PagerDuty
Verificaciones automáticasSincronización de accesos
Gestión de incidentes y turnos de guardia. Evidencia que existen políticas de escalamiento y personas de turno para responder incidentes.
- Categoría: Gestión de servicios TI (
IT Service Managementen el catálogo) - Verificaciones: 4 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: PagerDuty
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 4 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Políticas de escalamiento definidas | Alta | A.5.24 Planificación y preparación de la gestión de incidentes de seguridad de la información |
| Cobertura de guardia vigente | Alta | A.5.26 Respuesta a incidentes de seguridad de la información |
| Responsables con método de contacto | Media | A.5.26 Respuesta a incidentes de seguridad de la información |
| Incidentes resueltos con registro de aprendizaje | Media | A.5.27 Aprender de los incidentes de seguridad de la información |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Key (General Access, Read-only) | Secreto | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: General Access REST API Key con acceso Read-only (se elige al crearla). Requiere rol Admin o Account Owner para generarla.
Qué evidencia aporta: PagerDuty es la fuente de verdad de la capacidad de respuesta — políticas de escalamiento, turnos de guardia vigentes y datos de contacto de los responsables.
La integración solo lee: nunca crea incidentes ni modifica turnos.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en PagerDuty. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea la API key
PagerDuty → Integrations → API Access Keys → ‘Create New API Key’.
- Descripción: ‘Preceptix’ (para reconocerla en auditorías).
- Marca Read-only: este conector nunca escribe.
Copia la key (se muestra una sola vez). Necesitas rol Admin o Account Owner para crearla.
-
Completa esta pantalla
- API Key: la del paso 1.
- Dominio: donde aterrizarán las cuentas y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar: lista un usuario para validar la key, sin modificar nada.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
