Qu'est-ce qu'une analyse post-incident (post-mortem) après une panne de site web ?

Une analyse post-incident est un compte rendu écrit rédigé après une panne, qui reconstitue la chronologie des faits, identifie les causes profondes et débouche sur des actions correctives datées et attribuées. Son objectif n'est pas de désigner un responsable, mais d'empêcher la même panne de se reproduire — et de raccourcir le délai de rétablissement si un incident comparable survient.

Ce que contient une analyse post-incident utile

  • La chronologie horodatée : début réel de la panne, moment de la détection, actions menées, retour à la normale.
  • L'impact mesuré : durée d'indisponibilité, pages ou fonctions touchées, conséquences pour les visiteurs et pour l'activité.
  • La cause profonde, distincte du symptôme. « Le serveur était saturé » est un symptôme ; « aucune alerte n'était configurée sur l'espace disque » est une cause.
  • Ce qui a bien fonctionné, autant que ce qui a échoué — pour le conserver.
  • Les actions correctives, avec un responsable et une échéance. Sans cela, le document ne sert à rien.

Le principe du compte rendu sans blâme

Une analyse qui cherche un coupable produit des comptes rendus prudents et incomplets, donc inexploitables. On part du principe que chaque intervenant a agi au mieux avec les informations dont il disposait : ce sont alors les processus, les outils et les manques de supervision qui apparaissent, c'est-à-dire précisément ce qu'on peut corriger.

Quand la déclencher

Systématiquement après une indisponibilité significative, une compromission de sécurité ou une perte de données — et aussi après un incident évité de justesse, qui coûte beaucoup moins cher à analyser.

Pulsar Agency documente les incidents et le plan d'action associé dans le cadre du pilotage de parc digital.