Typologie des risques encourus lors d'une intervention

Une intervention présente toujours un certain niveau de risque. Un vieux dicton dit :

“Si ça marche, ne touche à rien !”

Même lorsque l'intervention est sensée corriger un défaut où un dysfonctionnement antérieur. Une intervention mal gérée peut conduire à un fonctionnement encore plus dégradé. Notre expérience de plusieurs dizaines de milliers d'opération sur nos site clients ont permis de déterminer, à l'arrivée, et dans l'optique de l'exploitant, plusieurs niveaux de risque qui affectent la combinaison de l'étendue du désordre avec le temps d'indisponibilité.

Un risque est toujours associé à une probabilité d'apparition. Un risque cataclysmique plausible doté d'une probabilité d'apparition de 0 n'est plus à considérer.

Les risques sont énoncés du plus critique au moins critique :

Risque TMA 0 : Rupture durable

L'intervention a provoqué une rupture technologique majeure (mélange de versions, incompatibilité avec l'environnement système). La probabilité d'un tel risque est proche de 0 lorsque :

Risque TMA 1 : Rupture totale avec inconnue sur l'origine (absence de message d'erreur, ou non accès aux données de trace d'erreur)

L'intervention a causé un dysfonctionnement total à un emplacement non identifié (c'est-à-dire non lié à une modification notoirement répertoriée et réversible). L'effet de l'apparition du risque peut être long, car il nécessite une recherche pas à pas

Risque TMA 2 : Effet de bord à effet immédiat

L'intervention cause par effet de bord un dysfonctionnement partiel rapidement constatable sur une autre partie de l'application ou un autre cas d'usage. La résolution de ce type d'incident secondaire est dans la plupart de cas très rapide lorsque la livraison est ponctuelle. Elle peut être exceptionnellement plus longue lorsque :

Risque TMA 3 : Effet de bord à effet différé

L'effet de bord n'est pas immédiatement perceptible, mais concerne des cas d'usage qui ne seront révélés que plus tard (voire bien plus tard), en général, sur des fonctionnalités peu ou rarement utilisés, ou sur des données dont la représentation à l'utilisateur ne permet pas un contrôle de cohérence immédiat.

Impact des risques

Etendue/Indispo Très longue Longue Courte Très courte
Totale TMA0 non sauvegardée TMA0 TMA1 TMA2
Centrale TMA0 non sauvegardée TMA0 TMA1 TMA2
Locale critique TMA1 TMA2
Locale non critique TMA2 TMA3

Etendues de risque

Temps d'indisponibilité


Retour à l'index Qualité de services - Revenir au catalogue - Revenir à l'index des plugins