# Incident Response 프로토콜
> 버전: 1.0 | 작성일: 2026-03-12 | 참조: Agency-Agents Incident Response

---

## 우선순위 분류

### P0 — Critical (서비스 전면 장애)
- 전체 서비스 다운, 데이터 유실 가능성
- 대응 시간: **즉시** (전원 대응)
- 알림: 제이회장님 + 아누 + 전체 팀장 즉시 통보

### P1 — High (핵심 기능 장애)
- 주요 기능 사용 불가 (로그인, 결제, API 등)
- 대응 시간: **1시간 이내**
- 알림: 아누 + 담당 팀장

### P2 — Medium (부분 장애)
- 일부 기능 오류, 성능 저하
- 대응 시간: **4시간 이내**
- 알림: 담당 팀장

### P3 — Low (개선 필요)
- 경미한 UI 버그, 사소한 오류
- 대응 시간: **다음 스프린트에 배정**
- 알림: 이슈 트래커에 등록

## 대응 시퀀스

```
1. 탐지 (Detection)
   └─ 모니터링 알림, 사용자 보고, 정기 점검
2. 분류 (Classification)
   └─ P0-P3 우선순위 판정
3. 대응팀 배정 (Assignment)
   └─ 우선순위별 대응 인원 결정
4. 해결 (Resolution)
   └─ 원인 분석 → 임시 조치 → 근본 해결
5. 포스트모템 (Post-mortem)
   └─ 원인 분석 보고서 작성 → 재발 방지 대책
```

## 포스트모템 템플릿

### 인시던트 요약
- 인시던트 ID: INC-YYYY-NNN
- 발생 시각: YYYY-MM-DD HH:MM
- 해결 시각: YYYY-MM-DD HH:MM
- 총 장애 시간: N시간 M분
- 영향 범위: [서비스/기능/사용자 수]

### 타임라인
- HH:MM — [이벤트 1]
- HH:MM — [이벤트 2]
- ...

### 근본 원인 (Root Cause)
[1-3문장으로 근본 원인 기술]

### 임시 조치 (Mitigation)
[어떤 임시 조치를 취했는지]

### 근본 해결 (Resolution)
[어떤 근본 해결을 적용했는지]

### 재발 방지 대책
- [ ] [대책 1] — 담당: [팀/인원] — 기한: [날짜]
- [ ] [대책 2] — 담당: [팀/인원] — 기한: [날짜]

### 교훈 (Lessons Learned)
- 잘한 점: [...]
- 개선할 점: [...]
