Auditoría
Bitácora Forense
La Bitácora Forense permite supervisar y registrar las actividades realizadas dentro del sistema.
Aquí se almacenan eventos relacionados con accesos, acciones de los usuarios, consultas, modificaciones y procesos automáticos ejecutados por Horfal-EOS.
Su principal objetivo es proporcionar un historial confiable de las operaciones realizadas, fortaleciendo la trazabilidad, la auditoría y el análisis de eventos dentro de la organización.
Información disponible
Cada registro muestra información que permite identificar quién realizó una acción, cuándo ocurrió y sobre qué elemento del sistema.
Fecha/hora UTC
Indica la fecha y hora exacta en la que se registró el evento, utilizando el estándar UTC para mantener un registro uniforme independientemente de la zona horaria de los usuarios.
Usuario
Muestra el usuario relacionado con la acción registrada.
Puede corresponder a un usuario que inició sesión o, en algunos casos, a procesos internos ejecutados automáticamente por el sistema.
Acción
Describe la operación realizada.
Dependiendo del módulo, pueden registrarse acciones como:
- Acceso al sistema.
- Consulta de información.
- Creación de registros.
- Modificación de datos.
- Eliminación lógica.
- Ejecución de procesos automáticos.
- Consultas de auditoría.
Entidad
Identifica el módulo o entidad sobre la cual se realizó la acción.
Por ejemplo:
- Usuario.
- Requisición.
- Orden de compra.
- Producto.
- Cuenta bancaria.
Esto facilita localizar rápidamente el elemento involucrado.
Identificación
Corresponde al identificador del registro afectado.
Cuando la acción está relacionada con un registro específico, este campo permite identificarlo de manera única.
Origen
Indica desde qué componente del sistema se generó el evento.
Puede corresponder a un módulo funcional, un proceso automático o un servicio interno.
Este dato facilita reconstruir el contexto de la operación.
IP
Muestra la dirección IP desde la cual se originó la acción, cuando dicha información está disponible.
Este dato resulta útil durante revisiones de seguridad, auditorías y análisis forenses.
Picadillo
Corresponde a un identificador resumido generado a partir del contenido del registro.
Su finalidad es facilitar procesos internos de seguimiento e integridad sin depender de toda la información almacenada.
HMAC
Representa el código utilizado para verificar la integridad del registro.
Este valor permite detectar alteraciones en la información registrada y constituye uno de los mecanismos utilizados por Horfal-EOS para fortalecer la confiabilidad de la bitácora.
Tipos de acciones registradas
La Bitácora Forense registra una amplia variedad de eventos generados por usuarios y procesos internos.
Algunos ejemplos son:
ACCESO
Se registra cuando un usuario inicia sesión o accede al sistema.
ACCESO DE AUDITORÍA
Corresponde a consultas realizadas dentro de los módulos de auditoría o seguimiento.
EJECUTAR
Se registra cuando el sistema ejecuta procesos automáticos, tareas programadas o servicios internos.
Otras acciones
Dependiendo del módulo utilizado, pueden registrarse acciones específicas relacionadas con compras, inventario, bancos, productos, documentos operativos, seguridad y demás componentes de Horfal-EOS.
Verificación de integridad
La Bitácora Forense incorpora herramientas orientadas a comprobar la consistencia de los registros almacenados.
Entre las funciones disponibles se encuentran:
Integridad no verificada
Indica el estado actual de la validación de los registros.
Cuando aún no se ha realizado una comprobación, el sistema mostrará este estado informativo.
Verificar cadena
Ejecuta el proceso de validación de integridad sobre los registros almacenados para comprobar que la cadena de auditoría permanezca consistente.
Actualizar
Recarga la información mostrada en pantalla y presenta los registros más recientes disponibles.
Filtros disponibles
La Bitácora Forense permite filtrar la información para localizar rápidamente eventos específicos.
Dependiendo de la configuración del sistema, es posible consultar registros por tipo de acción u otros criterios disponibles.
Beneficio práctico
La Bitácora Forense permite reconstruir el historial de actividades realizadas dentro del sistema, facilitando procesos de auditoría, investigaciones internas, análisis de incidencias y revisiones de seguridad.
Gracias a esta información es posible identificar qué acciones fueron ejecutadas, cuándo ocurrieron y sobre qué elementos del sistema.
¿Quién debe utilizar esta sección?
Esta sección está orientada principalmente a:
- Auditores internos.
- Administradores del sistema.
- Responsables de seguridad.
- Personal de tecnologías de la información.
- Usuarios con funciones de supervisión o cumplimiento.
Consideraciones
- Algunos registros son generados automáticamente por procesos internos del sistema.
- La información disponible depende de los permisos asignados al usuario.
- La Bitácora Forense constituye una herramienta de consulta y seguimiento, por lo que los registros históricos forman parte de la evidencia operativa del sistema.
- Las funciones de verificación de integridad permiten fortalecer la confiabilidad de la información registrada y apoyar procesos de auditoría y análisis forense.