OP.EXP.3 Gestión de la configuración
Documentos de referencia
- NIST SP 800-53 rev4:
- [CM-3] Configuration Change Control
- [CM-9] Configuration Management Plan
- Otras referencias:
- SANS - CIS Critical Security Controls - Version 6.1
- CSC.3 - Secure Configurations for Hardware and Software
- NIST 800-128 Guide for Security-Focused Configuration Management of Information Systems
- SANS - CIS Critical Security Controls - Version 6.1
Guía de implantación
-
Por encima de la configuración de cada equipo, hay que tener una visión integral del sistema, de los equipos que trabajan coordinadamente, de la estructura de líneas de defensa en profundidad y de la dinámica del sistema: su evolución temporal desde el punto de vista de arquitectura del sistema y desde el punto de vista de actualizaciones de los componentes.
-
Los cambios deben ser controlados y la configuración debe ir a la par.