# Incident-Command-Simulation

> Mehrdeutige Großstörungen führen: Rollen, Entscheidungslog und Kommunikation unter Zeitdruck.

Track: [Monitoring, Troubleshooting & Incident Operations](https://opsmith.app/learn/monitoring-incident-operations)  
Kanonische Fassung: https://opsmith.app/learn/monitoring-incident-operations/incident-command-simulation  
Stand: 2026-07-30  
Interaktiver Teil: 3 Checks (nur im Browser)

## Führen unter unvollständiger Evidenz

### Die Betriebsfrage

Bei einer Großstörung ist die knappe Ressource Aufmerksamkeit. Incident Command schafft einen Ort für Entscheidungen, eine gemeinsame Zeitlinie und klare Rollen, ohne technische Diagnose in Statuskommunikation zu vermischen.

> **Lernziel:** Du kannst eine Incident-Führung strukturieren, Entscheidungen an Evidenz knüpfen und Stakeholder mit belastbarem Stand informieren.

### Command-Zyklus

Incident Scope und Commander benennen → Technische und Kommunikationsrollen trennen → Auswirkung, Fakten und Hypothesen aktualisieren → Nächste reversible Entscheidung zuweisen → Status, Zeit und Entscheidung protokollieren

### Entscheidung statt Aktionismus

Ein Statusupdate sagt, was bekannt ist, was als Nächstes geprüft wird und wann ein Update folgt. Es verspricht keine Ursache oder Wiederherstellungszeit ohne Evidenz. Der Commander koordiniert, statt jede technische Änderung selbst anzuordnen.

### Im Check

Die Simulation trennt Ursache, Symptom und Kommunikationspflicht. Du wählst die früheste belegte Grenze und die nächste Entscheidung, nicht die lauteste Forderung im Chat.

## Quellen

- sre.google/sre-book/managing-incidents — https://sre.google/sre-book/managing-incidents/
- sre.google/workbook/incident-response — https://sre.google/workbook/incident-response/
