No trates Gestión de parches como compra única o casilla. Vincúlalo al resultado —prueba, despliega y verifica actualizaciones de seguridad según el riesgo—, asigna responsabilidad, mide cobertura y eficacia, revisa excepciones y actualízalo cuando cambien amenazas, sistemas o requisitos.ISO/IEC 27001:2022: https://www.iso.org/standard/27001