12.0

Ver en inglés

12. Apéndices

La Parte 12 recopila el aparato de referencia y la caja de herramientas prácticas de la guía: el material al que recurres mientras haces el trabajo en lugar de leer de corrido. Donde las Partes 1 a 11 explican principios y recomendaciones, los apéndices dan las definiciones, los artefactos listos para usar, la autoevaluación, las fuentes, y la navegación que las respaldan. Cada uno está escrito para valerse por sí solo, para que puedas enlazar a un equipo directamente a un solo apéndice.

Capítulos de esta parte

  • 12.1 Glosario: Definiciones de los términos y siglas usados a lo largo del libro, desde los ADR y los SLO hasta RAG, SBOM, y confianza cero.
  • 12.2 Listas de verificación: Listas de verificación de referencia rápida y listas para usar para revisiones, lanzamientos, seguridad y privacidad, accesibilidad, incidentes, liberaciones, y más.
  • 12.3 Plantillas: Plantillas para copiar y pegar para ADR, RFC, autopsias, modelos de amenazas, manuales de operación, registros de riesgo, y otros documentos recurrentes.
  • 12.4 Autoevaluación de madurez: El modelo de madurez de cuatro niveles de cada capítulo, consolidado en una sola matriz para la autoevaluación organizacional (ver el capítulo 10.8 para la disciplina detrás de él).
  • 12.5 Referencias: Un índice consolidado de los estándares y marcos citados a lo largo del libro, más una bibliografía curada de lecturas recomendadas.
  • 12.6 Hoja de ruta de adopción: Una guía por fases, sin gran explosión, para desplegar las prácticas de la guía, con secuenciación, priorización, y guía empresarial y gubernamental.
  • 12.7 Índice: Un índice temático que mapea los conceptos clave a los capítulos donde aparecen.

Cómo usar estos apéndices

Trátalos como compañeros vivos de los capítulos. Cuando un capítulo recomienda una práctica, el apéndice correspondiente te ayuda a actuar sobre ella: el capítulo 1.6 (registros de decisión) se empareja con la plantilla de ADR en el capítulo 12.3; los capítulos de seguridad (4.1-4.6) se emparejan con las listas de verificación de modelado de amenazas y revisión de seguridad en el capítulo 12.2; y la sección de madurez de cada capítulo alimenta la autoevaluación consolidada en el capítulo 12.4. Empieza por las recomendaciones de un capítulo, luego usa estos apéndices para convertirlas en artefactos, evaluaciones, y un plan de despliegue (capítulo 12.6). Los términos en cualquier capítulo se definen en el glosario (capítulo 12.1), y el índice (capítulo 12.7) te ayuda a encontrar dónde se trata un concepto en profundidad.