Cumplimiento para la entrega de software
Reúne la evidencia que piden las auditorías de ISO 27001, SOC 2, ITIL y PCI DSS sobre tus cambios de software: apoyo al cumplimiento, no una certificación.
2 min de lectura
Qué preguntan los marcos de cumplimiento sobre los cambios
Casi todos los marcos tienen un control sobre la gestión de cambios: los cambios deben solicitarse, evaluarse, probarse, aprobarse y registrarse antes de llegar a producción. ISO/IEC 27001, SOC 2, ITIL change enablement y PCI DSS hacen alguna versión de esa pregunta.
Evidencia, no promesas
- Un proceso documentado que la herramienta realmente hace cumplir.
- Separación entre quien construye y quien aprueba.
- Evidencia de pruebas e instalación de cada cambio.
- Un registro de decisiones completo y a prueba de alteraciones.
- La capacidad de mostrar rápidamente una muestra de cambios.
Cómo apoya DevGob el cumplimiento
- Reglas de flujo de trabajo y aprobaciones de comité que la plataforma hace cumplir.
- Log de auditoría inalterable y exportación a CSV.
- Un paquete de evidencias firmado y con hash por cambio.
- Un informe de cumplimiento de fechas comprometidas frente a reales.
- Un rol Auditor con acceso de lectura al trabajo y a su evidencia.
Apoyo al cumplimiento, no certificación
DevGob te ayuda a producir y organizar la evidencia y a mapearla a los controles con los que trabajas. No certifica a tu organización ni tiene certificación en estos marcos: una certificación la otorga un organismo acreditado tras auditar a tu organización. Los mapeos de controles listos por marco están en la hoja de ruta.
Cómo ayuda DevGob
DevGob hace que el camino que cumple sea el normal: el flujo de trabajo pide cada control y conserva su evidencia, lista para exportar.
Leerlo en la documentaciónPreguntas frecuentes
¿DevGob tiene certificación ISO 27001?
No. DevGob apoya tu cumplimiento con evidencias; las certificaciones las otorgan organismos acreditados a las organizaciones.
¿Con qué marcos ayuda?
Con cualquier marco que tenga controles de gestión de cambios, como ISO/IEC 27001, SOC 2, ITIL change enablement, PCI DSS y las guías del NIST.
¿Puedo exportar la evidencia para el auditor?
Sí: el paquete de evidencias de cada cambio y el log de auditoría en CSV.
Sigue leyendo
DevOps con gobierno, en un solo registro
DevGob planifica el trabajo y gobierna cada cambio en su camino a producción: backlog, sprints, autorizaciones de comité, evidencia de instalación y auditoría.