Auditoría de BD
Enviado por ROIS.chavez • 11 de Junio de 2015 • Práctica o problema • 321 Palabras (2 Páginas) • 185 Visitas
Auditoria para la base de datosI.- Introducción
La gran difusión de los Sistemas de Gestión de Bases de Datos (SGBD), junto con laconsagración de los datos como uno de los recursos fundamentales de lasempresas, ha hechoque los temas relativos a su control interno y auditoría cobren, cada día, mayor interés.Como ya se ha comentado, normalmente la auditoría informática se aplica de dos formasdistintas; por un lado, se auditan las principales áreas del departamento de informática:explotación, dirección, metodología de desarrollo, sistema operativo, telecomunicaciones, basesde datos, etc.; y, por otro, se auditan las aplicaciones (desarrolladas internamente,subcontratadas o adquiridas) que funcionan en la empresa. La importancia de la auditoría delentorno de bases de datos radica en que es el punto de partida para poder realizar la auditoríade las aplicaciones que utiliza esta tecnología.
II.- ¿Qué es la Auditoría de BD?
Es el proceso que permite medir, asegurar, demostrar, monitorear y registrar los accesos a lainformación almacenada en las base de datos incluyendo la capacidad de determinar: Quién accede a los datos Cuándo se accedió a los datos Desde qué tipo de dispositivo/aplicación Desde que ubicación en la Red Cuál fue la sentencia SQL ejecutada Cuál fue el efecto del acceso a la base de datosEs uno de los procesos fundamentales para apoyar la responsabilidad delegada a IT por laorganización frente a las regulaciones y su entorno de negocios o actividad.
III.- Participantes en la Auditoría de Base de Datos
Auditores de Sistemas Tecnología de Información Cumplimiento Corporativo Riesgo Corporativo Seguridad Corporativa
IV.- Términos similares a Auditoría de Base de Datos
Auditoría de Datos Monitoreo de Datos
V.- Seguridad de BD vs Auditoría de BD
Los esfuerzos en seguridad de base de datos normalmente están orientados a: Impedir el acceso externo Impedir el acceso interno a usuarios no autorizados Autorizar el acceso sólo a los usuarios autorizados Con la auditoría de BD se busca
...