Lessons Learned Meeting 经验教训会议

重大 事件结束后,把所有相关方拉到一起开的复盘会。

属于 事后活动的一部分,理想情况在事件结束后两周内召开(趁记忆还新)。

会上要回答的问题

  1. 到底发生了什么?时间线是怎样的?
  2. 检测和响应做得如何?哪里慢了?
  3. playbook 管用吗?哪步卡住了?
  4. 下次怎么能更快、更好?
  5. 需要改哪些流程/工具/规则?

谁参加

不只是技术团队——还有管理层、法务、公关等所有卷入事件的人。

关键原则

对事不对人。事后活动一样,目标是改进系统而非追责。会议产出通常写进 最终报告,并转化成具体的改进任务。