인시던트 및 워룸 개요
인시던트와 워룸은 문제 발견부터 공동 대응, 해결, 사후 정리까지 한 흐름으로 이어 주는 Monithub의 대응 공간입니다.
인시던트에서는 무엇이 발생했고 어디까지 영향을 주는지 확인합니다.워룸에서는 담당자가 근거와 판단, 조치 결과를 함께 기록합니다.
두 화면을 오가며 상태와 대응 기록을 최신으로 유지하면, 새로 합류한 사람도 같은 맥락에서 업무를 이어갈 수 있습니다.
권장 대응 흐름
Section titled “권장 대응 흐름”- 인시던트 목록에서 최근에도 이상이 이어지는 항목을 찾습니다.
- 담당자를 지정하고
확인 처리로 대응 시작을 알립니다. - 상세 화면에서 주요 대상, 영향 범위, 지속 시간과 연관 신호를 확인합니다.
- 필요한 신호를 추가하고, 정탐·오탐·무시 여부를 검토합니다.
- 영향이 있으면
완화상태로 바꾸고 조치와 관찰 기준을 기록합니다. - 여러 사람이 함께 대응해야 하면 연결된 워룸에서 역할과 다음 행동을 나눕니다.
- 문제가 안정되면 해결 조건을 확인한 뒤
해결처리합니다. - 워룸 요약과 후속 작업, 필요한 백업을 남기고 채널을 닫습니다.
먼저 구분해야 할 세 가지 동작
Section titled “먼저 구분해야 할 세 가지 동작”| 동작 | 쓰는 상황 | 결과 |
|---|---|---|
| 오탐 근거 제거 | 특정 이상 신호가 잘못 감지되었고 현재 인시던트의 근거로 쓰지 않을 때 | 선택한 이상 근거만 현재 인시던트에서 제거합니다. |
| 해결 또는 닫기 | 실제 대응이 끝났고 기록을 보존해야 할 때 | 인시던트와 워룸 기록을 남긴 채 수명 주기를 마칩니다. |
| 인시던트 삭제 | 잘못 만들었거나 테스트용인 인시던트 자체를 없애야 할 때 | 연결된 근거와 대응 기록을 영구 삭제하고 워룸을 닫습니다. |
일반적인 대응 종료에는 삭제가 아니라 해결과 닫기를 사용합니다.
| 문서 | 확인할 내용 |
|---|---|
| 인시던트 확인 | 목록 필터, 담당자와 상태 관리, 연관 신호 추가, 오탐 근거 제거, 인시던트 삭제 |
| 워룸 협업 | 채널 선택, 협업 기록, AI 요약과 브리핑, 명령어, CSV·MPCA 백업 |
| 종료와 정리 | 해결 조건, 채널 닫기, 후속 작업과 기록 보존 |
처음 사용하는 경우 인시던트 확인 → 워룸 협업 → 종료와 정리 순서로 읽는 것을 권장합니다.