Defensa y operaciones
Gestión de cambios
También conocido como: Control de cambios
Definición
Proceso estructurado para proponer, revisar, aprobar, planificar, implementar y revisar cambios en los sistemas de TI con riesgo controlado y trazabilidad clara.
Ejemplos
- Ticket de cambio de emergencia para revertir una regla de firewall que rompía tráfico crítico.
- Plantilla de cambio estándar que aprueba automáticamente la renovación de certificados TLS de bajo riesgo.
Términos relacionados
Gestión de configuración
Disciplina para establecer, registrar e imponer el estado deseado de sistemas y aplicaciones de modo que las configuraciones se mantengan conocidas, consistentes y seguras.
Gestión de parches
Proceso integral de identificar, probar, desplegar y verificar las actualizaciones de software que corrigen vulnerabilidades o errores.
Controles de seguridad
Salvaguardas o contramedidas —técnicas, administrativas o físicas— para prevenir, detectar o responder a amenazas sobre los activos de información.
Asset Management
Asset Management — definition coming soon.
Respuesta a incidentes
Proceso organizado para preparar, detectar, analizar, contener, erradicar y recuperarse de incidentes de ciberseguridad, capturando además lecciones aprendidas.
Security Posture
Security Posture — definition coming soon.