Que faut-il savoir sur « Gestion du changement et documentation » ?
Extrait de Sécurité informatique
Documentation centralisée : Conserver un référentiel des configurations routeurs, ACL, tunnels IPsec, etc.
Noter les justifications, les liens avec les utilisateurs et services concernés.
Procédure de changement : Toute modification d’une route, d’une ACL ou d’un paramètre de routage doit passer par un processus validé (ITIL ou équivalent).
Cela évite les erreurs soudaines et facilite le rollback si nécessaire.
Contrôles de cohérence : Avant de déployer une mise à jour d’ACL, un script peut vérifier la syntaxe, la cohérence, et repérer les chevauchements ou doublons de règles.
