R-110-012 Revisión Semestral de Permisos 2026-S1
Este registro documenta la primera revisión semestral de permisos de acceso conforme al procedimiento OP.ACC.4 Proceso de gestión de derechos de acceso.
Datos de la revisión
| Campo | Valor |
|---|---|
| Fecha de revisión | 2026-02-26 |
| Período revisado | 2026-S1 (septiembre 2025 — febrero 2026) |
| Revisor (área sistemas) | Responsable del Sistema (RSIS) |
| Verificador (Resp. Seguridad) | Responsable de Seguridad (RSEG) |
| Sistemas revisados | AWS IAM, Google Workspace, GitHub, Wazuh |
| Personas en alcance | 7 |
Matriz de permisos verificada
| Persona | Rol funcional | AWS IAM | Google Workspace | GitHub | Wazuh |
|---|---|---|---|---|---|
| JD-001 | General Manager | Sin acceso | Administrador | Owner | Sin acceso |
| JD-003 | Design and Development Manager | Administrador | Administrador | Owner | Administrador |
| JD-005 | Technical Manager | Desarrollador | Usuario estándar | Maintainer | Analista |
| JD-007 | Technology Manager | Administrador | Administrador | Owner | Administrador |
| JD-009 (1) | Software Developer | Desarrollador | Usuario estándar | Escritura | Sin acceso |
| JD-009 (2) | Software Developer | Desarrollador | Usuario estándar | Escritura | Sin acceso |
| JD-017 | Data Scientist | Desarrollador | Usuario estándar | Escritura | Sin acceso |
Evidencias adjuntas
Las capturas de pantalla de cada sistema se encuentran en /evidence/gp-110/op-acc/:
| Sistema | Evidencia |
|---|---|
| AWS IAM | iam-users.png — Lista de usuarios y permisos IAM |
| Google Workspace | password-policy-google.png — Panel de administración |
| GitHub | mfa-github.png — Configuración de accesos |
| Wazuh | wazuh-dashboard.png — Panel de usuarios Wazuh |
| MFA AWS | mfa-aws.png — MFA habilitado para todos los usuarios |
| MFA Google | mfa-google.png — MFA habilitado para todos los usuarios |
| MFA GitHub | mfa-github.png — MFA habilitado para todos los usuarios |
Resultado de la revisión
| Aspecto | Resultado |
|---|---|
| Discrepancias encontradas | 0 |
| Permisos injustificados | Ninguno |
| Acciones correctivas | Ninguna requerida |
| MFA verificado | Habilitado en los 3 sistemas que lo soportan (AWS, Google, GitHub) |
| Cuentas inactivas | Ninguna detectada |
Observaciones
- Todos los permisos son coherentes con las funciones asignadas a cada puesto de trabajo.
- No se detectan cuentas de ex-empleados ni accesos temporales expirados.
- El principio de mínimo privilegio se cumple: los desarrolladores (JD-009, JD-017) no tienen acceso administrativo ni a Wazuh.
- MFA está habilitado en AWS, Google Workspace y GitHub para todos los usuarios.
- Próxima revisión programada: agosto 2026 (2026-S2).
Signature meaning
The signatures for the approval process of this document can be found in the verified commits at the repository for the QMS. As a reference, the team members who are expected to participate in this document and their roles in the approval process, as defined in Annex I Responsibility Matrix of the GP-001, are:
- Author: Team members involved
- Reviewer: JD-003 Design & Development Manager, JD-004 Quality Manager & PRRC
- Approver: JD-001 General Manager