Auditoria de Bases de Datos
La auditoría de base de datos, es un proceso implementado por los auditores de sistemas con el fin de auditar los accesos a los datos, por lo general siguiendo bien una metodología basada en un checklist que contempla los puntos que se quieren comprobar o mediante la evaluación de riesgos potenciales.
Realizando un examen de los accesos a los datos almacenados en las bases de datos con el objetivo de poder medir, monitorear y tener constancia de los accesos a la información almacenada en las mismas.
Dentro actividades que se deben realizar se encuentran las siguientes:
Realizando un examen de los accesos a los datos almacenados en las bases de datos con el objetivo de poder medir, monitorear y tener constancia de los accesos a la información almacenada en las mismas.
Dentro actividades que se deben realizar se encuentran las siguientes:
- Auditoria en los intentos de acceso fallido.
- Auditoria de inicio de sesión.
- Auditoria de las operaciones DML realizadas.
- Auditoría de grano fino para almacenar información sobre la inserción de registros en tablas.
- Auditaria de una operación by access o by session.
Elaborado: Ronald Gómez
Tema: Auditoria
Fuente: Enlace
Comentarios
Publicar un comentario