# RACI AppSec–DevSecOps

R = ejecuta · A = responde por la decisión · C = consultado · I = informado

| Actividad | Producto | Desarrollo | Arquitectura | AppSec | DevSecOps | QA | SOC/IR | Operaciones |
|---|---|---|---|---|---|---|---|---|
| Requisitos de seguridad |  |  |  |  |  |  |  |  |
| Modelado de amenazas |  |  |  |  |  |  |  |  |
| Corrección de código |  |  |  |  |  |  |  |  |
| Gates y pipeline |  |  |  |  |  |  |  |  |
| Contención de incidente |  |  |  |  |  |  |  |  |
| Cambio productivo |  |  |  |  |  |  |  |  |
| Aceptación de riesgo |  |  |  |  |  |  |  |  |
| Cierre y aprendizaje |  |  |  |  |  |  |  |  |
