EM-TEC-05 · Предметная модель · W1
Инцидент, проблема и первопричина
Нарушение сервиса, расследование причин, воздействие, ответ и восстановление. Incident, problem, security event, defect и task имеют разные роли.
В очереди исследования
Claude: not-started; Grok: not-started.
Entire research brief pending
Предметная граница и кандидатные типы
- Incident
- Problem
- ImpactAssessment
- ResponseAction
- RootCauseClaim
Вопросы глубокого исследования
- Как отделить событие наблюдения от инцидента?
- Как связать повторные инциденты с одной проблемой?
- Когда восстановление услуги не устраняет причину?
Проверяемые инварианты
- Причина имеет доказательство и уверенность
- Восстановление не закрывает проблему автоматически
- Серьёзность и приоритет разделены
Сквозной приёмочный сценарий
Три инцидента, временное восстановление и одна спорная причина сохраняют причинность и статус дальнейших действий.
Отрицательный пример
Закрытие incident удаляет незавершённое исправление первопричины.
Сопоставляемые подходы
- AISMM/WM-SFT и ArchiMate: продукт, система и архитектура
- CSDM: business application, service и runtime instance
- SPDX/OpenTelemetry/Google SRE: поставка, наблюдение и надёжность; выбирать по границе
Кандидаты в действующем каталоге
- WM-ACT-019 · Incident / Emergency · 0.2.0-legacy · не устанавливается автоматически
Смысловое соответствие требует исследования границ; наличие опубликованной модели не завершает эту карточку. - WM-ACT-020 · Cyber Incident · 0.3.0-research.1 · доступна для установки
Смысловое соответствие требует исследования границ; наличие опубликованной модели не завершает эту карточку.
Требования к результату
Каждая карточка исполняется вместе с полным контрактом исследования: определения, поля и кратности, жизненный цикл, источники, мастерство данных, права, пять граней объекта, минимум восемь инвариантов, положительные и отрицательные примеры, зависимости, миграция и ограничения применимости.