Skip to content

TMPL-003: Formulario de Solicitud de Cambio (Change Request)

CampoValor
IDTMPL-003
PCI DSSRequisito 6.5.1
Pregunta ControlCaseQ41
ReferenciaPOL-005 (SDLC & Change Management) §8

Información General

CampoValor
ID del CambioCHG--
Solicitante
Fecha de solicitud//____
Fecha deseada de implementación//____

Clasificación del Cambio

TipoSeleccionar
☐ EstándarCambio pre-aprobado de bajo riesgo (deploy de feature, actualización de dependencia menor)
☐ SignificativoCambio que afecta la arquitectura, seguridad o integridad del CDE
☐ SeguridadParche de seguridad, rotación de claves, corrección de vulnerabilidad
☐ EmergenciaHotfix crítico que requiere proceso expedito

Descripción del Cambio

Resumen

(Describir qué se cambia y por qué)


Componentes Afectados

ComponenteTipo de Cambio
☐ auth-service☐ Código ☐ Config ☐ Dependencias
☐ tokenization-service☐ Código ☐ Config ☐ Dependencias
☐ card-vault-service☐ Código ☐ Config ☐ Dependencias
☐ payments-api☐ Código ☐ Config ☐ Dependencias
☐ Kong Gateway☐ Routes ☐ Plugins ☐ Config
☐ Network Policies☐ Agregar ☐ Modificar ☐ Eliminar
☐ Base de datos☐ Schema ☐ Datos ☐ Config
☐ Infraestructura (K8s/DO)☐ Nodos ☐ Volumes ☐ Firewall
☐ CI/CD Pipeline☐ Workflow ☐ Secrets ☐ Config
☐ Otro: ____________

¿Afecta al CDE?

  • [ ] — Se requiere evaluación de impacto de seguridad adicional
  • [ ] No

¿Afecta la funcionalidad de seguridad?

  • [ ] (autenticación, cifrado, logging, controles de acceso)
  • [ ] No

Evaluación de Impacto y Riesgo

PreguntaRespuesta
¿Qué pasa si el cambio falla?
¿Afecta la disponibilidad del servicio?☐ Sí (downtime estimado: _____) ☐ No
¿Requiere ventana de mantenimiento?☐ Sí ☐ No
¿Se han realizado pruebas?☐ Unit tests ☐ Integration tests ☐ Staging deploy ☐ Smoke tests
Riesgo del cambio☐ Bajo ☐ Medio ☐ Alto

Plan de Rollback

(Describir cómo revertir el cambio si algo sale mal)

PasoAcciónResponsableTiempo estimado
1
2
3

Evidencia de Pruebas

PruebaResultadoEnlace/Referencia
Unit tests☐ Pass ☐ FailPR #____
Integration tests☐ Pass ☐ FailCI run #____
Code review☐ Aprobado por: ____________PR #____
Security review (si aplica)☐ Aprobado ☐ N/A
Staging deployment☐ Exitoso ☐ N/A

Aprobaciones

Cambio Estándar

RolNombre¿Aprueba?Fecha
Reviewer de código (distinto al autor)☐ Sí//____

Cambio Significativo / Seguridad

RolNombre¿Aprueba?Fecha
Reviewer de código☐ Sí//____
DevOps Lead☐ Sí ☐ No//____
CISO (si afecta CDE/seguridad)☐ Sí ☐ No//____

Cambio de Emergencia

RolNombre¿Aprueba?Fecha
DevOps Lead (verbal + post-facto escrito)☐ Sí//____
CISO (revisión post-facto en 48h)☐ Sí//____

Post-Implementación

VerificaciónEstado
Cambio implementado correctamente☐ Sí
Smoke tests post-deploy pasan☐ Sí
Monitoreo verificado (sin anomalías)☐ Sí
Documentación actualizada (si aplica)☐ Sí ☐ N/A
Inventario actualizado (si aplica)☐ Sí ☐ N/A
Implementado por
Fecha de implementación//____

Documentación Confidencial — Solo para uso interno y auditoría PCI DSS