25 mar 2016

Buenas Practicas para aplicar Service Packs o actualizaciones de serguridad en sql server o productos micrsoft



Este documento es una recopilacion de los papers o documentos de Microsoft.com. Ver mas

Para comenzar debemos ser conscientes de los riesgos a los cuales nos exponemos si no aplicamos una actualizacion al software, es decir cada pack o conjunto de actualizaciones(Service pack) van a ir a corregir ciertos problemas que son de conocimiento del proveedor, es ahí donde el soporte a los productos, por ejemplo en Microsoft (team support) entra en acción y va liberando estos parches para solucionar los problemas que se presentan. La primera pregunta que nos debemos hacer es ¿Aplico o no aplico esta actualización? responderemos a esto con la siguiente frase: "El riesgo de implementar el Service Pack y revisión de seguridad debe ser siempre menor que el riesgo de no implementarlo" Asimismo podemos afirmar que nosotros no deberíamos estar peor después de una aplicación del service pack. Por tanto no debemos tener dudas al respecto. De todas formas siempre es conveniente investigar, leer y documentarse, con esto podremos dormir tranquilos después de aplicar las actualizaciones en el entorno de producción.

Puntos que deberíamos considerar:


Punto 1.- Llevar un control de cambios
Tener un buen procedimiento de control de cambios es necesario para estar bien ubicado ante posibles incidencias. debemos tener un formulario que registre la solicitud, la fecha y hora,  la descripción, la justificación, la prioridad (Alta,media o baja), las dependencias o repercusiones en hardware o software, el tiempo de inactividad del servicio a actualizar e incluso podría contemplar la autorización del jefe inmediato.  A parte debemos tener un documento que describa el procedimiento de pruebas,  y otro plan de respaldo antes de aplicar la actualización. Un documento de log de eventos durante la actualización.

Mientras mas completo este definido este control de cambios, mayor seguridad ofrecera. Caso contrario usted no debe dudar contar o proveer un procedimiento completo.

Punto 2.- Documentarse y leer toda la documentación relacionada.

Antes de aplicar cualquier actualización debe leer e informarse respecto a los cambios que producen y repercuten en el software. Esta información mitiga los riesgos y ayuda a enfocarse en los puntos relevantes de la actualización. 

Leyendo la documentación se quiere evaluar:

a) Si la actualización es importante y resolverá un problema existente.
b) Si esta actualización como resultado causara otros problemas comprometiendo el sistema de producción.
c)las dependencias relacionadas con la actualización. por ejemplo ver ciertas funciones esten habilitadas o deshabilitadas que imposibiliten la aplicación de la actualización.
d) Preparar una serie de especificaciones que indiquen como resolver ciertos problemas durante la actualización.

Pra poder encontrar esta documentacion debe ingresar a: https://support.microsoft.com/es-es

Punto 3.- Testing

En lo posible debemos aplicar la actualizacion de software primero en un ambiente de pruebas o alternativo, evitando aplicar por primera vez en un entorno de produccion

Punto 4.- Elaborar un plan de desintalacion

Afortunadamente los service pack si tienen la posibilidad de desintalacion, en caso de aplicar una actualizacion que no contemple esta opcion, se debe elaborar uno.



Espero que esta guia colabora a preever los posibles inconvenientes y ayude a mantener su software actualizado y un poco mas seguro.

¡Saludos!