Modelo de gestión de log para la auditoría de información de apoyo a la toma de decisiones en las organizaciones
Resumen
En los últimos años, la auditoría de información ha aumentado en importancia como resultado de su impacto en la prevención o detección de violaciones que afecten la confidencialidad, integridad, disponibilidad y trazabilidad de los recursos de una organización. La auditoría de información es un componente importante de la auditoría informática y depende en gran medida de la expresividad de los log de eventos para garantizar la calidad de los resultados. El estándar XES y el marco de trabajo Auditing, constituyen las soluciones más novedosas enfocadas en la gestión de log de eventos. El análisis de estas y otras soluciones arrojó como resultado que existen limitaciones relacionadas con la formalización de la estructura de los log de eventos, las cuales impactan de forma negativa en la calidad del resultado de los análisis. Estas deficiencias dificultan la toma de decisiones relacionadas con la seguridad, el funcionamiento de los sistemas de información y su impacto en los procesos de negocio de la organización. A partir de la problemática existente, la principal contribución de este trabajo se enmarca en la concepción de un modelo de gestión de log de eventos para la auditoría de información de apoyo a la toma de decisiones en las organizaciones con diferentes objetivos. En él se describen los conceptos necesarios para integrar de forma coherente los procesos de negocio, los actores, los sistemas de información y demás aspectos asociados a la aplicación. El modelo se aplicó en el desarrollo de varios sistemas de información, y se obtuvieron buenos resultados.
Descargas
Publicado
Cómo citar
Número
Sección
Licencia
Aquellos autores que tengan publicaciones con esta revista, aceptan los términos siguientes:
- Los autores conservarán sus derechos de autor y garantizarán a la revista el derecho de primera publicación de su obra, el cuál estará simultáneamente sujeto a la Licencia Atribución-NoComercial 4.0 Internacional (CC BY-NC 4.0) que permite a terceros compartir la obra siempre que se indique su autor y su primera publicación esta revista.
- Los autores podrán adoptar otros acuerdos de licencia no exclusiva de distribución de la versión de la obra publicada (p. ej.: depositarla en un repositorio institucional o publicarla en un volumen monográfico) siempre que se indique la publicación inicial en esta revista.
- Se permite y recomienda a los autores difundir su obra a través de Internet (p. ej.: en repositorios institucionales o en su página web) antes y durante el proceso de envío, lo cual puede producir intercambios interesantes y aumentar las citas de la obra publicada. (Véase El efecto del acceso abierto). En ese caso, solicitamos que en la cabecera del manuscrito se indique:"Esta es una versión preprint enviada a la Revista Cubana de Información en Ciencias de la Salud http://rcics.sld.cu/"
ENGLISH VERSION
AUTHORS WITH PUBLICATIONS IN THIS JOURNAL ACCEPT THE FOLLOWING TERMS:
- Authors will retain their copyright and will grant the Journal the right of first publication of their work, which will also be subject to a Creative Commons License Attribution-NonCommercial 4.0 International (CC BY-NC 4.0) allowing third parties to share the work as long as the author's name and data about initial publication in this Journal are stated.
- Authors may adopt other license agreements for non-exclusive distribution of the version of the work published (e.g. deposit it in an institutional repository or publish it in a monographic volume), as long as initial publication in this Journal is indicated.
- It is permitted and recommended for authors to disseminate their work on the Internet (e.g. in institutional repositories or their web page) before and during the submission process, which may result in interesting exchanges and increase the number of citations of the published work) (see The effect of open access).