═══════════════════════════════════════════════════════════════════════════
  PCI DSS PREGUNTA 11 - PAQUETE DE EVIDENCIAS
  Informes de Revisión de Reglas de Firewall + Credenciales del Equipo
═══════════════════════════════════════════════════════════════════════════

PCI DSS Q11 requiere:
  "Proporcionar DOS informes de configuración y revisión de conjuntos de
   reglas para tecnologías de Control de Seguridad de Red, junto con
   evidencia de que el equipo de revisión posee las credenciales y
   conocimientos necesarios."

CONTENIDO DE ESTE PAQUETE:

  00-README.txt (este archivo)

  REVIEWER-TEAM-CREDENTIALS.txt
    └── Credenciales y conocimientos del equipo revisor (PCI DSS Q11)

  review-2025-Q4/
    ├── REPORT-FW-REVIEW-2025-Q4.txt    ← Informe #1 (Revisión Q4 2025)
    └── firewalls-snapshot.json         ← Snapshot revisado en Q4 2025

  review-2026-Q2/
    ├── REPORT-FW-REVIEW-2026-Q2.txt    ← Informe #2 (Revisión Q2 2026)
    ├── firewalls-snapshot.json         ← Snapshot actual (revisado)
    └── firewalls-historical-2026-05-25.json  ← Snapshot comparativo

  do-actions-recent.json
    └── Historial de acciones DO (audit trail)

ARCHIVOS COMPLEMENTARIOS (en VitePress portal):
  - EVD-FIREWALL-ADVANCED-LOGS-controlcase (firewall-monitor.sh + snapshots)
  - EVD-Q12-NETWORK-DEVICES-EVIDENCE (security groups + screenshots)
  - EVD-FIREWALL-LB-LOGSINK-controlcase (logsinks PCI)

CÓMO INTERPRETAR LOS INFORMES:

1. Cada informe contiene:
   - Alcance (qué dispositivos se revisaron)
   - Equipo revisor con credenciales
   - Inventario completo de firewalls
   - Criterios de revisión aplicados (PCI DSS 1.2.7)
   - Hallazgos y acciones tomadas
   - Conclusión y firma del revisor

2. Los snapshots JSON adjuntos son la EVIDENCIA EXTRACTADA del
   dispositivo (Cloud Firewall API de DigitalOcean) en el momento
   de la revisión.

3. El historial de cambios entre revisiones se documenta en el
   informe #2 (sección "Cambios detectados desde revisión anterior").
