Hoja de ruta
Hacia dónde va DevGob, y lo que ya está
DevGob gobierna tu entrega y se conecta a los repositorios y pipelines que ya usas — no los reemplaza. Cada estado describe el producto tal como está disponible hoy.
- Disponible
- En curso
- Planificado
Prioridad crítica
Lo que una organización necesita para adoptar DevGob junto a sus herramientas actuales y superar una auditoría con él.
-
Disponible
Integración avanzada con GitHub
Ramas, commits, pull requests con revisiones, ejecuciones de CI y releases en cada elemento de trabajo, actualizados por webhooks.
-
Disponible
Inicio de sesión único con OIDC
Okta, Microsoft Entra ID, Google o cualquier proveedor OpenID Connect, por organización.
-
Disponible
MFA con TOTP
Un segundo factor desde cualquier app de autenticación.
-
Disponible
Exportación del log de auditoría
El log de auditoría en CSV, con los filtros aplicados en pantalla.
-
Disponible
Paquete de evidencias de auditoría
Un ZIP por cambio: solicitud de cambio, caso de negocio, requisitos, pull requests, pruebas, comités, evidencias y pista de auditoría, con hash y firmado.
-
En curso
API REST completa
Elementos de trabajo, despliegues, backlog, tableros e informes ya están disponibles; los módulos restantes se están agregando.
-
Planificado
Integración con Azure DevOps
Repos, pull requests y pipelines de Azure DevOps en cada elemento de trabajo, como con GitHub.
-
Planificado
Integración con GitLab
Merge requests, commits y pipelines de GitLab.
-
Planificado
Webhooks de salida
Notificar a otros sistemas cuando un cambio avanza, se autoriza o se instala.
-
Planificado
Respaldo y restauración empresarial
Respaldos programados y verificables de los datos de una organización, restaurables cuando se necesiten.
-
Planificado
Recuperación ante desastres
Un plan de recuperación documentado y probado, con objetivos de recuperación definidos.
Siguiente
Identidad empresarial, aprobaciones donde la gente ya trabaja y un gobierno del cambio más completo.
-
En curso
Cambios Normales, Estándar y de Emergencia
Cada cambio ya se clasifica; los flujos dedicados — cambios estándar preaprobados, cambios de emergencia acelerados — son lo siguiente.
-
Planificado
Aprovisionamiento SCIM
Usuarios y grupos sincronizados desde tu proveedor de identidad.
-
Planificado
Inicio de sesión único SAML
Para proveedores de identidad que usan SAML en lugar de OIDC.
-
Planificado
Integración con SIEM
La pista de auditoría enviada a tu sistema de gestión de información y eventos de seguridad.
-
Planificado
Aprobaciones desde Microsoft Teams y Slack
Decisiones de comité registradas desde la conversación, con la misma pista de auditoría.
-
Planificado
Aprobación y firma electrónica
Aprobaciones firmadas para organizaciones que las exigen.
-
Planificado
Puntuación de riesgo
Un nivel de riesgo sugerido a partir del historial y alcance del cambio, junto a la calificación manual de hoy.
-
Planificado
Calendario de cambios
Cada instalación programada en un solo calendario, con ventanas de congelamiento.
-
Planificado
Detección de conflictos
Una alerta cuando dos cambios tocan el mismo componente en la misma ventana.
-
Planificado
Revisión post-implementación
Una revisión estructurada después de la instalación, guardada con el cambio.
Después: paquetes de cumplimiento
Mapeos listos entre la evidencia que produce DevGob y los controles de cada marco.
-
Planificado
ISO/IEC 27001
Controles de gestión de cambios y de seguridad de las operaciones.
-
Planificado
NIST
Familias de control de configuración y de cambios.
-
Planificado
SOC 2
Criterios de gestión de cambios.
-
Planificado
ITIL Change Enablement
Tipos de cambio, autoridades y revisiones.
-
Planificado
PCI DSS
Requisitos de control de cambios para entornos de datos de tarjetahabientes.
Apoyo al cumplimiento, no certificación
DevGob produce la evidencia que pide una auditoría y ayuda a mapearla a los controles de cada marco. No certifica a tu organización ni tiene certificación propia en estos marcos: una certificación la otorga un organismo acreditado tras auditar a tu organización.
¿Necesitas alguno de estos primero?
Cuéntanos qué necesita tu organización; las solicitudes de los clientes deciden el orden dentro de cada etapa.