Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

El registro de cambios y la línea base

5 tareas · 40 min · Principiante

En una oficina un cambio mal hecho se revierte con un reinicio. En una planta puede cambiar cómo se comporta un proceso, y a veces un enclavamiento que protege a una persona. Por eso la gestión de cambios en OT no es burocracia: es la forma de que nadie modifique un controlador sin que operaciones sepa qué cambia, sin haberlo probado y sin saber cómo deshacerlo. En esta sala lees el registro de cambios de Lácteos Quebradaluz de febrero y marzo y lo comparas con la línea base de firmware que operaciones aprobó, para encontrar los cambios que se hicieron sin las condiciones y los que ni siquiera se registraron.

0 de 5 · 0%

Objetivo de la sala

En una oficina un cambio mal hecho se revierte con un reinicio. En una planta puede cambiar cómo se comporta un proceso, y a veces un enclavamiento que protege a una persona. Por eso la gestión de cambios en OT no es burocracia: es la forma de que nadie modifique un controlador sin que operaciones sepa qué cambia, sin haberlo probado y sin saber cómo deshacerlo. En esta sala lees el registro de cambios de Lácteos Quebradaluz de febrero y marzo y lo comparas con la línea base de firmware que operaciones aprobó, para encontrar los cambios que se hicieron sin las condiciones y los que ni siquiera se registraron.

En OT, quien aprueba un cambio no es solo el que lo pide. Lo aprueba operaciones, que conoce el proceso y sabe cuándo se puede intervenir, y en cambios con impacto alto sobre el proceso o la seguridad funcional interviene también quien responde por ella. Una solicitud de cambio recoge lo mínimo para decidir: qué se cambia, en qué equipo, con qué impacto, si se probó antes, si hay un plan para volver atrás y en qué ventana se hará.

El plan de reversa es la pieza que más se olvida. Un cambio sin camino de vuelta convierte cualquier error en una parada no planificada: no se puede deshacer, solo arreglar con el proceso detenido.

Responde para continuar

¿Qué diferencia a un cambio bien gestionado en una planta de uno hecho a la ligera?

Ver pista de ayuda

Piensa en las cuatro cosas que hacen falta para decidir y para poder deshacerlo.

El registro de cambios de Quebradaluz tiene siete solicitudes. Algunas se ejecutaron, otras están en revisión. Las que importan primero son las ya ejecutadas que se hicieron sin una de las condiciones, porque el daño, si lo hay, ya puede estar hecho. Hay una de ellas, de impacto medio, que se ejecutó sin plan de reversa.

Responde para continuar

¿Qué solicitud de cambio se ejecutó sin plan de reversa? Escribe su identificador.

Ver pista de ayuda

Ejecuta `SELECT * FROM solicitudes_de_cambio WHERE estado = 'ejecutado'` y mira la columna `plan_de_reversa`. Una solicitud sin plan que sigue en revisión no cuenta: todavía no se ha ejecutado.

Un registro de cambios solo es fiable si se contrasta con la realidad. La línea base guarda, para cada equipo, la versión de firmware que operaciones aprobó, y la revisión de configuración lee la versión que el equipo tiene hoy. Si coinciden, no hay nada que decir. Si no, alguien cambió algo, y la pregunta es si hay una solicitud que lo explique.

En la tabla linea_base hay un equipo cuya versión leída es distinta de la aprobada y cuya solicitud asociada es «ninguna»: un cambio que nunca entró al registro.

Responde para continuar

¿Qué equipo tiene una versión de firmware distinta de la aprobada y ninguna solicitud de cambio que lo explique? Escribe su nombre.

Ver pista de ayuda

Ejecuta `SELECT * FROM linea_base` y compara las columnas `firmware_aprobado` y `firmware_leido`.

Cuando se presenta el estado de la gestión de cambios a la dirección, el número más útil es el de cambios ejecutados sin la aprobación de operaciones, porque mide cuántas veces el proceso se esquivó. Un cambio sin aprobación puede ser un cambio sin importancia, como renombrar etiquetas, y aun así la regla es la regla: lo que se esquiva sin consecuencias hoy se esquiva con consecuencias mañana.

Cuenta las solicitudes ya ejecutadas cuya aprobación de operaciones es «no».

Responde para continuar

¿Cuántas solicitudes ejecutadas no tenían la aprobación de operaciones?

Ver pista de ayuda

Filtra por `estado = 'ejecutado'` y cuenta las filas con `aprobacion_operaciones` en «no».

Hay averías en las que esperar a la reunión de cambios cuesta más que arriesgarse: un equipo parado, un proceso inestable. Los procesos de cambio prevén la vía de urgencia, con un aprobador disponible a cualquier hora y el mínimo de condiciones indispensables. Lo que no prevén es que la urgencia sirva para no dejar rastro.

Responde para continuar

Se hizo un cambio de urgencia de madrugada sin tiempo de rellenar la solicitud. ¿Qué corresponde después?

Ver pista de ayuda

La urgencia cambia cuándo se escribe el registro, no si se escribe.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad