Lektion 1 von 9
Störungen erfassen und priorisieren
Du nimmst Störungsmeldungen mit den W-Fragen vollständig auf, bestimmst die Priorität aus Auswirkung und Dringlichkeit und erkennst, wann mehrere Anrufe in ein Sammelticket gehören.
Worum es geht
Dienstag, 7.50 Uhr, Service Desk der Alpnet Informatik AG in Sarnen. Ronja hat gerade ihren Kaffee abgestellt, da klingelt das Telefon. «Das ERP ist extrem langsam», sagt eine Projektleiterin der Holzbau Durrer AG. Zwei Minuten später: «Meine Pläne auf dem Laufwerk P: öffnen sich nicht.» Und kurz darauf ein dritter Anruf aus derselben Firma.
In diesem Moment entscheidet sich, ob die Störung in einer Stunde gelöst ist oder ob sie den ganzen Vormittag frisst. Nicht weil Ronja sofort die Ursache kennt, sondern weil sie richtig erfasst: Wer ist betroffen, seit wann, was genau passiert? Und weil sie erkennt, dass drei Anrufe vielleicht nur eine Störung sind.
In dieser Lektion lernst du, eine Störungsmeldung so aufzunehmen, dass dein Team sofort weiss, worum es geht, und ihr eine begründete Priorität zu geben. Das klingt nach Formularkram, ist aber die halbe Miete: Ein gut erfasstes Ticket spart beim Eingrenzen, beim Eskalieren und beim Dokumentieren jedes Mal Zeit.
Was eine Störung ist und was nicht
Im Support landen ganz verschiedene Anliegen im selben Ticketsystem. Damit du richtig reagierst, unterscheidest du vier Begriffe:
| Begriff | Bedeutung | Beispiel |
|---|---|---|
| Incident (Störung) | Ungeplante Unterbrechung oder Qualitätsminderung eines IT-Dienstes | «Das ERP ist seit heute Morgen extrem langsam.» |
| Service Request (Serviceanfrage) | Wunsch nach etwas Standardisiertem, nichts ist kaputt | «Bitte richtet für die neue Mitarbeiterin ein Konto ein.» |
| Problem | Die (oft noch unbekannte) Ursache hinter einem oder mehreren Incidents | «Warum läuft das Volume auf HV02 jeden Monat voll?» |
| Major Incident (Grossstörung) | Incident mit sehr grosser Auswirkung, eigener Ablauf mit mehr Kommunikation | «Bei der Spedition steht der ganze Betrieb still.» |
Bei einem Incident ist das erste Ziel immer: Der Dienst soll wieder laufen. Das kann eine echte Lösung sein oder ein Workaround, also eine vorübergehende Umgehung. Beispiel: Outlook Desktop verbindet nicht, Outlook im Web funktioniert. Die Leute können weiterarbeiten, während du die Ursache suchst.
Jedes Ticket durchläuft einen Lebenszyklus. Die Namen der Status unterscheiden sich je nach Werkzeug (Jira Service Management, TOPdesk, Freshservice), das Prinzip ist überall gleich:
Die richtigen Fragen am Telefon
Anrufende beschreiben das Symptom aus ihrer Sicht: «Teams geht nicht», «alles ist langsam», «der Drucker spinnt». Deine Aufgabe ist es, daraus in zwei Minuten eine prüfbare Beschreibung zu machen. Dafür helfen dir die W-Fragen:
| Frage | Warum du sie stellst | So fragst du konkret |
|---|---|---|
| Wer ist betroffen? | Name, Abteilung, Kontakt für Rückfragen | «Mit wem spreche ich, und wie erreiche ich Sie am besten?» |
| Was genau passiert? | Symptom statt Interpretation | «Was sehen Sie auf dem Bildschirm, wenn Sie das ERP öffnen?» |
| Seit wann? | Zeitfenster für die Log-Analyse | «Wann hat es zuletzt normal funktioniert?» |
| Wo? | Standort, Gerät, Netz (Büro, Homeoffice, Baustelle) | «Sind Sie im Büro oder unterwegs?» |
| Welche Fehlermeldung? | Wörtlicher Text oder Screenshot | «Können Sie mir die Meldung genau vorlesen oder ein Foto schicken?» |
| Wie viele sind betroffen? | Grundlage für die Priorität | «Haben Ihre Kolleginnen und Kollegen dasselbe Problem?» |
| Was hat sich verändert? | Updates, neues Gerät, Umzug | «Wurde gestern etwas installiert oder umgestellt?» |
| Gibt es einen Workaround? | Bestimmt die Dringlichkeit | «Können Sie im Moment anders weiterarbeiten?» |
Aus den Antworten schreibst du einen Tickettitel, der das Symptom und den Umfang nennt, und eine Beschreibung mit den Fakten. Vergleiche:
| Schwach | Stark |
|---|---|
| Titel: «ERP Problem» | Titel: «ERP sehr langsam und Laufwerk P: öffnet nicht, Planung Holzbau Durrer, seit ca. 7.45» |
| «Kundin sagt, es geht nicht.» | «3 Meldungen aus der Planung (14 Personen). ERP reagiert nach 20 bis 30 s, Pläne auf P: laden nicht. Outlook und Teams funktionieren. Keine Fehlermeldung, nur Sanduhr. Seit ca. 7.45. Keine bekannten Änderungen.» |
Um 8.10 Uhr ruft die Leiterin Verkauf eines Grosshändlers in Dietikon an: «Outlook geht nicht.» Welche Fragen stellst du im Erstkontakt, bevor du irgendetwas veränderst? (mehrere richtig)
Wähle alle zutreffenden Antworten.
Ordne jede Situation dem passenden Begriff zu.
Priorität: Auswirkung mal Dringlichkeit
Nicht jede Störung ist gleich dringend. Die Priorität legt fest, wer wann daran arbeitet und welche Reaktions- und Lösungszeit gilt. Sie entsteht aus zwei Fragen:
- Auswirkung: Wie viele Personen oder wie wichtige Geschäftsprozesse sind betroffen?
- Dringlichkeit: Wie schnell wird es teuer oder gefährlich? Gibt es einen Workaround?
Jeder Betrieb hat seine eigene Matrix. Bei der Alpnet Informatik AG sieht sie so aus (Beispiel):
| Auswirkung \ Dringlichkeit | hoch (kein Workaround, Arbeit blockiert) | mittel (Workaround vorhanden) | niedrig (kann warten) |
|---|---|---|---|
| hoch (ganzer Betrieb oder kritischer Prozess) | P1 | P2 | P3 |
| mittel (mehrere Personen, eine Abteilung) | P2 | P2 | P3 |
| gering (eine Person) | P3 | P3 | P4 |
Dazu gehört ein SLA (Service Level Agreement), das mit dem Kunden vereinbart ist. Bei Alpnet gilt zum Beispiel:
| Priorität | Reaktionszeit | Lösungszeit (Ziel) |
|---|---|---|
| P1 | 15 Minuten | 4 Stunden |
| P2 | 30 Minuten | 8 Stunden |
| P3 | 4 Stunden | 2 Arbeitstage |
| P4 | 1 Arbeitstag | 5 Arbeitstage |
Drei Beispiele mit dieser Matrix:
- Eine Sachbearbeiterin kommt nirgends mehr in Outlook und Teams, sonst niemand betroffen: Auswirkung gering, Dringlichkeit hoch, also P3.
- Die ganze Planungsabteilung mit 14 Personen ist blockiert, die Produktion läuft: Auswirkung mittel, Dringlichkeit hoch, also P2.
- SharePoint ist bei Microsoft gestört, 60 Mitarbeitende betroffen, aber die synchronisierten Dateien sind offline nutzbar: Auswirkung hoch, Dringlichkeit mittel, also P2.
Bei einer Treuhandfirma mit 25 Mitarbeitenden fällt am 24. des Monats das Lohnprogramm aus. Betroffen sind die 3 Personen der Lohnbuchhaltung, die heute die Löhne aller Kundinnen und Kunden auszahlen müssen. Einen Workaround gibt es nicht. Welche Priorität ergibt die Matrix der Alpnet aus der Lektion?
Die Matrix ist reine Logik und eignet sich deshalb gut als kleines Programm. Im Labor setzt du sie in Python um:
Code-Labor: Priorität nach der Matrix der Alpnet
Die Matrix aus der Lektion steht als Dictionary MATRIX im Code. Für das Ticketsystem hat die Alpnet die Begriffe in Regeln übersetzt:
- Auswirkung:
"hoch", wenn ein kritischer Geschäftsprozess betroffen ist oder mindestens 20 Personen;"mittel"bei 2 bis 19 Personen;"gering"bei 1 Person. - Dringlichkeit:
"niedrig", wenn die Sache warten kann; sonst"mittel", wenn ein Workaround vorhanden ist; sonst"hoch".
Schreibe auswirkung(betroffene, kritischer_prozess=False), dringlichkeit(workaround, kann_warten=False) und prioritaet(betroffene, workaround, kritischer_prozess=False, kann_warten=False), die "P1" bis "P4" zurückgibt.
Viele Anrufe, eine Ursache: Sammeltickets
Wenn innerhalb kurzer Zeit mehrere ähnliche Meldungen kommen, ist das ein starkes Signal: Wahrscheinlich steckt eine gemeinsame Ursache dahinter. Achte auf diese Muster:
- gleicher Kunde oder gleicher Standort
- gleicher Dienst oder gleiches Symptom (ERP langsam, Laufwerk hängt)
- Beginn im selben Zeitfenster (z.B. alle «seit etwa 7.45»)
- gleiche Abteilung, die dieselben Server nutzt
Dann legst du ein übergeordnetes Ticket an (je nach System «Major Incident», «Parent» oder «Sammelticket») und verknüpfst die einzelnen Meldungen damit. Die Diagnose und die Kommunikation laufen nur noch über dieses eine Ticket. Das hat drei Vorteile: Niemand im Team sucht parallel am selben Fehler, alle Betroffenen bekommen dieselbe Information, und am Ende siehst du genau, wie viele Personen betroffen waren.
Zwischen 8.02 und 8.15 Uhr erhältst du vier Anrufe:
- Buchhaltung der Seiler Treuhand AG, Sarnen: «Die Buchhaltungssoftware ist extrem langsam.»
- Empfang der Seiler Treuhand AG: «Ich komme nicht mehr auf das Laufwerk S:.»
- Gasser AG, Stans: «Mein Drucker druckt nur leere Seiten.»
- Geschäftsführerin der Seiler Treuhand AG: «Die Buchhaltung hängt, und die Kundenordner auf S: öffnen sich nicht.»
Was erkennst du, und wie erfasst du die Meldungen im Ticketsystem? Antworte in 4 bis 6 Sätzen.
Erklärung
Ähnliche Meldungen im selben Zeitfenster vom selben Kunden sind ein starkes Signal für eine gemeinsame Ursache. Ein Sammelticket verhindert, dass mehrere Personen parallel am selben Fehler suchen, und sorgt für einheitliche Kommunikation. Genauso wichtig ist, nicht Passendes abzutrennen: Der Drucker der Gasser AG hat mit dem Serverproblem nichts zu tun.
Schritt für Schritt: Ronjas erste zehn Minuten
So hat Ronja am Dienstagmorgen die drei Anrufe der Holzbau Durrer AG verarbeitet:
- 7.50 Uhr, Anruf 1 (Projektleiterin Planung): Ronja fragt nach Symptom, Beginn und Fehlermeldung. Notiz: «ERP reagiert extrem langsam, seit ca. 7.45, keine Meldung.» Ticket T-4711 angelegt, noch ohne Priorität.
- 7.52 Uhr, Anruf 2 (Zeichner Planung): «Pläne auf P: öffnen sich nicht.» Ronja fragt nach: «Funktioniert Outlook?» Ja. Ticket T-4712.
- 7.55 Uhr, Anruf 3 (Bauleiter, ebenfalls Planung): ERP langsam, Laufwerk P: hängt. Ronja erkennt das Muster: gleicher Kunde, gleiche Abteilung, gleiches Zeitfenster, zwei Dienste, die beide auf dem Hyper-V-Host laufen.
- 7.57 Uhr, Umfang klären: Ronja ruft die Projektleiterin zurück: «Ist die ganze Planung betroffen? Läuft die Produktion?» Antwort: alle 14 Personen der Planung, die Produktion arbeitet mit Papieraufträgen normal weiter.
- 7.58 Uhr, Sammelticket: Ronja eröffnet T-4713 als übergeordnetes Ticket und verknüpft T-4711 und T-4712, die dritte Meldung erfasst sie direkt darin. Titel: «ERP langsam und Laufwerk P: hängt, Planung Holzbau Durrer (14 Pers.), seit ca. 7.45».
- 7.59 Uhr, Priorität: Auswirkung mittel (eine Abteilung), Dringlichkeit hoch (kein Workaround, Planung blockiert). Ergebnis P2. Reaktion bis 8.28 Uhr, Lösungsziel 15.58 Uhr.
- 8.00 Uhr, Rückmeldung: Kurze Info an die Projektleiterin: «Wir haben die Störung aufgenommen und prüfen jetzt die Server. Ich melde mich spätestens um 8.30 Uhr wieder.»
Die Beschreibung im Sammelticket sieht dann so aus:
Symptom: ERP reagiert nach 20 bis 30 s, Laufwerk P: (SRV-FS01) lädt nicht
Betroffen: Planung Holzbau Durrer AG, 14 Personen; Produktion nicht betroffen
Beginn: ca. 07:45 (erste Meldung 07:50)
Funktioniert: Outlook, Teams, Internet
Meldungen: keine Fehlermeldung, nur Sanduhr
Änderungen: keine bekannt
Priorität: P2 (Auswirkung mittel, Dringlichkeit hoch, kein Workaround)
Verknüpft: T-4711, T-4712Jetzt weiss jede Person im Team, was los ist, ohne nochmals anzurufen. Im Labor prüfst du solche Tickets automatisch auf fehlende Angaben:
Code-Labor: Ist das Ticket vollständig?
Bevor ein Ticket an das Team geht, prüft das Ticketsystem der Alpnet automatisch die Pflichtangaben. Ein Ticket ist ein Dictionary, zum Beispiel:
{"wer": "M. Durrer, Planung", "was": "ERP sehr langsam", "seit": "07:45",
"wo": "Planung Holzbau Durrer", "fehlermeldung": "keine, nur Sanduhr", "betroffene": 14}Schreibe zwei Funktionen:
fehlende_angaben(ticket)gibt eine Liste der Pflichtfelder ausPFLICHTFELDERzurück, die fehlen, in der Reihenfolge vonPFLICHTFELDER. Als fehlend gilt ein Feld, wenn der Schlüssel nicht existiert, der WertNoneist oder der Text leer ist bzw. nur aus Leerzeichen besteht.titel(ticket)baut einen Tickettitel nach dem Muster"<was>, <wo>, seit <seit>". Istseitleer oder fehlt, entfällt der Teil", seit ...". Sind mehr als 1 Person betroffen, wird" (<anzahl> Pers.)"angehängt.
Beispiel: "ERP sehr langsam, Planung Holzbau Durrer, seit 07:45 (14 Pers.)"
Typische Fehler
- Sofort loslegen, ohne zu fragen. Wer bei «Outlook geht nicht» direkt das Profil neu anlegt, merkt erst nach 30 Minuten, dass alle im Haus betroffen sind. Erst W-Fragen, dann handeln.
- Interpretation statt Symptom notieren. «Netzwerkproblem» ist eine Vermutung. Schreib auf, was die Person sieht: «Webseiten laden, Laufwerk P: nicht.»
- Jeden Anruf einzeln bearbeiten. Drei Tickets zum selben Problem heissen drei Leute, die parallel suchen. Muster erkennen und ein Sammelticket anlegen.
- Priorität nach Gefühl. Wer laut ist, bekommt P1, wer höflich ist, P4. Nutze die Matrix und schreib die Begründung ins Ticket.
- Keinen Rückmeldezeitpunkt nennen. Ohne «ich melde mich um 8.30 Uhr» rufen die Betroffenen alle zehn Minuten wieder an.
Zusammenfassung
- Ein Incident ist eine ungeplante Störung eines Dienstes. Zuerst zählt, dass die Leute wieder arbeiten können (Lösung oder Workaround).
- Mit den W-Fragen (wer, was genau, seit wann, wo, welche Meldung, wie viele, was hat sich verändert, Workaround) machst du aus einer Klage eine prüfbare Beschreibung.
- Die Priorität ergibt sich aus Auswirkung und Dringlichkeit nach der Matrix des Betriebs. Sie bestimmt Reaktions- und Lösungszeit laut SLA.
- Mehrere ähnliche Meldungen im selben Zeitfenster deuten auf eine gemeinsame Ursache. Fasse sie in einem Sammelticket zusammen.
- Ein guter Tickettitel nennt Symptom, Betroffene und Beginn. Die Begründung der Priorität steht im Ticket.
- Nenne Betroffenen immer, wann sie wieder von dir hören.
Mit deiner eigenen KI vertiefen
Kopiere einen Prompt in Claude, ChatGPT oder Claude Code. Er macht die KI zur Lernbegleitung statt zum Lösungsautomaten.
Rollenspiel: Die verärgerte Anruferin Chat-KI
Du übst den Erstkontakt am Telefon: die richtigen W-Fragen stellen, ruhig bleiben, priorisieren. Die KI spielt die Anruferin und gibt dir danach Feedback.