Ir al contenido

PagerDuty

Verificaciones automáticasSincronización de accesos

Gestión de incidentes y turnos de guardia. Evidencia que existen políticas de escalamiento y personas de turno para responder incidentes.

  • Categoría: Gestión de servicios TI (IT Service Management en el catálogo)
  • Verificaciones: 4 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: PagerDuty

Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Políticas de escalamiento definidas Alta A.5.24 Planificación y preparación de la gestión de incidentes de seguridad de la información
Cobertura de guardia vigente Alta A.5.26 Respuesta a incidentes de seguridad de la información
Responsables con método de contacto Media A.5.26 Respuesta a incidentes de seguridad de la información
Incidentes resueltos con registro de aprendizaje Media A.5.27 Aprender de los incidentes de seguridad de la información

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
API Key (General Access, Read-only) Secreto

Tipo de credencial: General Access REST API Key con acceso Read-only (se elige al crearla). Requiere rol Admin o Account Owner para generarla.

Qué evidencia aporta: PagerDuty es la fuente de verdad de la capacidad de respuesta — políticas de escalamiento, turnos de guardia vigentes y datos de contacto de los responsables.

La integración solo lee: nunca crea incidentes ni modifica turnos.

Estos pasos se hacen en PagerDuty. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea la API key

    PagerDuty → Integrations → API Access Keys → ‘Create New API Key’.

    • Descripción: ‘Preceptix’ (para reconocerla en auditorías).
    • Marca Read-only: este conector nunca escribe.

    Copia la key (se muestra una sola vez). Necesitas rol Admin o Account Owner para crearla.

  2. Completa esta pantalla

    • API Key: la del paso 1.
    • Dominio: donde aterrizarán las cuentas y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar: lista un usuario para validar la key, sin modificar nada.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.