From 2783a2133822268809b5f1e0cb6408a45856a39e Mon Sep 17 00:00:00 2001 From: thanhnv Date: Sat, 18 Jul 2026 00:22:18 +0700 Subject: [PATCH] docs: add Japanese production support escalation draft --- ...7_本番SLA・サポート・エスカレーション案.md | 49 +++++++++++++++++++ docs/jp-poc/README.md | 1 + docs/plans/CASAN_BACKLOG_STATUS.md | 1 + 3 files changed, 51 insertions(+) create mode 100644 docs/jp-poc/07_本番SLA・サポート・エスカレーション案.md diff --git a/docs/jp-poc/07_本番SLA・サポート・エスカレーション案.md b/docs/jp-poc/07_本番SLA・サポート・エスカレーション案.md new file mode 100644 index 0000000..9def7d5 --- /dev/null +++ b/docs/jp-poc/07_本番SLA・サポート・エスカレーション案.md @@ -0,0 +1,49 @@ +# 本番 SLA・サポート・エスカレーション案 + +## 位置付け + +本書は Enterprise Production 契約に向けたドラフトです。実際の SLA、 +サポート時間、サービスクレジット、通知義務は、顧客環境・運用体制・契約書で +合意した値だけが有効です。 + +## 重要度と初回応答目標 + +| 重要度 | 例 | 初回応答目標 | 更新頻度 | +|---|---|---:|---:| +| S1 | 全体停止、監査証跡の完全性失敗、重大なデータ漏えい疑い | 1 時間以内(24x7 を契約した場合) | 2 時間ごと | +| S2 | 主要 project の gate/approval/Evidence Pack が使えない | 4 時間以内(契約サポート時間内) | 1 営業日ごと | +| S3 | 一部機能の障害、回避策あり、誤検知の調整 | 1 営業日以内 | 3 営業日ごと | +| S4 | 問い合わせ、改善要望、設定相談 | 3 営業日以内 | 合意時 | + +## エスカレーション手順 + +1. 顧客は severity、時刻、tenant/project、run ID、影響範囲、Evidence Pack + または manifest hash をサポート窓口へ送ります。 +2. 提供者は受領、再現性、影響範囲を確認し、S1/S2 は incident owner を指定します。 +3. S1 では、顧客承認者と連携して kill-switch、モデル route 停止、Evidence + preservation の要否を判断します。CASAN は根拠なく PASS に切り替えません。 +4. 復旧後、原因、影響、復旧、再発防止、証跡を含む報告書を合意した期限で提出します。 + +## 役割分担 + +| 役割 | 責任 | +|---|---| +| 顧客 Service Owner | ビジネス影響、例外承認、顧客向け通知 | +| 顧客 Security/Privacy Owner | データ漏えい評価、規制・通知判断 | +| CASAN Incident Owner | 技術調査、Evidence 保全、復旧計画 | +| CASAN On-call | 受付、初動、escalation、状況更新 | +| Cloud/Model Provider | 顧客が契約する外部サービスの障害対応 | + +## SLA 測定の前提 + +測定対象、監視、可用性、RPO/RTO、planned maintenance、顧客ネットワークや +外部モデルの除外条件を契約前に定義します。HA/DR と managed on-call が未検証の +環境では、24x7 または uptime の本番 SLA を提示してはいけません。 + +## 必要な運用証拠 + +- on-call rota と backup contact +- Alert webhook / dead-letter の日次確認 +- 月次 availability・incident・Evidence verification report +- restore drill と disaster-recovery drill の記録 +- support ticket のアクセス制御と保持期間 diff --git a/docs/jp-poc/README.md b/docs/jp-poc/README.md index da71afb..c8b6a0c 100644 --- a/docs/jp-poc/README.md +++ b/docs/jp-poc/README.md @@ -11,6 +11,7 @@ | [04_PoC計画](04_PoC計画.md) | 8〜12 週間の評価計画と KPI | | [05_セキュリティ・責任分界](05_セキュリティ・責任分界.md) | セキュリティ仕様と顧客・提供者の責任 | | [06_SLAドラフト](06_SLAドラフト.md) | PoC 中の支援条件(ドラフト) | +| [07_本番SLA・サポート・エスカレーション案](07_本番SLA・サポート・エスカレーション案.md) | Production 契約向けの運用 draft | 製品名(提案): **CASAN AI-SDLC Governance Platform** (生成AIによるソフトウェア開発を、セキュリティ・品質・コスト・監査証跡の観点から統制するプラットフォーム) diff --git a/docs/plans/CASAN_BACKLOG_STATUS.md b/docs/plans/CASAN_BACKLOG_STATUS.md index 5c1d49e..17eedfc 100644 --- a/docs/plans/CASAN_BACKLOG_STATUS.md +++ b/docs/plans/CASAN_BACKLOG_STATUS.md @@ -72,6 +72,7 @@ | Hạng mục | Trạng thái | Bước tiếp theo | |---|:--:|---| | APPI/data-processing documentation | 🟡 template ready | `docs/compliance/APPI_DATA_PROCESSING.md` records the customer/project/model data register, retention, transfer and incident-review evidence. Complete and approve it with the Japanese privacy/legal owner for each production tenant. | +| Japanese SLA/support/escalation | 🟡 draft ready | `docs/jp-poc/07_本番SLA・サポート・エスカレーション案.md` defines severity, ownership and evidence expectations. Finalize service hours, credits, uptime, RPO/RTO and 24x7 coverage only after managed operations/DR are proven. | --- ## Trần điểm & điều kiện lên "Strong (81+)"