Jira
Verificaciones automáticasSincronización de activosSincronización de accesos
Gestión de proyectos y tickets de Atlassian. Evidencia el control de accesos y la trazabilidad del trabajo por proyecto.
- Categoría: Gestión de servicios TI (
IT Service Managementen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: proyectos
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: Jira
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Cuentas de aplicación inactivas con licencia | Media | A.5.18 Derechos de acceso |
| Proyectos con esquema de permisos asignado | Media | A.5.15 Control de acceso |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Email de la cuenta Atlassian | Texto | Sí |
| API Token de Atlassian | Secreto | Sí |
| Sitio Jira (solo el nombre: si tu URL es preceptix.atlassian.net, escribe ‘preceptix’) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API token de Atlassian asociado a una cuenta con permisos de lectura (idealmente una cuenta de servicio).
Permisos necesarios en Jira:
- ‘Browse users and groups’ (global) para listar cuentas.
- ‘Browse projects’ en los proyectos a auditar.
- Para el check de gestión de cambios, acceso al proyecto configurado.
Qué ocurre si faltan:
- Sin ‘Browse users and groups’: no hay sincronización de cuentas y el listado llega vacío.
- Sin acceso a proyectos: el inventario de proyectos queda incompleto.
La integración solo lee: nunca crea, transiciona ni comenta issues.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Jira. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Genera el API token
Entra a https://id.atlassian.com/manage-profile/security/api-tokens → ‘Create API token’. Ponle un nombre identificable y copia el valor: solo se muestra una vez. El token queda asociado a TU cuenta y hereda sus permisos; para auditoría es preferible usar una cuenta de servicio de solo lectura.
-
Identifica tu sitio
Si tu Jira es https://preceptix.atlassian.net, el sitio es ‘preceptix’ (solo esa parte, sin .atlassian.net).
-
Completa esta pantalla
- Sitio Jira: del paso 2.
- Email: el de la cuenta Atlassian dueña del token.
- API Token: el valor del paso 1.
- Dominio: donde aterrizarán los proyectos, cuentas y evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
