CyberGlossary

Defensa y operaciones

Gestión de parches

También conocido como: Gestión de actualizaciones

Definición

Proceso integral de identificar, probar, desplegar y verificar las actualizaciones de software que corrigen vulnerabilidades o errores.

La gestión de parches cubre todo el ciclo desde la divulgación de la vulnerabilidad hasta la remediación verificada en sistemas operativos, firmware, aplicaciones, contenedores y dependencias. Los programas maduros priorizan parches con datos de explotabilidad (CVSS, EPSS, KEV), criticidad de negocio y controles compensatorios, y los despliegan en anillos escalonados para limitar el riesgo operativo. Automatización, ventanas de cambio, planes de reversión y SLAs por severidad son imprescindibles. Parchear es el control con mayor impacto frente a ataques oportunistas; los sistemas expuestos sin parchear siguen siendo la causa dominante de campañas de explotación masiva.

Ejemplos

  • Ciclo de parches fuera de banda urgente por una RCE listada en el KEV de CISA.
  • Despliegue mensual escalonado de parches de Windows en anillos: piloto, general y producción.

Términos relacionados