Ir al contenido

SonarCloud

Verificaciones automáticasSincronización de activos

Análisis estático de calidad y seguridad de código. Evidencia el análisis continuo de los proyectos y el cumplimiento de sus quality gates.

  • Categoría: Herramientas de desarrollo (Dev Tools en el catálogo)
  • Verificaciones: 2 (aportan evidencia a tus marcos)
  • Sincroniza como activos: repositorios
  • Documentación oficial: SonarCloud

Cada ejecución de la conexión corre estas 2 verificaciones y deja el resultado como evidencia en tus auditorías, asociado al control que aparece en la última columna.

Verificación Severidad si falla Aporta al control
Proyectos con análisis reciente Media A.8.28 Codificación segura
Quality gates en verde Alta A.8.29 Pruebas de seguridad en desarrollo y aceptación

Los controles corresponden al Anexo A de la norma ISO/IEC 27001:2022. Si trabajas con otro marco, los cruces entre marcos trasladan el resultado a los requisitos equivalentes.

Al crear la conexión completarás estos campos. Las credenciales se guardan cifradas y no vuelven a mostrarse.

Campo Tipo ¿Obligatorio?
Token de usuario (Security → Generate Token) Secreto
Key de la organización (en la URL: sonarcloud.io/organizations/KEY) Dato de conexión

Tipo de credencial: token de usuario generado en My Account → Security. El usuario debe ser miembro de la organización con permiso de navegación sobre los proyectos a auditar.

Organización: la key aparece en la URL (sonarcloud.io/organizations/mi-org).

El check de quality gate hace una llamada por proyecto (N+1 acotado a los proyectos listados).

La integración solo lee: nunca lanza análisis ni modifica proyectos.

Estos pasos se hacen en SonarCloud. Cuando termines, vuelve a Preceptix y crea la conexión con los datos obtenidos (ver Conecta tu primera integración).

  1. Genera el token

    SonarCloud → avatar → My Account → Security → ‘Generate Tokens’. Ponle un nombre descriptivo (p. ej. ‘Preceptix’) y copia el token (se muestra una sola vez).

  2. Identifica la key de la organización

    Entra a tu organización en SonarCloud y mira la URL: sonarcloud.io/organizations/mi-org → la key es ‘mi-org’.

  3. Completa esta pantalla

    • Key de la organización: del paso 2.
    • Token: el del paso 1.
    • Dominio: donde aterrizarán los proyectos y la evidencia.

    Pulsa ‘Probar conexión’ antes de guardar.


¿Falla la conexión o una verificación queda en rojo? Revisa Estado y cobertura.