Recurso para empresas
Lista de verificación de remediación gobernada
Lista de verificación para flujos de trabajo de remediación autorizados por humanos, staging, PR, verificación y auditoría.
Lista de verificación
- La remediación requiere aprobadores humanos designados
- Cambios en producción bloqueados sin un registro de aprobación
- Política de staging primero documentada
- Flujo de trabajo basado en PR con plan de verificación
- Pasos de reversión adjuntos a cada propuesta
- Separación de funciones entre proponer y aprobar
- La exportación de auditoría incluye diffs e IDs de ejecución
- Conjunto de verificación definido tras el merge
- Sin lenguaje de corrección de producción totalmente autónoma en los contratos
- Roles RBAC asignados a grupos de ITSM
- Evidencia vinculada desde las flotas de pruebas a las propuestas
- Aprobación de emergencia (break-glass) registrada y limitada en el tiempo
- Acceso a credenciales con privilegios mínimos por rol
- Política de retención para los artefactos de remediación
- Una verificación fallida reabre el análisis automáticamente
- Alineación con el CAB para la promoción a producción
- Revisión de seguridad de las cuentas de servicio del agente
- Métricas ilustrativas etiquetadas si son proyectadas
