586
5
부
조직과 문화
여러 시스템이 오랜 시간 동안
SLO
를 만족하지 못하거나 심각한 보안 유출의 대응에 상당한
노력이 들어갈 경우 정상화를 위해 ‘모두가 힘을 합쳐야’하는 노력이 필요할 수도 있다. 이런 상
황에서는 팀 전체가 운영 업무와 보안 또는 신뢰성 개선에 전념해야 한다. 다른 운영 업무를 미
뤄야 할 수도 있지만 권장 사례를 따르지 못할 경우도 있을 수 있다.
건전한 조직에서는 이처럼 정상적인 비즈니스 운영을 방해하는 예외적인 상황이 발생하는 경
우는 드물다. 이런 상황에 당면했을 때는 다음과 같은 사항을 고려하는 것이 정상화된 후에도
지속가능성의 문화를 유지하는 데 도움이 된다.
●
정상 운영이 아닌 상황에서는 현 상황이 일시적이라는 점을 분명히 하자. 예를 들어 모든 개발자가 (자
동화된 시스템을 사용하지 않고 ) 수동으로 프로덕션 환경에 배포하는 변경을 감독해야 하는 상황이라
면 장기적으로는 수많은 어려움과 불만을 야기하게 될 것이다. 이때 여러분은 상황이 곧 정상화될 것이
라는 점을 명확히 설명하고 언제 정상화될 것인지에 대해 알려줘야 한다.
●
위험의 범위를 이해하고 신속한 결정을 내릴 수 있는 권한을 가진 전담 그룹을 대기하도록 한다. 예를 들
어 이 그룹은 표준 보안 및 신뢰성 절차에서 예외될 수 있다. 이렇게하면 실행 과정에서의 마찰을 줄이
면서도 조직에는 안전성 메커니즘이 여전히 작동하고 있다는 확신을 어느 정도 줄 수 있다. 권장 사례를
건너뛰거나 뒤집은 시점을 표시하고 나중에 다시 처리할 수 있도록 하자.