Ir al contenido

Jira

Verificaciones automáticasSincronización de activosSincronización de accesos

Gestión de proyectos y tickets de Atlassian. Evidencia el control de accesos y la trazabilidad del trabajo por proyecto.

  • Categoría: Gestión de servicios TI (IT Service Management en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: proyectos
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: Jira

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Cuentas de aplicación inactivas con licencia Media A.5.18 Derechos de acceso
Proyectos con esquema de permisos asignado Media A.5.15 Control de acceso

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Email de la cuenta Atlassian Texto
API Token de Atlassian Secreto
Sitio Jira (solo el nombre: si tu URL es preceptix.atlassian.net, escribe ‘preceptix’) Dato de conexión

Tipo de credencial: API token de Atlassian asociado a una cuenta con permisos de lectura (idealmente una cuenta de servicio).

Permisos necesarios en Jira:

  • ‘Browse users and groups’ (global) para listar cuentas.
  • ‘Browse projects’ en los proyectos a auditar.
  • Para el check de gestión de cambios, acceso al proyecto configurado.

Qué ocurre si faltan:

  • Sin ‘Browse users and groups’: no hay sincronización de cuentas y el listado llega vacío.
  • Sin acceso a proyectos: el inventario de proyectos queda incompleto.

La integración solo lee: nunca crea, transiciona ni comenta issues.

Estos pasos se hacen en Jira. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Genera el API token

    Entra a https://id.atlassian.com/manage-profile/security/api-tokens → ‘Create API token’. Ponle un nombre identificable y copia el valor: solo se muestra una vez. El token queda asociado a TU cuenta y hereda sus permisos; para auditoría es preferible usar una cuenta de servicio de solo lectura.

  2. Identifica tu sitio

    Si tu Jira es https://preceptix.atlassian.net, el sitio es ‘preceptix’ (solo esa parte, sin .atlassian.net).

  3. Completa esta pantalla

    • Sitio Jira: del paso 2.
    • Email: el de la cuenta Atlassian dueña del token.
    • API Token: el valor del paso 1.
    • Dominio: donde aterrizarán los proyectos, cuentas y evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.