# Incident-Koordination

> Rollen, Kommunikation und Changes unter Zeitdruck kontrollieren.

Track: [Monitoring, Troubleshooting & Incident Operations](https://physar.tech/learn/monitoring-incident-operations)  
Kanonische Fassung: https://physar.tech/learn/monitoring-incident-operations/incident-coordination  
Stand: 2026-07-29  
Interaktiver Teil: 3 Checks (nur im Browser)

## Gemeinsam handeln, nicht gleichzeitig raten

### Die Betriebsfrage

Ein Incident braucht Lagebild, Entscheidung und Kommunikation. Ohne Rollen werden parallele Changes zur neuen Fehlerquelle.

> **Lernziel:** Du kannst Incident Commander, technische Diagnose und Stakeholder-Kommunikation sinnvoll trennen.

### Führungszyklus

Impact und Rollen bestätigen → Zeitlinie und Hypothesen sichtbar machen → Change explizit freigeben → Wirkung und Update wiederholen

## Quellen

- sre.google/workbook/incident-response — https://sre.google/workbook/incident-response/
- cisa.gov/resources-tools/resources/federal-gov…y-response-playbooks — https://www.cisa.gov/resources-tools/resources/federal-government-cybersecurity-incident-and-vulnerability-response-playbooks
- sre.google/sre-book/managing-incidents — https://sre.google/sre-book/managing-incidents/
