Parches De Seguridad
El proceso ideal de parches de seguridad
White Paper basado en ITIL y mejores prácticas
Autores colaboradores:
Burt Toma, Senior Product Manager, BMC Software Inc.
Gene Kim, CTO y cofundador de Tripwire Inc.
Í ndice
Resumen ejecutivo . ........................................................................................................................ 1
¿Por quécentrarse en el proceso de parches? .......................................................................... 2
Un sistema mejor ............................................................................................................................ 2
Gestión de configuraciones ........................................................................................................... 4Evaluación de amenazas ................................................................................................................ 4
Gestión de cambios ........................................................................................................................ 5
Gestión de parches......................................................................................................................... 8
Auditorías de los procesos de TI ................................................................................................ 10
Conclusión ..................................................................................................................................... 10
Resumen ejecutivo
Imagine que se le ha encargado la mejora del proceso de gestión de parchesde la compañía. ¿Sabría decir cuál es el proceso
ideal? En este White Paper se analiza el proceso de parches hasta llegar a los elementos básicos y se recomienda un enfoque
sencillo y de mejores prácticas.
Tras conversar con muchas organizaciones de TI y estudiar los enfoques más avanzados en la gestión de cambios, hemos
documentado un proceso de parches basado en los conceptos de control deprocesos de la biblioteca de infraestructuras de
TI (ITIL, IT Infrastructure Library) y de COBIT. La mayor ventaja de un enfoque basado en ITIL y COBIT es la garantía de que el
proceso de parches será repetible, eficaz y aplicable.
PÁ G I N A >
¿Por qué centrarse en el proceso
de parches?
>.. Decisiones arriesgadas..La.manera.clásica.de.calcular..Su.organización.de.TI.acaba.de.implantar.una.herramienta.de.
automatización.de.parches,.pero.el.sistema.aún.no.parece.
estar.bajo.control..Algunas.máquinas.tienen.un.nivel.de.
revisiones.actualizado,.pero.otras.están.meses.por.detrás...
El.gran.problema.es.que.no.se.sabe.si.las.máquinas.a.las.que.
no.se.les.ha.aplicado.los.parches.se.encuentran.así.por.
razones.legítimas.técnicas.o.de.negocio,.o.simplemente.porque.alguien.se.olvidó.de.hacerlo.
Para.la.mayoría.de.las.compañías,.la.gestión.automatizada..
de.parches.ya.no.tiene.un.interés.prioritario..Muchas.han.
implantado.algún.tipo.de.automatización.mediante.alguna..
de.las.muchas.herramientas.disponibles.que.clasifican.y.
distribuyen.parches..Dichas.herramientas.automatizan.la.
descarga,.la.clasificación.y.la.implantación.de.parches...Sin.embargo,.muchas.organizaciones.están.llegando.a.la.
conclusión.de.que.la.confianza.en.los.resultados.requiere.un.
análisis.atento.del.proceso.de.parches.
Hay mucho en juego
Se.puede.aprobar.una.inversión.en.un.proceso.cuando.las.
consecuencias.son.significativas..El.valor.–y.el.riesgo.
consiguiente–.de.la.gestión.de.parches.representan.algunas.de.las.mayores.consecuencias.que.afectan.prácticamente.a.todas.
las.empresas..Tenga.en.cuenta.lo.siguiente:
>. Omitir.un.parche,.o.no.instalarlo.en.una.máquina.crucial,.
el.riesgo.para.la.organización.es.“riesgo.=.amenaza.x.
vulnerabilidad.x.coste”
..En.ciertos.casos,.sólo.después.del.
fallo.de.un.parche.se.adquiere.conciencia.de.que.el.riesgo.
de.un.parche.fallido.es.mayor.que.mantener.un.sistema.
sin.parches
>.. Implantaciones de parches...
Regístrate para leer el documento completo.