# Checklist base para documentar una red > Una lista inicial para no olvidar lo esencial al documentar una red. Adáptala al tamaño y contexto de tu entorno; no sustituye políticas ni requisitos específicos. ## Alcance y responsables - [ ] La red o sitio documentado tiene un nombre y propósito claros. - [ ] Se identifica a la persona o equipo responsable. - [ ] Se registra la fecha de revisión y el próximo ciclo de actualización. - [ ] Se define qué información es pública, interna o restringida. ## Inventario - [ ] Dispositivos de red y función principal. - [ ] Nombre lógico, fabricante/modelo y versión de software cuando aplique. - [ ] Ubicación física o lógica. - [ ] Interfaces relevantes y enlaces ascendentes. - [ ] Estado de soporte, garantía o ciclo de vida cuando corresponda. - [ ] No se incluyen contraseñas, secretos ni claves privadas. ## Topología - [ ] Existe un diagrama físico de enlaces y equipos. - [ ] Existe un diagrama lógico de segmentos, zonas y servicios. - [ ] Se distinguen conexiones internas, externas y remotas. - [ ] Se muestran redundancias y puntos únicos de falla. - [ ] Cada símbolo, color y abreviatura tiene una leyenda. ## Direccionamiento y segmentación - [ ] Bloques, subredes, máscaras/prefijos y gateways. - [ ] VLANs o segmentos y su propósito. - [ ] Rangos dinámicos, reservados y estáticos. - [ ] Servicios de nombres y asignación de direcciones. - [ ] No se publican direcciones sensibles fuera del alcance autorizado. ## Flujos y controles - [ ] Se documentan los flujos de negocio necesarios. - [ ] Las reglas de acceso tienen propósito, origen, destino y responsable. - [ ] Se identifican límites de confianza y zonas expuestas. - [ ] El acceso administrativo usa canales protegidos y orígenes definidos. - [ ] Las excepciones tienen justificación y fecha de revisión. ## Servicios y dependencias - [ ] DNS, DHCP, NTP y servicios de autenticación. - [ ] Conectividad a internet, proveedores y enlaces críticos. - [ ] VPNs, túneles o interconexiones. - [ ] Dependencias cloud o de terceros. - [ ] Contactos y procedimiento de escalamiento. ## Operación - [ ] Monitoreo de disponibilidad, capacidad y eventos. - [ ] Fuentes de logs y periodo de retención. - [ ] Respaldo de configuraciones y prueba de restauración. - [ ] Ventanas de mantenimiento y gestión de cambios. - [ ] Línea base conocida para comparar comportamiento anómalo. ## Validación periódica - [ ] Los diagramas coinciden con el entorno actual. - [ ] Los dispositivos retirados ya no aparecen. - [ ] Las reglas obsoletas fueron revisadas. - [ ] Los contactos siguen vigentes. - [ ] Se registraron los cambios desde la revisión anterior. ## Registro de revisión | Fecha | Persona | Cambio revisado | Evidencia | Próxima revisión | |---|---|---|---|---| | | | | | |