Hoja de ruta

Hacia dónde va DevGob, y lo que ya está

DevGob gobierna tu entrega y se conecta a los repositorios y pipelines que ya usas — no los reemplaza. Cada estado describe el producto tal como está disponible hoy.

  • Disponible
  • En curso
  • Planificado

Prioridad crítica

Lo que una organización necesita para adoptar DevGob junto a sus herramientas actuales y superar una auditoría con él.

  • Disponible

    Integración avanzada con GitHub

    Ramas, commits, pull requests con revisiones, ejecuciones de CI y releases en cada elemento de trabajo, actualizados por webhooks.

  • Disponible

    Inicio de sesión único con OIDC

    Okta, Microsoft Entra ID, Google o cualquier proveedor OpenID Connect, por organización.

  • Disponible

    MFA con TOTP

    Un segundo factor desde cualquier app de autenticación.

  • Disponible

    Exportación del log de auditoría

    El log de auditoría en CSV, con los filtros aplicados en pantalla.

  • Disponible

    Paquete de evidencias de auditoría

    Un ZIP por cambio: solicitud de cambio, caso de negocio, requisitos, pull requests, pruebas, comités, evidencias y pista de auditoría, con hash y firmado.

  • En curso

    API REST completa

    Elementos de trabajo, despliegues, backlog, tableros e informes ya están disponibles; los módulos restantes se están agregando.

  • Planificado

    Integración con Azure DevOps

    Repos, pull requests y pipelines de Azure DevOps en cada elemento de trabajo, como con GitHub.

  • Planificado

    Integración con GitLab

    Merge requests, commits y pipelines de GitLab.

  • Planificado

    Webhooks de salida

    Notificar a otros sistemas cuando un cambio avanza, se autoriza o se instala.

  • Planificado

    Respaldo y restauración empresarial

    Respaldos programados y verificables de los datos de una organización, restaurables cuando se necesiten.

  • Planificado

    Recuperación ante desastres

    Un plan de recuperación documentado y probado, con objetivos de recuperación definidos.

Siguiente

Identidad empresarial, aprobaciones donde la gente ya trabaja y un gobierno del cambio más completo.

  • En curso

    Cambios Normales, Estándar y de Emergencia

    Cada cambio ya se clasifica; los flujos dedicados — cambios estándar preaprobados, cambios de emergencia acelerados — son lo siguiente.

  • Planificado

    Aprovisionamiento SCIM

    Usuarios y grupos sincronizados desde tu proveedor de identidad.

  • Planificado

    Inicio de sesión único SAML

    Para proveedores de identidad que usan SAML en lugar de OIDC.

  • Planificado

    Integración con SIEM

    La pista de auditoría enviada a tu sistema de gestión de información y eventos de seguridad.

  • Planificado

    Aprobaciones desde Microsoft Teams y Slack

    Decisiones de comité registradas desde la conversación, con la misma pista de auditoría.

  • Planificado

    Aprobación y firma electrónica

    Aprobaciones firmadas para organizaciones que las exigen.

  • Planificado

    Puntuación de riesgo

    Un nivel de riesgo sugerido a partir del historial y alcance del cambio, junto a la calificación manual de hoy.

  • Planificado

    Calendario de cambios

    Cada instalación programada en un solo calendario, con ventanas de congelamiento.

  • Planificado

    Detección de conflictos

    Una alerta cuando dos cambios tocan el mismo componente en la misma ventana.

  • Planificado

    Revisión post-implementación

    Una revisión estructurada después de la instalación, guardada con el cambio.

Después: paquetes de cumplimiento

Mapeos listos entre la evidencia que produce DevGob y los controles de cada marco.

  • Planificado

    ISO/IEC 27001

    Controles de gestión de cambios y de seguridad de las operaciones.

  • Planificado

    NIST

    Familias de control de configuración y de cambios.

  • Planificado

    SOC 2

    Criterios de gestión de cambios.

  • Planificado

    ITIL Change Enablement

    Tipos de cambio, autoridades y revisiones.

  • Planificado

    PCI DSS

    Requisitos de control de cambios para entornos de datos de tarjetahabientes.

Apoyo al cumplimiento, no certificación

DevGob produce la evidencia que pide una auditoría y ayuda a mapearla a los controles de cada marco. No certifica a tu organización ni tiene certificación propia en estos marcos: una certificación la otorga un organismo acreditado tras auditar a tu organización.

¿Necesitas alguno de estos primero?

Cuéntanos qué necesita tu organización; las solicitudes de los clientes deciden el orden dentro de cada etapa.