Wszystko działa — dopóki nie zawiedzie jeden element
kliknij / EnterPojedynczy punkt awarii
Niewielki komponent, osoba lub łącze może podtrzymywać cały proces.
Co przestaje działać razem z nim?RESILIENCE BY DESIGN
Pomagam odkrywać ukryte założenia, zależności i nieoczywiste sposoby, w jakie złożone systemy mogą zawieść.
Nie projektuję świata, w którym nic nigdy się nie psuje. Pomagam budować systemy trudniejsze do złamania, łatwiejsze do naprawy i gotowe na zmianę.
WZORCE WARTE ZAUWAŻENIA
Wybierz obszar. Kliknij kartę, aby zobaczyć mechanizm i pytanie diagnostyczne.
Niewielki komponent, osoba lub łącze może podtrzymywać cały proces.
Co przestaje działać razem z nim?Zmiana komponentu może naruszyć procesy, dane, umowy i kompetencje poza formalnym zakresem.
Kto jeszcze polega na tym założeniu?Technicznie poprawne rozwiązanie może zawieść przez remont, presję czasu lub inny zespół.
Co inni muszą wiedzieć, aby tego nie zepsuć?Liczą się dane, koszt błędu, użycie wyniku, monitoring i reakcja człowieka.
Co dzieje się po predykcji?Formaty danych, integracje i wiedza zespołu mogą ograniczyć możliwość migracji.
Ile kosztowałoby odejście za dwa lata?Nadmiarowe środowiska i niewykorzystane moce zwiększają koszt, złożoność i wpływ środowiskowy.
Czy zasób pracuje na cel systemu?Jeżeli po przeczytaniu tych pytań uznasz, że wszystko macie dobrze przemyślane — świetnie. Być może nie potrzebujecie mojej pomocy.
Jeżeli któreś nie daje Ci spokoju, warto o nim porozmawiać.
INSIGHTS
Część jest jawna. Inne pozostają niewypowiedziane: że zespół będzie dostępny, dostawca nie zmieni zasad, dokumentacja odpowiada rzeczywistości, a użytkownicy zachowają się zgodnie z projektem.
Najtańszy moment na zakwestionowanie decyzji przypada przed jej utrwaleniem w kodzie, infrastrukturze, umowach i procedurach.
System odporny nie musi być niezniszczalny. Powinien ograniczać zasięg awarii, utrzymać funkcje krytyczne i umożliwić naprawę bez burzenia całości.
System, jego otoczenie i powierzchnia ataku zmieniają się. Przegląd warto powtórzyć po ważnej zmianie, po incydencie oraz okresowo.
MY APPROACH
Najpierw próbuję zrozumieć cel, kontekst, ograniczenia i rzeczywisty sposób działania systemu.
Szukam warunków uznanych za oczywiste i zależności istniejących poza diagramem.
Pytam, co od elementu zależy, co może go zmienić i jak daleko rozchodzi się skutek.
Odporność obejmuje prewencję, ograniczenie szkody, utrzymanie funkcji i możliwość rozsądnej naprawy.
HOW AND WHERE I CAN HELP
To obszary pracy, nie gotowe pakiety wciskane każdej organizacji.
Cele, zależności, punkty awarii, utrzymywalność i koszt zmiany.
Niezależne spojrzenie przed zakupem, migracją lub trudną do odwrócenia decyzją.
Modelowanie zagrożeń, powierzchnia ataku, blast radius i zdolność działania po incydencie.
Dostępność, skalowanie, zależności od dostawców, koszty wyjścia i ryzyka infrastrukturalne.
Dane, koszt błędu, integracja z procesem, nadzór człowieka i monitoring.
Zasoby, energia, koszt, nadmiarowość i decyzje łączące efektywność z odpornością.
Ocena kompromisów, konsultowanie zmian i sprawdzanie zgodności wdrożenia z intencją zaleceń.
Pierwszą iterację przechodzimy wspólnie; zespół może potem kontynuować sam.
Raport, mapa ryzyka lub zależności, decision memo, priorytety rekomendacji i plan kolejnej iteracji.
WORKING TOGETHER
To jedna iteracja. Systemy i ich otoczenie zmieniają się, dlatego założenia trzeba okresowo ponownie zweryfikować.
↻ kolejna iteracja: samodzielnie albo ponownie ze mną
Zakres, pytania, materiały, artefakty i granice odpowiedzialności ustalamy przed rozpoczęciem pracy.
Po zmianie ważnego komponentu, architektury, polityki, dostawcy lub sposobu użycia; po incydencie; przed trudną do odwrócenia decyzją; a także okresowo — orientacyjnie co najmniej raz w roku dla systemów istotnych.
Jakość rekomendacji zależy od kompletności i rzetelności dostępnych informacji. Nieujawnione ograniczenia, brakujące materiały, niedostępne systemy lub dokumentacja niezgodna ze stanem faktycznym mogą wpłynąć na ocenę i zalecenia.
Incomplete input → limited conclusions. GIGO remains undefeated.DOCUMENTS
CONTACT
Formularz, zwykły email albo PGP. W pierwszej wiadomości wystarczy krótko opisać system, decyzję lub problem.