Ir al contenido

ServiceNow

Verificaciones automáticasSincronización de accesos

Plataforma de gestión de servicios de TI. Evidencia la aprobación formal de los cambios y el control de accesos privilegiados.

  • Categoría: Gestión de servicios TI (IT Service Management en el catálogo)
  • Verificaciones: 3 (aportan evidencia a tus marcos)
  • Sincroniza accesos: sí — quién tiene acceso y con qué rol
  • Documentación oficial: ServiceNow

Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Cambios implementados con aprobación Alta A.8.32 Gestión del cambio
Cantidad de cuentas con rol de administrador Alta A.8.2 Derechos de acceso privilegiados
Cuentas activas sin uso reciente Media A.5.18 Derechos de acceso

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Usuario de integración Texto
Contraseña Secreto
Instancia (si tu URL es acme.service-now.com, escribe ‘acme’) Dato de conexión

Tipo de credencial: usuario de integración de ServiceNow con rol de solo lectura sobre las tablas consultadas.

Roles/ACL mínimos: lectura sobre sys_user, sys_user_has_role y change_request. El rol snc_read_only (combinado con los ACL correspondientes) es el enfoque recomendado; evita usar ‘admin’.

Qué ocurre si faltan permisos: la Table API responde 403, o peor, devuelve listas vacías si los ACL filtran registros — revisa que el usuario vea los mismos datos que la consola.

Nota: este conector NO crea ni actualiza tickets. Si además quieres sincronizar controles como incidencias, eso lo hace el módulo ITSM propio de Preceptix, que es independiente de este catálogo.

La integración solo lee: nunca crea ni transiciona registros.

Estos pasos se hacen en ServiceNow. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Crea el usuario de integración

    ServiceNow → User Administration → Users → ‘New’. Marca ‘Web service access only’ y define una contraseña robusta.

  2. Asigna permisos de lectura

    Asigna un rol de solo lectura que permita leer sys_user, sys_user_has_role y change_request (p. ej. snc_read_only más los ACL necesarios). Verifica con una consulta de prueba que el usuario ve los registros esperados.

  3. Identifica la instancia

    Si tu URL es https://acme.service-now.com, la instancia es ‘acme’.

  4. Completa esta pantalla

    • Instancia: del paso 3.
    • Usuario y contraseña: del paso 1.
    • Dominio: donde aterrizarán las cuentas, controles y evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.