| Inciso / Requisito | Descripción resumida | Notas para Product Owner y equipo de desarrollo | Fecha de cumplimiento estimada | Status de avance | Prior-Dep | Ejemplos | Formatos | Pantallas de Sist, ERP, Portal? | Detalle del Documento Evidencia | Comentarios |
|---|---|---|---|---|---|---|---|---|---|---|
| 21 | Política de control de accesos a sistemas relacionados al monedero | Definir política de acceso seguro a sistemas con revisiones periódicas. | 30/09/2025 | En Proceso | 0 | • Pol. Ctrl Acceso Aplicativo • Proc A,B, Movim. Usuarios |
NA | No | Referencia (Bajas automaticas) |
|
| 25 | Gestión de derechos de usuario en sistemas del monedero | Definir procedimientos de alta, cambios, y cuentas privilegiadas de usuarios. | 30/09/2025 | No Iniciada | 0 |
• ABC Cta Privilegiada • Verif. permiso_a_perfiles • Eval.Perfil Acceso Apl. |
•ABC Cta Privilegiada |
Si | Todo | 📤 Subir |
| 26 | Gestión de info. Autenticación | Entregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso | 30/09/2025 | En Proceso | 0 |
• 2FA portal Monedero • Sistema de Encriptado •Uso Cifrado MD5 |
• 2FA portal Monedero • Sistema de Encriptado •Uso Cifrado MD5 |
No | Incluir en Codigo Fuente | 📤 Subir |
| 28 | Controles de inicio de sesión y contraseñas seguras | Implementar contraseñas seguras y controles de acceso en sistemas. | 30/09/2025 | En Proceso | 0 | E3 | F3 | |||
| 30 | Acceso controlado al código fuente de sistemas del monedero | Definir proceso de autorización y control de acceso al código fuente. | 30/09/2025 | No Iniciada | 1 | E4 | F4 | |||
| 31 | Política de controles de cifrado | Aplicar controles de cifrado y administración de llaves. | 30/09/2025 | No Iniciada | 0 | E5 | F5 | |||
| 43 | Documentación que incluya el diagrama de interconexión | Separar físicamente o lógicamente los ambientes de desarrollo, pruebas y producción. | 30/09/2025 | No Iniciada | 2 | E6 | F6 | |||
| 44 | Doc. Protección código malicioso | Reportes SonarQube, configuración CI/CD con escaneo, procedimiento DevSecOps. | 30/09/2025 | No Iniciada | 3 | E7 | F7 | |||
| 46 | Registros de actividades de sistemas de información y operativos | Registros de eventos de rechazo tarjeta, error en acceso, etc. | 30/09/2025 | No Iniciada | 0 | E8 | F8 | |||
| 53 | Política de desarrollo seguro | Demostrar lineamientos con pruebas y control de versiones. | 30/09/2025 | No Iniciada | 5 | E9 | F9 | |||
| 54 | Gestión de cambios en sistemas del monedero | Protocolo de cambios, ambientes, baterías, SonarQube y GitHub. | 30/09/2025 | No Iniciada | 4 | E10 | F10 | |||
| 63 | Información técnica del monedero | Documentar características técnicas, almacenamiento seguro y especificaciones. | 30/09/2025 | No Iniciada | 7 | E11 | F11 | |||
| 64 | Pruebas al monedero | Realizar pruebas funcionales de autenticación y transacciones, documentar resultados. | 30/09/2025 | No Iniciada | 6 | E12 | F12 | |||
| 65 | Gestión de los procesos operativos | Manual del Portal, Autenticación 2FA, cambios en el protocolo de datos. | 30/09/2025 | No Iniciada | 8 | E13 | F13 |