Schritt 2: Reviews mit Triggern und Checklisten in iTop automatisieren
Aus einem Review-Termin wird ein nachvollziehbarer Prozess: iTop erkennt fällige Reviews, erstellt automatisch ein Ticket und ergänzt die passende Checkliste. So werden regelmäßige Prüfungen planbar, einheitlich und direkt dokumentiert.
Nachdem im ersten Schritt die einheitliche Governance-Struktur geschaffen wurde, geht es nun darum, aus einem hinterlegten Review-Termin einen tatsächlichen und nachvollziehbaren Prozess zu machen.
Die Grundidee ist einfach:
Wenn ein Review fällig wird, soll iTop selbstständig den notwendigen Vorgang anstoßen.
Vom Datum zum Review
Für relevante Objekte ist bekannt, ob ein Review erforderlich ist und wann dieser stattfinden soll.
Statt diese Termine regelmäßig manuell kontrollieren zu müssen, nutze ich dafür die vorhandene Triggerlogik von iTop.
Wird das entsprechende Datum erreicht, wird automatisch ein Review-Ticket erstellt und mit dem betreffenden Objekt verknüpft.
Aus einem Termin in der CMDB wird damit eine konkrete Aufgabe.
Review fällig → Trigger → Ticket
Die passende Checkliste
Ein Review soll aber nicht nur aus einem Ticket mit dem Hinweis „Bitte prüfen“ bestehen.
Je nachdem, was überprüft wird, sind schließlich unterschiedliche Fragen relevant.
Bei einem Server können beispielsweise Aktualität, Verantwortlichkeiten, Beziehungen, Betrieb und Dokumentation eine Rolle spielen. Bei einer Anwendung, einem VPN oder später einem Geschäftsprozess sieht die Prüfung entsprechend anders aus.
Hier kommt meine bereits vorhandene Checklist-Erweiterung zum Einsatz.
Für verschiedene Review-Arten werden passende Checklisten vorbereitet. Beim Erstellen des Review-Tickets wird die benötigte Checkliste direkt mit dem Ticket verbunden.
Damit ergibt sich der vollständige Ablauf:
Review-Datum erreicht → Trigger → Ticket wird erstellt → passende Checkliste wird angehängt → Review durchführen → Ticket abschließen
Warum dieser Ablauf interessant ist
Der größte Vorteil liegt für mich darin, dass die regelmäßige Überprüfung nicht außerhalb der CMDB organisiert werden muss.
Es braucht keine zusätzliche Liste mit Review-Terminen und auch keine Erinnerung daran, regelmäßig nach überfälligen Prüfungen zu suchen.
iTop kennt das Objekt, den Verantwortlichen und den nächsten Review-Termin bereits.
Der Trigger sorgt dafür, dass daraus zum richtigen Zeitpunkt eine Aufgabe entsteht. Die Checkliste gibt vor, was geprüft werden soll, und das Ticket dokumentiert anschließend die Durchführung.
So entsteht gleichzeitig eine nachvollziehbare Historie der Reviews.
Unterschiedliche Objekte, gleicher Prozess
Der eigentliche Ablauf bleibt dabei immer gleich. Lediglich die Checkliste unterscheidet sich.
So können nach und nach Review-Vorlagen beispielsweise für Server, Anwendungen, Software, Netzwerkkomponenten, VPN-Verbindungen oder Geschäftsprozesse entstehen.
Das macht den Ansatz für mich besonders interessant: Ein gemeinsamer Prozess kann für sehr unterschiedliche Bereiche verwendet werden, ohne für jeden davon einen eigenen Workflow entwickeln zu müssen.
Und weil viele der zugrunde liegenden Informationen bereits vorhanden oder automatisiert gepflegt werden, konzentriert sich der Review auf das Wesentliche: prüfen, bestätigen und bei Bedarf Maßnahmen ableiten.
Damit wird aus den Governance-Informationen aus Schritt 1 ein aktiver Prozess – und aus einem einfachen Datum ein dokumentierter Review.