Cumplimiento para la entrega de software

Reúne la evidencia que piden las auditorías de ISO 27001, SOC 2, ITIL y PCI DSS sobre tus cambios de software: apoyo al cumplimiento, no una certificación.

2 min de lectura

Qué preguntan los marcos de cumplimiento sobre los cambios

Casi todos los marcos tienen un control sobre la gestión de cambios: los cambios deben solicitarse, evaluarse, probarse, aprobarse y registrarse antes de llegar a producción. ISO/IEC 27001, SOC 2, ITIL change enablement y PCI DSS hacen alguna versión de esa pregunta.

Evidencia, no promesas

  • Un proceso documentado que la herramienta realmente hace cumplir.
  • Separación entre quien construye y quien aprueba.
  • Evidencia de pruebas e instalación de cada cambio.
  • Un registro de decisiones completo y a prueba de alteraciones.
  • La capacidad de mostrar rápidamente una muestra de cambios.

Cómo apoya DevGob el cumplimiento

  • Reglas de flujo de trabajo y aprobaciones de comité que la plataforma hace cumplir.
  • Log de auditoría inalterable y exportación a CSV.
  • Un paquete de evidencias firmado y con hash por cambio.
  • Un informe de cumplimiento de fechas comprometidas frente a reales.
  • Un rol Auditor con acceso de lectura al trabajo y a su evidencia.

Apoyo al cumplimiento, no certificación

DevGob te ayuda a producir y organizar la evidencia y a mapearla a los controles con los que trabajas. No certifica a tu organización ni tiene certificación en estos marcos: una certificación la otorga un organismo acreditado tras auditar a tu organización. Los mapeos de controles listos por marco están en la hoja de ruta.

Cómo ayuda DevGob

DevGob hace que el camino que cumple sea el normal: el flujo de trabajo pide cada control y conserva su evidencia, lista para exportar.

Leerlo en la documentación

Preguntas frecuentes

¿DevGob tiene certificación ISO 27001?

No. DevGob apoya tu cumplimiento con evidencias; las certificaciones las otorgan organismos acreditados a las organizaciones.

¿Con qué marcos ayuda?

Con cualquier marco que tenga controles de gestión de cambios, como ISO/IEC 27001, SOC 2, ITIL change enablement, PCI DSS y las guías del NIST.

¿Puedo exportar la evidencia para el auditor?

Sí: el paquete de evidencias de cada cambio y el log de auditoría en CSV.

DevOps con gobierno, en un solo registro

DevGob planifica el trabajo y gobierna cada cambio en su camino a producción: backlog, sprints, autorizaciones de comité, evidencia de instalación y auditoría.