. Por exemplo, a automatização deve rejeitar um ambiente que não corresponda ao pedido autorizado. A ação inclui implementação, responsável e exercício que demonstra rejeição do alvo errado. Guarda também a evidência do caso correto, para que o controlo não bloqueie todo o trabalho. Rever eficácia é diferente de contar tickets fechados.
Após uma falha de certificado, a ação é inventariar endpoints e responsáveis, alertar antes de uma antecedência acordada e ensaiar renovação num ambiente representativo. A evidência inclui o inventário reconciliado e um alerta de teste entregue à equipa correta. “O incidente foi discutido” não comprova prevenção.
Armadilhas comuns
Medir apenas entrega documental; procurar culpados em vez de condições.
Tópicos relacionados: Passagem de turno e escalamento · Runbooks que permitem decidir
Uma boa análise termina em mudanças verificáveis e acompanhamento, não numa explicação confortável.
Referência: Postmortem culture · DR Production Support L3 2026.4; Linux, JDK 25 HotSpot, OpenSSL 3.5 and Kubernetes examples require installed-version checks