> ## Documentation Index
> Fetch the complete documentation index at: https://docs.corgea.app/llms.txt
> Use this file to discover all available pages before exploring further.

# Asignación de hallazgos y gestión de estados

> Asigna y controla los hallazgos de seguridad de todo el equipo

<Info>
  Esta función permite asignar hallazgos a miembros concretos del equipo y seguir el estado de cada hallazgo durante todo su ciclo de vida. También añade una bandeja de entrada donde cada usuario puede ver y gestionar los hallazgos que tiene asignados.
</Info>

## Para quién es

Esta función está dirigida a equipos de desarrollo, responsables de proyectos y cualquier persona que colabore en la identificación, priorización y resolución de hallazgos.

## Características y beneficios principales

<Check>
  * Asigna hallazgos de código y dependencias a miembros concretos del equipo para definir responsabilidades y gestionar las tareas con eficiencia
  * Sigue el estado de los hallazgos, como "no corregido", "corregido", "falso positivo" o "riesgo aceptado"
  * Utiliza la bandeja de entrada para consultar y gestionar los hallazgos asignados
  * Filtra y ordena los hallazgos de la bandeja de entrada por estado del SLA (pendiente, vencido o escalado) para priorizarlos mejor
  * Recibe notificaciones por correo cuando se asignen o actualicen hallazgos
</Check>

## Cómo acceder

<Note>
  Esta función está integrada en la interfaz principal de la aplicación. Se puede acceder a la asignación de hallazgos y al seguimiento de estados desde la página de detalles del hallazgo y la bandeja de entrada del usuario.
</Note>

## Instrucciones de configuración

<Info>
  Esta función no requiere ninguna configuración específica. Está habilitada de forma predeterminada para todos los usuarios que tengan los permisos correspondientes.
</Info>

## Guía de uso

### Asignar hallazgos

<Steps>
  <Step title="Ve al hallazgo">
    Abre la página de detalles del hallazgo
  </Step>

  <Step title="Busca la sección de asignación">
    Localiza la sección "Asignación y Estado"
  </Step>

  <Step title="Seleccionar asignado">
    Selecciona al asignado deseado en el menú desplegable
  </Step>

  <Step title="Notificación">
    La persona asignada recibirá por correo los detalles del hallazgo
  </Step>
</Steps>

### Actualizar el estado del hallazgo

<Steps>
  <Step title="Acciones de acceso">
    En la página de detalles del hallazgo, localiza la sección "Acciones"
  </Step>

  <Step title="Elegir estado">
    Selecciona el estado adecuado para el hallazgo (por ejemplo, "corregido", "falso positivo" o "riesgo aceptado")
  </Step>

  <Step title="Añadir comentario">
    Opcionalmente, proporciona un comentario explicando la actualización de estado
  </Step>

  <Step title="Guardar cambios">
    Haz clic en "Actualizar estado" para guardar los cambios
  </Step>
</Steps>

### Gestionar los riesgos aceptados

Al marcar un hallazgo como "Riesgo aceptado", puedes establecer una fecha de caducidad. Al llegar esa fecha, el hallazgo vuelve automáticamente al estado Abierto y se envía una notificación.

<Steps>
  <Step title="Elige el estado de riesgo aceptado">
    Selecciona "Riesgo aceptado" en el desplegable de estado
  </Step>

  <Step title="Establecer fecha de caducidad (opcional)">
    Haz clic en el campo de fecha de vencimiento para seleccionar cuándo debe expirar este estado de riesgo, o déjalo vacío si no quieres que expire
  </Step>

  <Step title="Guarda los cambios">
    Haz clic en "Actualizar estado" para aplicar los cambios
  </Step>
</Steps>

<img src="https://mintcdn.com/corgea/IJNwg2fhuVxK_UAm/images/issue_assignment/accepted_risk.png?fit=max&auto=format&n=IJNwg2fhuVxK_UAm&q=85&s=443cd2d08a0ad185ff177d22e81eb153" alt="Entrada de la fecha de caducidad del riesgo aceptado" width="494" height="562" data-path="images/issue_assignment/accepted_risk.png" />

### Uso de la bandeja de entrada del usuario

<Steps>
  <Step title="Acceso a la bandeja de entrada">
    Navega a la bandeja de entrada del usuario desde el menú principal de navegación
  </Step>

  <Step title="Consulta los hallazgos">
    Revisa la lista de hallazgos que tienes asignados
  </Step>

  <Step title="Filtro">
    Filtra los hallazgos por estado del SLA mediante el menú desplegable (pendiente, vencido o escalado)
  </Step>

  <Step title="Actúa">
    Haz clic en un hallazgo para ver sus detalles y realizar otras acciones
  </Step>
</Steps>

## Ejemplos

<Info>
  Estos son algunos escenarios habituales de asignación y seguimiento de hallazgos:
</Info>

### Asignar un hallazgo crítico

Un desarrollador detecta una vulnerabilidad crítica y asigna el hallazgo al ingeniero de seguridad principal para que lo atienda de inmediato.

### Marcar un hallazgo como falso positivo

Tras investigar un hallazgo, un miembro del equipo determina que es un falso positivo, actualiza su estado y añade una explicación.

### Priorizar los hallazgos vencidos

Un responsable de proyecto filtra la bandeja de entrada para mostrar solo los hallazgos vencidos, los prioriza según su gravedad y los asigna a los miembros disponibles.

## Mejores prácticas

<Tip>
  * Revisa y actualiza periódicamente el estado de los hallazgos
  * Anima al equipo a añadir comentarios claros y concisos al cambiar su estado
  * Utiliza los filtros de la bandeja de entrada para centrarte en los hallazgos críticos o vencidos
  * Define responsabilidades asignando siempre los hallazgos a las personas adecuadas
</Tip>

## Resolución de problemas

<Warning>
  * Si no puedes asignar o actualizar hallazgos, comprueba que tengas los permisos necesarios
  * Si no recibes notificaciones por correo, revisa la carpeta de spam y verifica la configuración del correo
  * Si tienes algún otro problema, consulta la documentación de soporte o contacta con el equipo de soporte para recibir ayuda
</Warning>
