Lessons Learned Meeting 经验教训会议 重大 事件结束后,把所有相关方拉到一起开的复盘会。 属于 事后活动的一部分,理想情况在事件结束后两周内召开(趁记忆还新)。 会上要回答的问题 到底发生了什么?时间线是怎样的? 检测和响应做得如何?哪里慢了? playbook 管用吗?哪步卡住了? 下次怎么能更快、更好? 需要改哪些流程/工具/规则? 谁参加 不只是技术团队——还有管理层、法务、公关等所有卷入事件的人。 关键原则 对事不对人。 跟 事后活动一样,目标是改进系统而非追责。会议产出通常写进 最终报告,并转化成具体的改进任务。