Snyk
Verificaciones automáticasSincronización de activos
Seguridad de dependencias y código en el ciclo de desarrollo. Evidencia los proyectos monitoreados y las vulnerabilidades críticas abiertas.
- Categoría: Gestión de vulnerabilidades (
Vulnerability Managementen el catálogo) - Verificaciones: 2 (aportan evidencia a tus marcos)
- Sincroniza como activos: repositorios
- Documentación oficial: Snyk
Qué evidencia aporta
Sección titulada «Qué evidencia aporta»Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.
| Verificación | Severidad si falla | Aporta al control |
|---|---|---|
| Proyectos bajo monitoreo | Media | A.8.8 Gestión de vulnerabilidades técnicas |
| Vulnerabilidades críticas abiertas | Alta | A.8.8 Gestión de vulnerabilidades técnicas |
Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.
Qué te va a pedir la plataforma
Sección titulada «Qué te va a pedir la plataforma»Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.
| Campo | Tipo | ¿Obligatorio? |
|---|---|---|
| API Token (service account recomendado) | Secreto | Sí |
| ID de la organización (UUID, en Settings → General) | Dato de conexión | Sí |
Requisitos y permisos mínimos
Sección titulada «Requisitos y permisos mínimos»Tipo de credencial: API token. Recomendado: un service account de la organización con rol Viewer (Settings → Service accounts), en vez del token personal de un usuario.
ID de organización: es un UUID visible en Settings → General → Organization ID.
Límite conocido: el conector evalúa hasta 100 proyectos y 100 issues críticos por ejecución (primera página). Para carteras mayores los conteos son un piso, no un total.
La integración solo lee: nunca modifica proyectos ni ignora issues.
Configuración paso a paso
Sección titulada «Configuración paso a paso»Estos pasos se hacen en Snyk. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).
-
Crea el service account
Snyk → Settings (organización) → Service accounts → ‘Create’. Rol: Org Viewer. Copia el token (se muestra una sola vez).
-
Copia el ID de la organización
Settings → General → Organization ID (UUID).
-
Completa esta pantalla
- ID de la organización y API Token: de los pasos anteriores.
- Dominio: donde aterrizarán los proyectos y la evidencia.
Pulsa ‘Probar conexión’ antes de guardar.
¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.
