# Инцидент → улучшение проверки

## Когда нужен

После серьёзного или повторяющегося сбоя, а также после обнаружения обхода прав или ограничений.

## Кто отвечает

Владелец инцидента; изменение постоянной проверки, прав, контекста или процесса принимает владелец соответствующего актива.

## Обязательные поля

- Наблюдаемый ущерб, время обнаружения и ограничения.
- Версии системы, воспроизведение и последовательность внешних событий.
- Причина, содействующие условия и причина пропуска проверкой.
- Исправление, новая постоянная проверка, изменение актива, владелец и срок.
- Подтверждение после исправления и резервный сценарий на время работ.

## Пустая форма

```
# Разбор инцидента: [идентификатор]
Владелец инцидента:
Наблюдаемый ущерб:
Время обнаружения и ограничения:
Версии системы, источников и правил:
Воспроизведение:
Последовательность внешних событий:
Причина:
Содействующие условия:
Почему проверка не остановила сбой:
Исправление:
Новая постоянная проверка:
Изменение прав, контекста или процесса:
Резервный сценарий до исправления:
Владелец и срок:
Подтверждение после исправления:
```

## Короткий пример

Система использовала каталог, не отмеченный как устаревший, и подготовила неверную цену. Воспроизведение использует сохранённый срез источника. Добавлены правило свежести, сигнал и контрольный случай; до выпуска исправления предложения готовит оператор. Владелец источника подтвердил ежедневное обновление.

## Критерий готовности

Сбой воспроизводится до исправления и не воспроизводится после него; выбранная проверка или изменение механизма закрывает установленную причину, а не только симптом.
