🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónLa evidencia de un cambio
5 tareas · 45 min · Principiante
Quien audita un cambio de reglas no pregunta si el cambio se hizo bien: pide la prueba. Esa prueba es la evidencia, y tiene que salir del propio sistema, llevar fecha y poder atribuirse a alguien. En Almacenes Brisas del Sur tienes la bitácora que el cortafuegos llevó entre octubre y noviembre de 2027, las solicitudes que el comité aprobó y los expedientes que se archivaron. Son documentos ya levantados: se contrastan entre sí, y no se ejecuta nada en ningún equipo.
Objetivo de la sala
Quien audita un cambio de reglas no pregunta si el cambio se hizo bien: pide la prueba. Esa prueba es la evidencia, y tiene que salir del propio sistema, llevar fecha y poder atribuirse a alguien. En Almacenes Brisas del Sur tienes la bitácora que el cortafuegos llevó entre octubre y noviembre de 2027, las solicitudes que el comité aprobó y los expedientes que se archivaron. Son documentos ya levantados: se contrastan entre sí, y no se ejecuta nada en ningún equipo.La mejor evidencia de que un cambio ocurrió es la que produce el propio equipo: su bitácora de administración, con fecha, administrador y la regla afectada. Una captura de pantalla recortada, o un texto copiado por quien hizo el cambio, vale menos: no se puede volver a obtener ni comprobar su origen.
Un expediente completo de cambio guarda tres cosas: la aprobación, las capturas o exportaciones del antes y el después de la regla, y la prueba funcional del resultado.
Responde para continuar
¿Cuál es la evidencia más fiable de que se modificó una regla?
Ver pista de ayuda
Lo fiable es lo que produce el sistema y se puede volver a consultar.
Para saber si todos los cambios fueron autorizados se parte de lo que ocurrió (la bitácora del equipo), no de lo que se pidió (los tickets). Los tickets solo contienen lo que alguien quiso registrar; la bitácora contiene todo lo que cambió. Un evento de la bitácora que no apunta a ninguna solicitud es un cambio sin respaldo.
Consulta bitacora_equipo y mira la columna solicitud.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué evento de la bitácora no corresponde a ninguna solicitud? Escribe su código.
Aunque el cambio tenga solicitud y aprobación, hay que comparar lo que se aprobó con lo que quedó. Une bitacora_equipo con solicitudes_aprobadas por el código de solicitud y compara servicio_implementado con servicio_aprobado. Una diferencia, aunque parezca menor, es un cambio que no pasó por el comité.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Qué solicitud se implementó con más servicios de los que el comité aprobó? Escribe su código.
Un expediente está completo si trae las tres piezas: aprobación adjunta, antes y después, y prueba funcional. Si falta una, está incompleto, aunque las otras dos estén. Mira expedientes y cuenta los que tienen al menos un no.
Esta tarea se hace en el laboratorio
Una consola para consultar la base de datos, aquí en la página. No instalas nada y no puedes romper nada.
Responde para continuar
¿Cuántos expedientes están incompletos? Escribe solo el número.
Al elegir qué cambios revisar, se parte del universo de lo que ocurrió y se concilia contra los tickets. Si se parte de los tickets, los cambios sin ticket nunca entran en la muestra, y son justo los que importa encontrar.
Responde para continuar
¿Por qué la revisión de cambios parte de la bitácora del equipo y no de la lista de tickets?
Ver pista de ayuda
Lo que no se pidió formalmente no está en la lista de lo pedido.
Conectando con la base…
Tablas
bitacora_equipo
- evento
- fecha
- regla
- accion
- servicio_implementado
- administrador
- solicitud
solicitudes_aprobadas
- solicitud
- regla
- servicio_aprobado
- aprobada_por
expedientes
- solicitud
- aprobacion_adjunta
- antes_y_despues
- prueba_funcional
El resultado aparece aquí.
fila(s)
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.