Gobernanza de Herramientas SAST — Lo que los Auditores Deben Verificar en la Selección y el Despliegue

Marco de verificación estructurado para que los auditores evalúen la gobernanza de herramientas SAST en entornos empresariales y regulados: proceso de selección, integración CI/CD, gestión de hallazgos, cobertura, evidencias y alineación con DORA, NIS2 e ISO 27001.