Gestión de riesgos de software para los cambios
Reduce el riesgo de cada cambio de software: nivel de riesgo, tipo de cambio, plan de rollback, validación por etapas y comité antes de producción.
2 min de lectura
La mayoría de los incidentes empieza con un cambio
Una gran parte de los incidentes en producción sigue a un cambio: un release, una actualización de configuración, una corrección de datos. Por eso, gestionar el riesgo del software significa gestionar los cambios — saber qué tan riesgoso es cada uno y hacer que los controles sean proporcionales.
Controles que reducen el riesgo de los cambios
- Clasifica cada cambio: normal, estándar o de emergencia.
- Califica su riesgo antes de aprobarlo.
- Exige un plan de rollback para todo lo que llegue a producción.
- Valida en preproducción antes de producción.
- Autoriza preproducción y producción por separado.
- Respalda los datos antes de un cambio de datos, dentro de una ventana acordada.
Cómo gestiona DevGob el riesgo de los cambios
- Nivel de riesgo de 1 a 4 y tipo de cambio en cada despliegue.
- Un plan de rollback adjunto como documento y revisado por el comité.
- Dos puertas de comité: preproducción y producción.
- Cambios de datos con autorizaciones de Nivel 1 y de BD, respaldo confirmado y ventana de ejecución.
- Un bug automático de severidad 1 cuando se hace rollback en producción.
- Un informe de cumplimiento de fechas comprometidas frente a reales para cada hito.
Cómo ayuda DevGob
En DevGob cada cambio lleva su riesgo, su plan de rollback y sus aprobaciones, y una falla en producción se registra y se le da seguimiento automáticamente.
Leerlo en la documentaciónPreguntas frecuentes
¿DevGob calcula el riesgo automáticamente?
Todavía no: el equipo califica el nivel de riesgo y el comité lo revisa. La puntuación de riesgo sugerida está en la hoja de ruta.
¿Qué pasa cuando un cambio falla en producción?
El rollback se registra con un motivo obligatorio y DevGob abre un bug vinculado de severidad 1, para dar seguimiento a la falla hasta corregirla.
¿Se soportan los cambios de emergencia?
Hoy cada cambio se clasifica como normal, estándar o de emergencia; los flujos acelerados dedicados están en la hoja de ruta.
Sigue leyendo
DevOps con gobierno, en un solo registro
DevGob planifica el trabajo y gobierna cada cambio en su camino a producción: backlog, sprints, autorizaciones de comité, evidencia de instalación y auditoría.