Familia de procesos
Gestión de servicios de TI: incidentes, cambios y versiones
La familia ITSM: gestión de incidentes, cambio ITIL y versión de software como una cadena, con help desk, severidad, triaje de defectos, despliegue, parches y vulnerabilidades que alimentan el trabajo.
La gestión de servicios de TI mantiene la operación: registrar y restaurar una interrupción, convertir la corrección permanente en solicitud de cambio y llevar el cambio autorizado a producción mediante una versión.
El help desk registra, separa incidente y solicitud y resuelve lo posible en primer nivel antes de la gestión de incidentes. Allí se fija prioridad, se abre puente de incidente grave si procede, se restaura el servicio y se confirma el cierre; la corrección permanente pasa a gestión de cambios.
El proceso de versión lleva software de congelación de alcance a pruebas, staging, UAT, decisión go/no-go, ventana de salida, smoke tests y observación. Despliegue, triaje de defectos y revisión de código aportan los controles técnicos alrededor de esa decisión.
La clasificación de severidad aplica las mismas preguntas y nivel P1 a P4. El flujo SOC 2 CC8.1 conserva aprobación en cada puerta; parches y vulnerabilidades clasifican, prueban, autorizan, aplican, reescanean y escalan vencimientos.
No existe todavía una plantilla ITIL independiente de gestión de problemas: incidente y help desk terminan creando el registro sin un receptor dibujado. La respuesta a incidentes de seguridad aplica contención y notificación, y el control de cambios reúne la disciplina compartida con calidad e ingeniería.
La secuencia
Paso 1: Diagrama de flujo del proceso de gestión de incidencias
Diagrama de flujo del proceso de gestión de incidencias con carriles: registro, priorización, escalado de incidencias graves, incumplimiento de SLA, resolución y cierre.
Paso 2: Diagrama de flujo del proceso de gestión de cambios (ITIL)
Diagrama de flujo de gestión de cambios ITIL: registro de la RFC, triaje de cambios estándar, normales y de emergencia, aprobación del CAB, planificación, implantación y reversión.
Paso 3: Diagrama de flujo del proceso de release de software
Diagrama del proceso de release y despliegue de software: congelación del alcance, puerta de pruebas automáticas, preproducción y UAT, aprobación go/no-go, despliegue, rollback y hotfix.
También forma parte de esta familia
- Diagrama de clasificación de severidad de incidentes — Árbol de decisión para clasificar la severidad de un incidente: disponibilidad, alcance, impacto en el negocio y exposición de datos, hasta llegar a P1, P2, P3 o P4.
- Diagrama de flujo del proceso de soporte TI (help desk) — Diagrama del proceso de soporte TI: una única cola para incidencias y solicitudes de servicio, con registro, triaje, prioridad, resolución en primer nivel, escalado a nivel 2, entrega y cierre.
- Diagrama de flujo del proceso de triaje de bugs — Proceso de triaje de bugs: recepción del defecto, reproducción, comprobación de duplicados, severidad y prioridad, escalado, corrección, revisión de código y verificación de QA.
- Diagrama del proceso de despliegue de software a producción — Diagrama del proceso de despliegue de software: compilar y versionar el artefacto, puerta de calidad, promoción al registro, verificación en preproducción, despliegue canary y rollback automático.
- Diagrama de flujo de gestión de parches (pruebas, aprobación, anillos) — Plantilla de gestión de parches: recepción de avisos y aplicabilidad, triaje de emergencia o rutinario, pruebas de regresión, autorización del cambio, despliegue en anillos, reversión, verificación por reescaneo y excepciones de riesgo.
- Diagrama de flujo de gestión de vulnerabilidades (de escaneo a cierre) — Plantilla de flujo de gestión de vulnerabilidades: alcance y cobertura del escaneo, escaneos autenticados, triaje y falsos positivos, puntuación CVSS, bandas de SLA, verificación por reescaneo, excepciones y escalado de vencidos.
- Flujo de gestión de cambios de TI (SOC 2 CC8.1) — Flujo de gestión de cambios de TI listo para SOC 2: solicitud de cambio, evaluación de impacto, aprobación, pruebas, despliegue y revisión posterior a la implantación, con firma en cada puerta.
Guías relacionadas
- Cómo crear un proceso de control de cambios — Cómo diseñar un proceso de control de cambios: define tus tipos de cambio, mantén corta la lista de preautorizados, exige un plan de reversión y dibuja la vía de emergencia en vez de fingir que no existe.
- Cómo hacer un diagrama de flujo de decisiones — Cómo hacer un diagrama de flujo de decisiones: escribe cada decisión como una pregunta, haz que las salidas sean exhaustivas y excluyentes, deja los criterios por escrito y cierra cada resultado.
- Cómo hacer un diagrama de flujo de un SOP — Cómo hacer un diagrama de flujo de un SOP: un procedimiento por diagrama, pasos numerados, decisiones con criterios escritos y una versión aprobada bajo control de cambios. Con un ejemplo de gestión de incidencias.
- Cómo crear un proceso de gestión de incidencias — Cómo diseñar un proceso de gestión de incidencias en el que la severidad dimensione todo lo posterior: clasificar antes de diagnosticar, dibujar la reclasificación como una vía y pasar la causa a un registro aparte.