Tabla Desarrollo Anexo 28

Tabla Anexo 28 - • DESARROLLO

Inciso / Requisito Descripción resumida Notas para Product Owner y equipo de desarrollo Fecha de cumplimiento estimada Status de avance Prior-Dep Ejemplos Editables Pol, Proc y Guías Xiga_Mov Pantallas de Sist, ERP, Portal? Formatos Xiga_Mov Comentarios
26Gestión de info. AutenticaciónEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Evidencia_Acceso_ERP
• 2FA portal Monedero_ERP
• Sistema de Encriptado_ERP
•Uso Cifrado MD5_ERP
• Evidencia_Acceso_ERP
• 2FA portal Monedero_ERP
• Sistema de Encriptado_ERP
•Uso Cifrado MD5_ERP
• Proc Gestión de credenciales de autenticación
• Política de Seguridad
Si .
30Acceso controlado al código fuente de sistemas del monederoDefinir proceso de autorización y control de acceso al código fuente.30/09/2025 No Iniciada 1 • Lista_usuarios_github_ERP
• Manifiesto_no_desarrollo_propio
• Contrato_Enerfueltech_Xiga
• Lista_usuarios_github_ERP
• Manifiesto_no_desarrollo_propio
• Contrato_Enerfueltech_Xiga
• Proc Administración de proyectos Si .
31Política de controles de cifradoAplicar controles de cifrado y administración de llaves.30/09/2025 No Iniciada 0 • Id_cifrado_en_Base_de_datos_ERP
• Uso de Cifrado MD5_ERP
• Sistema_Encriptado_ERP
• Id_cifrado_en_Base_de_datos_ERP
• Uso de Cifrado MD5_ERP
• Sistema de Encriptado_ERP
• POL-Control de cifrado Si .
46Registros de actividades de sistemas de información y operativosRegistros de eventos de rechazo tarjeta, error en acceso, etc.30/09/2025 No Iniciada 0 * Actividades_del_Sistema_ERP * Actividades_del_Sistema_ERP N/A Si .
53Política de desarrollo seguroDemostrar lineamientos con pruebas y control de versiones.30/09/2025 No Iniciada 5 • Referencia_de_Desarrollo_Seguro_ERP
• Cambios_Software_de_Propósito_General
• Evidencia_de_Desarrollo_Seguro_ERP
• Owasp Primera parte
• Owasp Segunda parte
• Referencia_de_Desarrollo_Seguro_ERP
• Cambios_Software_de_Propósito_General
• Evidencia_de_Desarrollo_Seguro_ERP
• Owasp Primera parte
• Owasp Segunda parte
• Proc Administración de proyectos
• Guía modelo de ciclo de vida • Proc marcas, patentes y propiedad intelectual
• Política de Seguridad para Desarrollos
Si .
54Gestión de cambios en sistemas del monederoProtocolo de cambios, ambientes, baterías, SonarQube y GitHub.30/09/2025 No Iniciada 4 • Estimación_C24_89
• Resguardo Repositorio Ctrl. de Version_ERP
• SonarQube_al_Portal_Xiga_ERP
• Solicitud_de_Instalación_de_Fuentes
• Batería_de_pruebas_ERP
• Pruebas_Ambiente_de_Desarrollo_ERP
• Pruebas_Ambiente_Producción_ERP
• Pruebas_Ambiente_QA_ERP
• Estimación_C24_89
• Resguardo Repositorio y Ctrl. de Version_ERP
• SonarQube_al_Portal_Xiga_ERP
• Solicitud_de_Instalación_de_Fuentes
• Batería_de_pruebas_ERP
• Pruebas_Ambiente_de_Desarrollo_ERP
• Pruebas_Ambiente_Producción_ERP
• Pruebas_Ambiente_QA_ERP
• Proc Administración de proyectos
• Política de Gestión de Cambio
Si • Fmto-36 Estimación de funcionalidad
• Fmto-22 Solicitud de cambio
• Fmto-23 Batería de pruebas
• Fmto-29 Solicitud de instalación de fuentes
63Información técnica del monederoDocumentar características técnicas, almacenamiento seguro y especificaciones.30/09/2025 No Iniciada 7 • Almacenamiento Seguro_ERP
• Controles de Seguridad_C0D7DF85_ERP
• Ficha Técnica XIGA Holograma_ERP
• Ficha Técnica XIGA Tarjeta_ERP
• Almacenamiento Seguro_ERP
• Controles de Seguridad_C0D7DF85_ERP
• Ficha Técnica XIGA Holograma_ERP
• Ficha Técnica XIGA Tarjeta_ERP
N/A Si .
64_AA) Protocolo de autenticación.Realizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_tarjeta_Inciso_A firmado_ERP
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_tarjeta_Inciso_A_ERP
N/A Si .
64_BB) Intento de adquisición de combustibleRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible
* LOG_tarjeta_Inciso_B firmado_ERP
• Vid_intento_de_adquisición_de_combustible
* LOG_tarjeta_Inciso_B_ERP
N/A Si .
64_CC) Verificación de condiciones de bloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verif de condiciones de bloqueo
* LOG_tarjeta_Inciso_C firmado_ERP
• Vid_Verif de condiciones de bloqueo
* LOG_tarjeta_Inciso_C_ERP
N/A Si .
64_DD) Intento de adquisición de combustible 2Realizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible 2
* LOG_tarjeta_Inciso_D firmado_ERP
• Vid_intento_de_adquisición_de_combustible 2
* LOG_tarjeta_Inciso_D_ERP
N/A Si .
64_EE) Verificación de condiciones de desbloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_E firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_E_ERP
N/A Si .
64_FF) Intento de transacción con combustible distintoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Tarjeta_Inciso F firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_F_ERP
N/A Si .
64_AA) Protocolo de autenticación HologramaRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_Holograma_Inciso_A firmado_ERP
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_Holograma_Inciso_A_ERP
N/A Si .
64_BB) Intento de adquisición combustibleRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible<
* LOG_Holograma_Inciso B firmado_ERP
• Vid_intento_de_adquisición_de_combustible<
* LOG_Holograma_Inciso B_ERP
N/A Si .
64_CC) Verificación de condiciones de bloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verif de condiciones de bloqueo
* LOG_Holograma_Inciso_C firmado_ERP
• Vid_Verif de condiciones de bloqueo
* LOG_Holograma_Inciso_C_ERP
N/A Si .
64_DD) Intento de adquisición de combustible 2Realizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible 2
* LOG_Holograma_Inciso_D firmado_ERP
• Vid_intento_de_adquisición_de_combustible 2
* LOG_Holograma_Inciso_D_ERP
N/A Si .
64_EE) Verificación de condiciones de desbloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Holograma_Inciso E firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Holograma_Inciso E_ERP
N/A Si .
64_FF) Intento de transacción con combustible distintoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_transacción con combustible distinto
• Ticket_transacción con combustible distinto
* LOG_Holograma_Inciso F firmado_ERP
• Vid_transacción con combustible distinto
• Ticket_transacción con combustible distinto
* LOG_Holograma_Inciso F_ERP
N/A Si .
65Gestión de los procesos operativosManual del Portal, Autenticación 2FA, cambios en el protocolo de datos.30/09/2025 No Iniciada 8 • Factor Autenticación_ERP • Factor Autenticación_ERP * Gestión de los procesos operativos Xiga Si . n>