26 Gestión de info. Autenticación Entregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso 30/09/2025
En Proceso
0
• Evidencia_Acceso_ERP
• 2FA portal Monedero_ERP
• Sistema de Encriptado_ERP
•Uso Cifrado MD5_ERP
• Evidencia_Acceso_ERP
• 2FA portal Monedero_ERP
• Sistema de Encriptado_ERP
•Uso Cifrado MD5_ERP
• Proc Gestión de credenciales de autenticación
• Política de Seguridad
Si
.
📤 Subir
30 Acceso controlado al código fuente de sistemas del monedero Definir proceso de autorización y control de acceso al código fuente. 30/09/2025
No Iniciada
1
• Lista_usuarios_github_ERP
• Manifiesto_no_desarrollo_propio
• Contrato_Enerfueltech_Xiga
• Lista_usuarios_github_ERP
• Manifiesto_no_desarrollo_propio
• Contrato_Enerfueltech_Xiga
• Proc Administración de proyectos
Si
.
📤 Subir
31 Política de controles de cifrado Aplicar controles de cifrado y administración de llaves. 30/09/2025
No Iniciada
0
• Id_cifrado_en_Base_de_datos_ERP
• Uso de Cifrado MD5_ERP
• Sistema_Encriptado_ERP
• Id_cifrado_en_Base_de_datos_ERP
• Uso de Cifrado MD5_ERP
• Sistema de Encriptado_ERP
• POL-Control de cifrado
Si
.
📤 Subir
46 Registros de actividades de sistemas de información y operativos Registros de eventos de rechazo tarjeta, error en acceso, etc. 30/09/2025
No Iniciada
0
* Actividades_del_Sistema_ERP
* Actividades_del_Sistema_ERP
N/A
Si
.
📤 Subir
53 Política de desarrollo seguro Demostrar lineamientos con pruebas y control de versiones. 30/09/2025
No Iniciada
5
• Referencia_de_Desarrollo_Seguro_ERP
• Cambios_Software_de_Propósito_General
• Evidencia_de_Desarrollo_Seguro_ERP
• Owasp Primera parte
• Owasp Segunda parte
• Referencia_de_Desarrollo_Seguro_ERP
• Cambios_Software_de_Propósito_General
• Evidencia_de_Desarrollo_Seguro_ERP
• Owasp Primera parte
• Owasp Segunda parte
• Proc Administración de proyectos
• Guía modelo de ciclo de vida
• Proc marcas, patentes y propiedad intelectual
• Política de Seguridad para Desarrollos
Si
.
📤 Subir
54 Gestión de cambios en sistemas del monedero Protocolo de cambios, ambientes, baterías, SonarQube y GitHub. 30/09/2025
No Iniciada
4
• Estimación_C24_89
• Resguardo Repositorio Ctrl. de Version_ERP
• SonarQube_al_Portal_Xiga_ERP
• Solicitud_de_Instalación_de_Fuentes
• Batería_de_pruebas_ERP
• Pruebas_Ambiente_de_Desarrollo_ERP
• Pruebas_Ambiente_Producción_ERP
• Pruebas_Ambiente_QA_ERP
• Estimación_C24_89
• Resguardo Repositorio y Ctrl. de Version_ERP
• SonarQube_al_Portal_Xiga_ERP
• Solicitud_de_Instalación_de_Fuentes
• Batería_de_pruebas_ERP
• Pruebas_Ambiente_de_Desarrollo_ERP
• Pruebas_Ambiente_Producción_ERP
• Pruebas_Ambiente_QA_ERP
• Proc Administración de proyectos
• Política de Gestión de Cambio
Si
• Fmto-36 Estimación de funcionalidad
• Fmto-22 Solicitud de cambio
• Fmto-23 Batería de pruebas
• Fmto-29 Solicitud de instalación de fuentes
📤 Subir
63 Información técnica del monedero Documentar características técnicas, almacenamiento seguro y especificaciones. 30/09/2025
No Iniciada
7
• Almacenamiento Seguro_ERP
• Controles de Seguridad_C0D7DF85_ERP
• Ficha Técnica XIGA Holograma_ERP
• Ficha Técnica XIGA Tarjeta_ERP
• Almacenamiento Seguro_ERP
• Controles de Seguridad_C0D7DF85_ERP
• Ficha Técnica XIGA Holograma_ERP
• Ficha Técnica XIGA Tarjeta_ERP
N/A
Si
.
📤 Subir
64_A A) Protocolo de autenticación. Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_tarjeta_Inciso_A firmado_ERP
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_tarjeta_Inciso_A_ERP
N/A
Si
.
📤 Subir
64_B B) Intento de adquisición de combustible Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_intento_de_adquisición_de_combustible
* LOG_tarjeta_Inciso_B firmado_ERP
• Vid_intento_de_adquisición_de_combustible
* LOG_tarjeta_Inciso_B_ERP
N/A
Si
.
📤 Subir
64_C C) Verificación de condiciones de bloqueo Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_Verif de condiciones de bloqueo
* LOG_tarjeta_Inciso_C firmado_ERP
• Vid_Verif de condiciones de bloqueo
* LOG_tarjeta_Inciso_C_ERP
N/A
Si
.
📤 Subir
64_D D) Intento de adquisición de combustible 2 Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_intento_de_adquisición_de_combustible 2
* LOG_tarjeta_Inciso_D firmado_ERP
• Vid_intento_de_adquisición_de_combustible 2
* LOG_tarjeta_Inciso_D_ERP
N/A
Si
.
📤 Subir
64_E E) Verificación de condiciones de desbloqueo Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_E firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_E_ERP
N/A
Si
.
📤 Subir
64_F F) Intento de transacción con combustible distinto Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Tarjeta_Inciso F firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_F_ERP
N/A
Si
.
📤 Subir
64_A A) Protocolo de autenticación Holograma Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_Holograma_Inciso_A firmado_ERP
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_Holograma_Inciso_A_ERP
N/A
Si
.
📤 Subir
64_B B) Intento de adquisición combustible Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_intento_de_adquisición_de_combustible<
* LOG_Holograma_Inciso B firmado_ERP
• Vid_intento_de_adquisición_de_combustible<
* LOG_Holograma_Inciso B_ERP
N/A
Si
.
📤 Subir
64_C C) Verificación de condiciones de bloqueo Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_Verif de condiciones de bloqueo
* LOG_Holograma_Inciso_C firmado_ERP
• Vid_Verif de condiciones de bloqueo
* LOG_Holograma_Inciso_C_ERP
N/A
Si
.
📤 Subir
64_D D) Intento de adquisición de combustible 2 Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_intento_de_adquisición_de_combustible 2
* LOG_Holograma_Inciso_D firmado_ERP
• Vid_intento_de_adquisición_de_combustible 2
* LOG_Holograma_Inciso_D_ERP
N/A
Si
.
📤 Subir
64_E E) Verificación de condiciones de desbloqueo Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Holograma_Inciso E firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Holograma_Inciso E_ERP
N/A
Si
.
📤 Subir
64_F F) Intento de transacción con combustible distinto Realizar pruebas funcionales de autenticación y transacciones, documentar resultados.
30/09/2025
No Iniciada
6
• Vid_transacción con combustible distinto
• Ticket_transacción con combustible distinto
* LOG_Holograma_Inciso F firmado_ERP
• Vid_transacción con combustible distinto
• Ticket_transacción con combustible distinto
* LOG_Holograma_Inciso F_ERP
N/A
Si
.
📤 Subir
65 Gestión de los procesos operativos Manual del Portal, Autenticación 2FA, cambios en el protocolo de datos. 30/09/2025
No Iniciada
8
• Factor Autenticación_ERP
• Factor Autenticación_ERP
* Gestión de los procesos operativos Xiga
Si
.
📤 Subir
n>