Soporte, mantenimiento evolutivo y DevOps describen trabajos relacionados pero no equivalentes. Aclara si necesitas atender incidentes, corregir y mejorar una aplicación o fortalecer su entrega y operación. Un contrato útil define cobertura, responsabilidades, prioridades y recuperación; no basta con una bolsa de horas sin criterios de atención.
APLICABILIDAD
¿Dónde importa esta decisión?
- Empresas de servicios
- Equipos de marketing y operaciones
Distingue incidentes, cambios y capacidad operativa
Un incidente interrumpe o degrada una función esperada; una mejora cambia lo que el sistema hace; una tarea preventiva reduce riesgo futuro. Clasificarlos permite priorizar sin que cada petición compita bajo la etiqueta de urgencia. La atención de un fallo no incluye automáticamente desarrollar una funcionalidad nueva, salvo que el alcance lo establezca.
DevOps puede abarcar prácticas de entrega y operación como automatización de despliegues, observación y recuperación. No debe interpretarse como un servicio ilimitado disponible a cualquier hora. Pregunta qué actividades concretas se realizarán y qué sistemas se cubren. La denominación comercial no reemplaza definir quién administra infraestructura, aplicación y proveedores externos.
Define cobertura y criterios verificables
Aclara horarios, canales, niveles de prioridad y diferencia entre responder y resolver. No prometas tiempos de resolución universales para fallos que dependen de terceros o diagnóstico. Establece información mínima para reportar: síntoma, momento, alcance y pasos reproducibles, evitando enviar credenciales o datos sensibles en tickets.
Revisa accesos necesarios y su revocación, copias, actualización de dependencias y procedimiento de despliegue. OWASP recomienda controlar autorizaciones de forma consistente; también conviene que las cuentas de operación tengan permisos proporcionados. No compartas un acceso administrativo único entre todos los participantes si puedes asignar responsabilidades y trazabilidad individual.
Prueba continuidad y revisión de cambios
Ejercicio propuesto: restaura una copia en un entorno controlado y comprueba una función crítica. Después simula un despliegue que debe revertirse. Estos ensayos permiten descubrir dependencias que un documento no muestra. La existencia de un archivo de respaldo no demuestra que el sistema pueda recuperarse dentro de las necesidades del negocio.
Mantén un registro de incidentes, cambios y riesgos pendientes. Revisa tendencias sin confundir ausencia de tickets con ausencia de problemas. Las mejoras deben pasar por aceptación y publicación controlada, conservando una versión recuperable. El objetivo del acuerdo es que la empresa sepa qué está cubierto, cómo pedir ayuda y qué ocurrirá cuando una intervención no resulte como se esperaba.
ENTIDADES ANALIZADAS
FUENTES
Referencias utilizadas.
- Diseño y validación de autorizacionesOWASP Cheat Sheet Series
PREGUNTAS FRECUENTES
Respuestas breves para decidir.
¿Mantenimiento incluye cualquier desarrollo nuevo?
No necesariamente. Correcciones, prevención y evolución deben definirse en el alcance. Una bolsa de horas no aclara por sí sola prioridades ni entregables.
¿Respuesta y resolución son lo mismo?
No. Responder confirma atención y comienza el proceso; resolver implica restaurar o completar el resultado. Sus compromisos deben distinguirse y considerar dependencias.
¿Cómo verifico que los respaldos sirven?
Con una restauración controlada y pruebas de funciones críticas. Revisa también accesos y dependencias necesarias para recuperar; conservar archivos no basta.