El diccionario de la ciberseguridad
162 Vistas •La defensa: las direcciones bloqueadas
158 Vistas •El análisis de riesgos: una nota y su porqué
147 Vistas •Quién vela mientras usted trabaja
147 Vistas •La sala de crisis: el botón que nunca hay que pulsar
145 Vistas •Las exclusiones: callar lo que en su casa es normal
144 Vistas •El centro de ayuda y las burbujas de explicación
143 Vistas •Abrir un ticket de asistencia
142 Vistas •Sus tres costumbres, y lo que viene después
141 Vistas •El panel de control: diez segundos para saberlo
141 Vistas •Las sociedades: la ficha administrativa
140 Vistas •El parque: la lista de sus máquinas
138 Vistas •Mi organización: sociedades y licencias
138 Vistas •Crear su espacio y aceptar las condiciones
137 Vistas •A quién se dirige
136 Vistas •Las vulnerabilidades: las actualizaciones que faltan
136 Vistas •La puntuación de asegurabilidad: responder a las aseguradoras
133 Vistas •Conectarse, y si he perdido la contraseña
133 Vistas •Los procedimientos: gestos ya preparados
133 Vistas •Las copias de seguridad: verificadas, no solo lanzadas
133 Vistas •El registro de auditoría: quién hizo qué
Página «Registro de auditoría»
Esta página registra las acciones realizadas dentro del propio Security Center. Responde al principio de trazabilidad que establece el reglamento europeo sobre datos personales: poder demostrar quién hizo qué.
Qué se encuentra ahí
Cada línea lleva una marca de tiempo, el usuario, el tipo de acción, un detalle y la dirección desde la que se hizo. Los tipos de acción son explícitos y sin jerga: conexión, desconexión, alta, cambio de contraseña, generación de un informe, descarga, borrado, envío por correo, creación de un usuario, lanzamiento de un procedimiento.
Cómo se busca
Cuatro filtros: por usuario (se escribe el principio del correo), por tipo de acción y entre dos fechas. Un botón Restablecer lo deja todo a cero. Los resultados se leen página a página, con el total arriba.
Este registro protege ante todo a la gente honesta. Cuando desaparece un documento o ha cambiado un ajuste, la pregunta «¿quién?» se vuelve pesada enseguida. Aquí la respuesta está escrita, fechada, indiscutible, y casi siempre exculpa a todo el mundo.
Dos registros que no hay que confundir
El registro de auditoría recoge las acciones en el Security Center: quién se conectó, quién generó qué. La página Actividad, vista en el capítulo anterior, recoge lo que pasa en sus máquinas. Uno habla de personas, el otro de ordenadores.
En la práctica se viene aquí dos veces al año: el día de una auditoría, y el día en que alguien se pregunta sinceramente quién borró el informe de marzo.
En conclusión
El registro no sirve para vigilar a sus colegas: sirve para probar qué se hizo y quién lo hizo, el día en que surja la pregunta. Es una exigencia del reglamento europeo y una protección para todos.
No se permite comentar en este curso.
Compartir este contenido
Compartir enlace
Compartir en redes sociales
Compartir por correo electrónico
Por favor iniciar sesión para compartir esto Articulo por correo.