Skip to content

TMPL-001: Formulario de Solicitud de Cambio en Firewall

CampoValor
IDTMPL-001
PCI DSSRequisito 1.2.2
Pregunta ControlCaseQ6
ReferenciaPOL-002 (Network Security Controls) §5

Información del Solicitante

CampoValor
Nombre del solicitante
Rol / Cargo
Fecha de solicitud//____
Ticket / ID de cambioCHG--

Tipo de Cambio

  • [ ] Nueva regla de firewall
  • [ ] Modificación de regla existente
  • [ ] Eliminación de regla
  • [ ] Cambio temporal (indicar duración: _______________)

Detalles del Cambio

Regla Propuesta

CampoValor
Firewall / Dispositivo☐ DO Cloud Firewall ☐ K8s Network Policy ☐ Kong Route ☐ Otro: _______
IP / Rango de Origen
IP / Rango de Destino
Puerto(s)
Protocolo☐ TCP ☐ UDP ☐ ICMP ☐ Otro: _______
Acción☐ Permitir ☐ Denegar
Dirección☐ Inbound ☐ Outbound
Segmento de red afectado☐ DMZ ☐ CDE ☐ App ☐ Mgmt

Justificación de Negocio

(Explicar por qué se necesita esta regla y qué servicio/función soporta)



Evaluación de Impacto

PreguntaRespuesta
¿Afecta al CDE?☐ Sí ☐ No
¿Amplía la superficie de ataque?☐ Sí ☐ No
¿Es temporal?☐ Sí (Fecha de expiración: //____) ☐ No
¿Requiere cambio en diagrama de red?☐ Sí ☐ No
¿Cumple con principio de menor privilegio?☐ Sí ☐ No (justificar)

Aprobaciones

RolNombre¿Aprueba?FirmaFecha
Solicitante☐ Sí//____
DevOps Lead☐ Sí ☐ No//____
CISO (si afecta CDE)☐ Sí ☐ No//____

Implementación

CampoValor
Implementado por
Fecha de implementación//____
Commit / PR (si IaC)
Verificación post-cambio☐ Regla funciona según lo esperado
Test de conectividad☐ Tráfico autorizado pasa ☐ Tráfico no autorizado es bloqueado

Registro de Auditoría

CampoValor
Revisado en auditoría semestral☐ Sí (Fecha: //____)
¿Regla sigue siendo necesaria?☐ Sí ☐ No (eliminar)
Notas

Documentación Confidencial — Solo para uso interno y auditoría PCI DSS