Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Evidencia de aprobación y de revisión

5 tareas · 40 min · Principiante

Una aprobación sin fecha, o con la fecha equivocada, no prueba nada. Una revisión que no cubrió a todos tampoco. En Plásticos Ceiba lees dos tipos de evidencia: la muestra de altas del ERP con sus tickets, y la revisión semestral de usuarios con la ejecución de sus retiros. Aplicas las reglas de esa auditoría, no las de memoria: dueño del dato, separación entre quien pide y quien aprueba, orden de las fechas y plazos. Es lectura de evidencia ficticia.

0 de 5 · 0%

Objetivo de la sala

Una aprobación sin fecha, o con la fecha equivocada, no prueba nada. Una revisión que no cubrió a todos tampoco. En Plásticos Ceiba lees dos tipos de evidencia: la muestra de altas del ERP con sus tickets, y la revisión semestral de usuarios con la ejecución de sus retiros. Aplicas las reglas de esa auditoría, no las de memoria: dueño del dato, separación entre quien pide y quien aprueba, orden de las fechas y plazos. Es lectura de evidencia ficticia.

El control de altas dice que una cuenta se crea porque alguien autorizado la aprobó. Si la aprobación llega después de crear la cuenta, el control no previno nada: la cuenta ya existía y la aprobación se obtuvo a posteriori, quizá para que el papel cuadre. El auditor compara dos fechas por cada alta de la muestra.

La regla de esta auditoría es explícita sobre el mismo día: aprobar y crear el mismo día cumple.

Responde para continuar

Una cuenta se creó el 4 de febrero y su aprobación lleva fecha del 10 de febrero. ¿Qué concluye el auditor?

Ver pista de ayuda

Lee la regla A3 de `glosario.txt`.

Cada alta de la muestra se prueba contra las tres reglas: aprobó el dueño del dato, no aprobó quien solicitó y la fecha de aprobación no es posterior a la de creación. Basta con que falle una para que la alta incumpla. Una alta que cumple con el mismo día es un caso límite que conviene leer con calma.

Revisa los ocho tickets de muestra-de-altas.txt contra A1, A2 y A3.

Responde para continuar

¿Cuántas altas de la muestra incumplen alguna regla?

Ver pista de ayuda

Cuenta cada ticket una sola vez, aunque rompa más de una regla.

Que alguien con un cargo alto firme no basta: el dueño del dato es quien responde por esa información y por quién la ve. Un jefe de otra área aprobando el acceso a datos contables puede ser el más amable del mundo y, aun así, no tener la autoridad que el control exige.

Responde para continuar

¿En qué ticket aprobó una persona que no es el dueño del dato?

Ver pista de ayuda

Compara las columnas «aprobador» y «dueño del dato».

La revisión semestral de usuarios y roles vale si cubre todo el padrón de esa fecha. Cuando el dueño del dato revisa solo una parte, los usuarios no revisados siguen sin haber sido evaluados. El auditor calcula el porcentaje cubierto con los dos números que da la propia evidencia, usuarios del padrón y usuarios revisados.

Responde para continuar

¿Qué porcentaje del padrón cubrió la revisión del 2026-03-20? Responde solo con el número.

Ver pista de ayuda

Divide los usuarios revisados entre los vigentes en el padrón de esa fecha.

Una revisión que decide retirar accesos solo sirve si los retiros se ejecutan. El auditor cruza la lista de decisiones con la evidencia de ejecución y mide el plazo desde la fecha de la decisión. Un retiro que sigue pendiente a la fecha del corte es un retiro fuera de plazo.

La regla V2 admite 30 días como máximo, y el día treinta cumple. Calcula primero la fecha límite.

Responde para continuar

¿Cuántos retiros decididos no se ejecutaron dentro del plazo?

Ver pista de ayuda

Suma 30 días a la fecha de la revisión y cuenta los retiros ejecutados después o aún pendientes.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad