Tabla Infraestructura Anexo 28

Tabla Anexo 28 - Infraestructura

Inciso / Requisito Descripción resumida Notas para Product Owner y equipo de desarrollo Fecha de cumplimiento estimada Status de avance Prior-Dep Ejemplos Editables Formatos Pantallas de Sist, ERP, Portal? Detalle del Documento Evidencia Comentarios
303. Política de seguridadDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Manifiesto Política_Axel
• Manifiesto Política_Mariana
• Evidencia_Difusión_Doctos
• Manifiesto Política_Axel
• Manifiesto Política_Mariana
• Evidencia_Difusión_Doctos
N/A Si Referencia
(Bajas automaticas)
8Política de Trabajo RemotoImplementar contraseñas seguras y controles de acceso en sistemas.30/09/2025 En Proceso 0 • Protección de Equipo • Protección de Equipo N/A Si Incluir en Codigo Fuente
14Inventario de ActivosDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
• Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
N/A Si Referencia
(Bajas automaticas)
15Política de uso aceptableImplementar contraseñas seguras y controles de acceso en sistemas.30/09/2025 En Proceso 0 • Política de uso aceptable • Política de uso aceptable N/A Si Incluir en Codigo Fuente
17Política de clasificación y etiquetado de la informaciónImplementar contraseñas seguras y controles de acceso en sistemas.30/09/2025 En Proceso 0 • Clasificación y etiquetado de la información • Clasificación y etiquetado de la información N/A Si Incluir en Codigo Fuente
18Proceso de etiquetado de la informaciónDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
• Requerimiento Información Confidencial
• Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
• Requerimiento Información Confidencial
N/A Si Referencia
(Bajas automaticas)
19Lineamentos manejo de informaciónImplementar contraseñas seguras y controles de acceso en sistemas.30/09/2025 En Proceso 0 • Clasificacion_de_la_informacion • Clasificacion_de_la_informacion N/A Si Incluir en Codigo Fuente
20Proc. Uso medios removiblesImplementar contraseñas seguras y controles de acceso en sistemas.30/09/2025 En Proceso 0 • Bloqueo_de_medios • Bloqueo_de_medios N/A Si Incluir en Codigo Fuente
21Política de control de accesos a sistemas relacionados al monederoDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Pol. Ctrl Acceso Aplicativo
• Proc A,B, Movim. Usuarios
• Solicitud de Acceso 1
• Solicitud de Acceso 2
• Pol. Ctrl Acceso Aplicativo
• Proc A,B, Movim. Usuarios
• Solicitud de Acceso 1
• Solicitud de Acceso 2
Si Si Referencia
(Bajas automaticas)
22Proceso de Restricción de RedDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Bloqueo_de_páginas_restringidas
• Restricciones_de_uso_de_la_red_y_servicios_red
• Uso_de_single_sign_on_para_acceso_wifi Usuarios
• Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
• Bloqueo_de_páginas_restringidas
• Restricciones_de_uso_de_la_red_y_servicios_red
• Uso_de_single_sign_on_para_acceso_wifi Usuarios
• Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
N/A Si Referencia
(Bajas automaticas)
23Altas,Bajas y Movimientos e usuariosEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso23/09/2025 En Proceso 0 • Permisos_Empleados_en_Aplicacion_Monedero
• Registro_e_inhabilitar_Ctas_usuario_servicios_red
•Usuarios_y_permisos_de_accesos_a_redes_y_vpn
• Creación_de_usuarios_en_db
• solicitud_de_acceso 1
• solicitud_de_acceso 2
• solicitud_de_acceso 3
• Permisos_Empleados_en_Aplicacion_Monedero
• Registro_e_inhabilitar_Ctas_usuario_servicios_red
•Usuarios_y_permisos_de_accesos_a_redes_y_vpn
• Creación_de_usuarios_en_db
• solicitud_de_acceso 1
• solicitud_de_acceso 2
• solicitud_de_acceso 3
Si Si Incluir en Codigo Fuente
25Gestión de derechos de usuario en sistemas del monederoDefinir procedimientos de alta, cambios, y cuentas privilegiadas de usuarios.30/09/2025 No Iniciada 0 • ABC Cta Privilegiada
• Acceso_aplicativos
• Permiso_a_perfiles
• Solicitud_de_acceso_Alexia.
• Solicitud_de_acceso_Axel.
• ABC Cta Privilegiada
• Acceso_aplicativos
• Permiso_a_perfiles
• Solicitud_de_acceso_Alexia.
• Solicitud_de_acceso_Axel.
Si Si Todo
26Gestión de info. AutenticaciónEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Evidencia_acceso_mayo
• 1er inicio de Sesion
• Uso de Sha_256
• Uso de la VPN
• Evidencia_acceso_mayo
• 1er inicio de Sesion
• Uso de Sha_256
• Uso de la VPN
N/A Si Incluir en Codigo Fuente
28Controles de inicio de sesión y contraseñas segurasImplementar contraseñas seguras y controles de acceso en sistemas.30/09/2025 En Proceso 0 • Alta_y_permisos_de_empleados
• 2FA portal Monedero Xiga
• Inicio Sesion
• Alta_y_permisos_de_empleados
• 2FA portal Monedero
• Inicio Sesion
N/A Si Incluir en Codigo Fuente
29Gestión de herramientas de vulnerabilidadesImplementar contraseñas seguras y controles de acceso en sistemas.30/09/2025 En Proceso 0 • 2FA portal Monedero Xiga
• Vulnerabilidades_Pentest-Remediación
• Vulnerabilidades_Pentest-
• Se_utilizan_las_herramientas-
• Lista_de_Herramientas_Autorizadas
• 2FA portal Monedero
• Vulnerabilidades_Pentest-
• Vulnerabilidades_Pentest-Remediación
• Se_utilizan_las_herramientas-
• Lista_de_Herramientas_Autorizadas<
N/A Si Incluir en Codigo Fuente
31Política de controles de cifradoAplicar controles de cifrado y administración de llaves.30/09/2025 No Iniciada 0 • Evidencia_1_Uso_VPN
• Certificados SSL
• Evidencia_1_Uso_VPN
• Certificados SSL
N/A Si Incluir en Codigo Fuente
32Perímetro de SeguridadEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Acceso de los Proveedores y Visitas
• Centro de datos Remoto
• Factura_Proveedor NGX
• Perímetro de seguridad del Centro de datos
• Certificacion TIA -492
• Reporte Bomberos
• Contratos
• Acceso de los Proveedores y Visitas
• Centro de datos Remoto
• Factura_Proveedor NGX
• Perímetro de seguridad del Centro de datos
• Certificacion TIA -492
• Reporte Bomberos
• Contratos
N/A Si Incluir en Codigo Fuente
33Controles físicos a accesos de datosEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Perímetro de seguridad del Centro de datos
• Acceso de los Proveedores y Visitas
• Reporte Bomberos
• Centro de datos Remoto
• Acceso a las oficina
• Contratos
• Perímetro de seguridad del Centro de datos
• Acceso de los Proveedores y Visitas
• Reporte Bomberos
• Centro de datos Remoto
• Acceso a las oficina
• Contratos
N/A Si Incluir en Codigo Fuente
35Controles contra desastresEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Perímetro de seguridad del Centro de datos
• Controles contra fenómenos naturales
• Prevención y Mitigación ante Desastres
• Centro de datos Remoto
• Reporte Bomberos
• Equipo de seguridad y emergencias en oficinas
• Dictamen de Proteccion Civil
• Contratos
• Perímetro de seguridad del Centro de datos
• Controles contra fenómenos naturales
• Prevención y Mitigación ante Desastres
• Centro de datos Remoto
• Reporte Bomberos
• Equipo de seguridad y emergencias en oficinas
• Dictamen de Proteccion Civil
• Contratos
N/A Si Incluir en Codigo Fuente
38 Doc. Equipos de soporte a operaciónEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • 1er Convenio Corporativo
• 2do Convenio Modificatorio
• 3er Convenio Modificatorio
• Contrato prestación Enerser_XIGA
• Contrato Proveedor Datos ASSETEL
• Contrato Proveedor Networking Group
• fortigate-200f
• Equipos Eléctricos y AC NGX
• Técnica GEN10
• Centro de datos Remoto
• Reporte Bomberos
• Servidor-HPE- DL360-Gen10
• 1er Convenio Corporativo
• 2do Convenio Modificatorio
• 3er Convenio Modificatorio
• Contrato prestación Enerser_XIGA
• Contrato Proveedor Datos ASSETEL
• Contrato Proveedor Networking Group
• fortigate-200f
• Equipos Eléctricos y AC NGX
• Técnica GEN10
• Centro de datos Remoto
• Reporte Bomberos
• Servidor-HPE- DL360-Gen10
N/A Si Incluir en Codigo Fuente
40Doc Proteger equipos fuera de oficinaSeparar físicamente o lógicamente los ambientes de desarrollo, pruebas y producción.30/09/2025 No Iniciada 2 • Evidencia de protección equipos • Evidencia de protección equipos N/A Si Incluir en Codigo Fuente
42Plan de CapacidadSeparar físicamente o lógicamente los ambientes de desarrollo, pruebas y producción.30/09/2025 No Iniciada 2 • Análisis_de_capacidad
• Plan_de_capacidad
• Diagrama_de_interconectividad
• Análisis_de_capacidad
• Plan_de_capacidad
• Diagrama_de_interconectividad
N/A Si Incluir en Codigo Fuente
43Documentación que incluya el diagrama de interconexiónSeparar físicamente o lógicamente los ambientes de desarrollo, pruebas y producción.30/09/2025 No Iniciada 2 • Diagrama_de_interconectividad • Diagrama_de_interconectividad N/A Si Incluir en Codigo Fuente
44Doc. Protección código maliciosoReportes SonarQube, configuración CI/CD con escaneo, procedimiento DevSecOps.30/09/2025 No Iniciada 3 • Veeam Backup y Fortigate
• Veeam Backup y Fortigate
N/A Si Incluir en Codigo Fuente
45Política de RespaldoReportes SonarQube, configuración CI/CD con escaneo, procedimiento DevSecOps.30/09/2025 No Iniciada 3 • Evidencia_de_Recuperación_de_Respaldos
• Listado_de_Equipos_con_Respaldo
• Bitácora_de_Respaldos_srv_xiga
• Evidencia_de_Recuperación_de_Respaldos
• Listado_de_Equipos_con_Respaldo
• Bitácora_de_Respaldos_srv_xiga
N/A Si Incluir en Codigo Fuente
46Registros de actividades de sistemas de información y operativosRegistros de eventos de rechazo tarjeta, error en acceso, etc.30/09/2025 No Iniciada 0 • Actividades_del_Sistema • Actividades_del_Sistema N/A Si Incluir en Codigo Fuente
47Sincronización hora y fechaRegistros de eventos de rechazo tarjeta, error en acceso, etc.30/09/2025 No Iniciada 0 • Sincronización_de_relojes • Sincronización_de_relojes N/A Si Incluir en Codigo Fuente
48Configuración de activosDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
• Requerimiento Información Confidencial
• Activos_de_Infraestructura
• Activos_Físicos_Centro_de_Datos
• Activos_Virtuales
• inventario_de_software
• Requerimiento Información Confidencial
N/A Si Referencia
(Bajas automaticas)
49Proc.de Gestión de Vulnerabilidades Registros de eventos de rechazo tarjeta, error en acceso, etc.30/09/2025 No Iniciada 0 • Lineamientos_para_el_diseño_de_planes • Carta_de_aclaración_pentest
• CONTRATO ENERFUEL TECH - XIGA
• NDA. EFT - PRONET
• Pentest Monedero XIGA
• Calendario de Analisis de vulnerabilidades
• Servidores
• Workstation
• Lineamientos_para_el_diseño_de_planes • Carta_de_aclaración_pentest
• CONTRATO ENERFUEL TECH - XIGA
• NDA. EFT - PRONET
• Pentest Monedero XIGA
• Calendario de Analisis de vulnerabilidades
• Servidores
• Workstation
N/A Si Incluir en Codigo Fuente
50Controles para transferencia de infReportes SonarQube, configuración CI/CD con escaneo, procedimiento DevSecOps.30/09/2025 No Iniciada 3 • Controles para proteger la transferencia
• Convenio de Confidencialidad Enerser- Grupo Coeus
• Proteger Servicios Expuestos Actualizado
• Certificados SSL
• Contratos
• Controles para proteger la transferencia
• Convenio de Confidencialidad Enerser- Grupo Coeus
• Proteger Servicios Expuestos Actualizado
• Certificados SSL
• Contratos
N/A Si Incluir en Codigo Fuente
52Controles para servicios expuestosReportes SonarQube, configuración CI/CD con escaneo, procedimiento DevSecOps.30/09/2025 No Iniciada 3 • Controles para proteger la transferencia
• Proteger Servicios Expuestos Actualizado
• Certificados SSL
• Lista de servicios expuestos
• Controles para proteger la transferencia
• Proteger Servicios Expuestos Actualizado
• Certificados SSL
• Lista de servicios expuestos
N/A Si Incluir en Codigo Fuente
55Politica con relacion con proveedoresDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • 1er Convenio Enerser -Xiga
• 2do Convenio XIGA
• 3er Convenio XIGA
• Contrato prestación Enerser_XIGA
• NDA. XIGA - ENERSER
• 1er Convenio Enerser -Xiga
• 2do Convenio XIGA
• 3er Convenio XIGA
• Contrato prestación Enerser_XIGA
• NDA. XIGA - ENERSER
N/A Si Referencia
(Bajas automaticas)
57Esquemas de alta disponibilidadReportes SonarQube, configuración CI/CD con escaneo, procedimiento DevSecOps.30/09/2025 No Iniciada 3 • Contratos
• Inventarios
• Infraestructura Redundantes
• Reporte Bomberos
• Contratos
• Inventarios
• Infraestructura Redundantes
• Reporte Bomberos
N/A Si Incluir en Codigo Fuente
58Planes de continuidadDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Evidencias de ejecución de los planes de continuidad
• Formato de ejecución de los planes
• Formato de pruebas de los planes
• Evidencias de ejecución de los planes de continuidad
• Formato de ejecución de los planes
• Formato de pruebas de los planes
Si Si Referencia
(Bajas automaticas)
59Planes de recuperación de desastresDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Evidencias de ejecución de los planes de desastre
• Formato de ejecución de los planes_desastre
• Formato de pruebas de los planes_desastre
• Evidencias de ejecución de los planes de desastre
• Formato de ejecución de los planes_desastre
• Formato de pruebas de los planes_desastre
Si Si Referencia
(Bajas automaticas)