Tabla Sendero Fuel Anexo 10

Tabla Anexo 10 - • SENDERO Fuel

Inciso / Requisito Descripción resumida Notas para Product Owner y equipo de desarrollo Fecha de cumplimiento estimada Status de avance Prior-Dep Ejemplos Editables Pol, Proc y Guías Xiga_Mov Pantallas de Sist, ERP, Portal? Formatos Xiga_Mov Comentarios
1Proc. Gestión de RiesgosEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Análisis de riesgos_2025 • Análisis de riesgos_2025 • Metodología de evaluación y tratamiento de riesgos_2025 No • Fmto-12 Evaluación y análisis de riesgos
2Análisis de riesgosEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Evaluación y análisis de riesgos_2025
• Código Seguro SonarQube_ERP
• Aplicación de los pagos referenciados
• Pagos Referenciados_Portal_y_Correo
• Evidencia de pantallas_Pago Ref_ERP
• Manual_Pago_Referenciado -Xiga_ERP
• Evaluación y análisis de riesgos_2025
• Código Seguro SonarQube_ERP
• Aplicación de los pagos referenciados
• Pagos Referenciados_Portal_y_Correo
• Evidencia de pantallas_Pago Ref_ERP
• Manual_Pago_Referenciado -Xiga_ERP
• Metodología de evaluación y tratamiento de riesgos_2025 Si • Fmto-12 Evaluación y análisis de riesgos
3Política de seguridadDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Evidencia_Difusión_Doctos
• Manifiesto Política_Axel
• Manifiesto Política_Mariana
• Evidencia_Difusión_Doctos
• Manifiesto Política_Axel
• Manifiesto Política_Mariana
• Política de seguridad
• Política de Comunicación Interna
No • Fmto-34 Manifiesto política de seguridad
4OrganigramaDefinir política de acceso seguro a sistemas con revisiones periódicas.30/09/2025 En Proceso 0 • Organigrama
• Puesto_1
• Puesto_2
• Puesto_3
• Puesto_4
• Puesto_5
• Puesto_6
• Puesto_7
• Puesto_8
• Puesto_9
• Organigrama
• Puesto_1
• Puesto_2
• Puesto_3
• Puesto_4
• Puesto_5
• Puesto_6
• Puesto_7
• Puesto_8
• Puesto_9
N/A No *
7Formularios de inscripciónEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • información_Boletin_Titular_ISO 27001
• Boletin_Titular NIST
• información_Boletin_Titular_ISO 27001
• Boletin_Titular NIST
N/A No *
33Controles físicos a accesos de datosEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Contratos
• Acceso de los Proveedores y Visitas
• Perímetro de seguridad del Centro de datos
• Reporte Bomberos
• Centro de datos Remoto
• Acceso a las oficina_ERP
• Contratos
• Acceso de los Proveedores y Visitas
• Perímetro de seguridad del Centro de datos
• Reporte Bomberos
• Centro de datos Remoto
• Acceso a las oficina_ERP
• Controles físicos de accesos al centro de datos No *
34Control de acceso biometrico siteEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Acceso físico a las oficina_ERP • Acceso físico a las oficina_ERP • Controles físicos de accesos al centro de datos Si *
35Controles contra desastresEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Perímetro de seguridad del Centro de datos
• Controles contra fenómenos naturales
• Prevención y Mitigación ante Desastres
• Centro de datos Remoto
• Reporte Bomberos
• Equipo de seguridad y emergencias en oficinas
• Dictamen de Proteccion Civil
• Contratos
• Perímetro de seguridad del Centro de datos
• Controles contra fenómenos naturales
• Prevención y Mitigación ante Desastres
• Centro de datos Remoto
• Reporte Bomberos
• Equipo de seguridad y emergencias en oficinas
• Dictamen de Proteccion Civil
• Contratos
• Controles físicos de accesos al centro de datos y oficinas No *
36Doc. Identificación áreas segurasRegistros de eventos de rechazo tarjeta, error en acceso, etc.30/09/2025 No Iniciada 0 • Contratos
• Carta Presentacion Networking
• Certificado NYCE - 27001
• Reporte Bomberos
• Mapa Zonas Emergencias 2
• Sistema Alerta de Emergencias
• Plano de piso 2
• Contratos
• Carta Presentacion Networking
• Certificado NYCE - 27001
• Reporte Bomberos
• Mapa Zonas Emergencias 2
• Sistema Alerta de Emergencias
• Plano de piso 2
• Controles físicos de accesos al centro de datos No *
42Plan de CapacidadSeparar físicamente o lógicamente los ambientes de desarrollo, pruebas y producción.30/09/2025 No Iniciada 2 • Plan_de_capacidad
• Análisis_de_capacidad_ERP
• Diagrama_de_interconectividad
• Plan_de_capacidad
• Análisis_de_capacidad_ERP
• Diagrama_de_interconectividad
• POL-Gestión de la Capacidad Si *
61Ejemplar del monedero electrónicoEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Tarjeta QR
• Holograma QR
• Tarjeta QR
• Holograma QR
N/A No *
62Reglas del negocioEntregar por primera vez la información de autenticación a los usuarios, atender solicitudes de cambio y forzar el cambio en el primer acceso para asegurar el control de acceso30/09/2025 En Proceso 0 • Reglas del negocio • Reglas del negocio • Reglas de negocio respecto a la relación entre beneficiarios y vehículos No *
63Información técnica del monederoDocumentar características técnicas, almacenamiento seguro y especificaciones.30/09/2025 No Iniciada 7 • Ficha Técnica Especificaciones Fis
• Factura-MDM
• Ficha Técnica XIGA Holograma_ERP
• Ficha Técnica XIGA Tarjeta_ERP
• Almacenamiento Seguro_ERP
• Controles de Seguridad_C0D7DF85_ERP
• Ficha Técnica Especificaciones Fis
• Factura-MDM
• Ficha Técnica XIGA Holograma_ERP
• Ficha Técnica XIGA Tarjeta_ERP
• Almacenamiento Seguro_ERP
• Controles de Seguridad_C0D7DF85_ERP
N/A Si .
64_AA) Protocolo de autenticaciónRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_tarjeta_Inciso_A firmado_ERP
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_tarjeta_Inciso_A_ERP
N/A Si .
64_BB) Intento de adquisición de combustibleRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible
* LOG_tarjeta_Inciso_B firmado_ERP
• Vid_intento_de_adquisición_de_combustible
* LOG_tarjeta_Inciso_B_ERP
N/A Si .
64_CC) Verificación de condiciones de bloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verif de condiciones de bloqueo
* LOG_tarjeta_Inciso_C firmado_ERP
• Vid_Verif de condiciones de bloqueo
* LOG_tarjeta_Inciso_C_ERP
N/A Si .
64_DD) Intento de adquisición de combustible 2Realizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible 2
* LOG_tarjeta_Inciso_D firmado_ERP
• Vid_intento_de_adquisición_de_combustible 2
* LOG_tarjeta_Inciso_D_ERP
N/A Si .
64_EE) Verificación de condiciones de desbloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_E firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_E_ERP
N/A Si .
64_FF) Intento de transacción con combustible distintoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Tarjeta_Inciso F firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_tarjeta_Inciso_F_ERP
N/A Si .
64_AA) Protocolo de autenticación HologramaRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_Holograma_Inciso_A firmado_ERP
• Vid_Autenticación_beneficiario_e_id_vehículo
• Ticket_Autenticación_beneficiario_e_id_vehículo
* LOG_Holograma_Inciso_A_ERP
N/A Si .
64_BB) Intento de adquisición combustibleRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible
* LOG_Holograma_Inciso B firmado_ERP
• Vid_intento_de_adquisición_de_combustible
* LOG_Holograma_Inciso B_ERP
N/A Si .
64_CC) Verificación de condiciones de bloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verif de condiciones de bloqueo
* LOG_Holograma_Inciso_C firmado_ERP
• Vid_Verif de condiciones de bloqueo
* LOG_Holograma_Inciso_C_ERP
N/A Si .
64_DD) Intento de adquisición de combustible 2Realizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_intento_de_adquisición_de_combustible 2
* LOG_Holograma_Inciso_D firmado_ERP
• Vid_intento_de_adquisición_de_combustible 2
* LOG_Holograma_Inciso_D_ERP
N/A Si .
64_EE) Verificación de condiciones de desbloqueoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Holograma_Inciso E firmado_ERP
• Vid_Verificación_de_condiciones_de_desbloqueo
• Ticket_Verificación_de_condiciones_de_desbloqueo
* LOG_Holograma_Inciso E_ERP
N/A Si .
64_FF) Intento de transacción con combustible distintoRealizar pruebas funcionales de autenticación y transacciones, documentar resultados. 30/09/2025 No Iniciada 6 • Vid_transacción con combustible distinto
• Ticket_transacción con combustible distinto
* LOG_Holograma_Inciso F firmado_ERP
• Vid_transacción con combustible distinto
• Ticket_transacción con combustible distinto
* LOG_Holograma_Inciso F_ERP
N/A Si .
65Gestión de los procesos operativosManual del Portal, Autenticación 2FA, cambios en el protocolo de datos.30/09/2025 No Iniciada 8 • Procesos Operativos
• Manual_del_portal_Xiga
• Guía_Básica_de_Portal
• Procesos Operativos
• Manual_del_portal_Xiga
• Guía_Básica_de_Portal
* Gestión de los procesos operativos Xiga Si .