ServiceNow
Verificaciones automáticasSincronización de accesos
Plataforma de gestión de servicios de TI. Evidencia la aprobación formal de los cambios y el control de accesos privilegiados.
- Categoría: Gestión de servicios TI (
IT Service Managementen el catálogo) - Verificaciones: 3 (aportan evidencia a tus marcos)
- Sincroniza accesos: sí — quién tiene acceso y con qué rol
- Documentación oficial: ServiceNow
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 3 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Cambios implementados con aprobación | Alta | A.8.32 Gestión del cambio |
| Cantidad de cuentas con rol de administrador | Alta | A.8.2 Derechos de acceso privilegiados |
| Cuentas activas sin uso reciente | Media | A.5.18 Derechos de acceso |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| Usuario de integración | Texto | Sí |
| Contraseña | Secreto | Sí |
| Instancia (si tu URL es acme.service-now.com, escribe ‘acme’) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: usuario de integración de ServiceNow con rol de solo lectura sobre las tablas consultadas.
Roles/ACL mínimos: lectura sobre sys_user, sys_user_has_role y change_request. El rol snc_read_only (combinado con los ACL correspondientes) es el enfoque recomendado; evita usar ‘admin’.
Qué ocurre si faltan permisos: la Table API responde 403, o peor, devuelve listas vacías si los ACL filtran registros — revisa que el usuario vea los mismos datos que la consola.
Nota: este conector NO crea ni actualiza tickets. Si además quieres sincronizar controles como incidencias, eso lo hace el módulo ITSM propio de Preceptix, que es independiente de este catálogo.
La integración solo lee: nunca crea ni transiciona registros.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en ServiceNow. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el usuario de integración
ServiceNow → User Administration → Users → ‘New’. Marca ‘Web service access only’ y define una contraseña robusta.
-
Asigna permisos de lectura
Asigna un rol de solo lectura que permita leer sys_user, sys_user_has_role y change_request (p. ej. snc_read_only más los ACL necesarios). Verifica con una consulta de prueba que el usuario ve los registros esperados.
-
Identifica la instancia
Si tu URL es https://acme.service-now.com, la instancia es ‘acme’.
-
Completa esta pantalla
- Instancia: del paso 3.
- Usuario y contraseña: del paso 1.
- Dominio: donde aterrizarán las cuentas, controles y evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
