El módulo de Auditoría permite consultar el registro de actividad de Anjana Data Platform. Es accesible desde el menú de navegación y solo está disponible para los usuarios cuyo rol disponga del permiso correspondiente (por ejemplo, GOV_AUDIT_ACCESS para la auditoría de gobierno).
Tipos de registro
La auditoría combina dos capacidades complementarias, que dan nombre al módulo:
-
Trazabilidad (registro interno): traza de las decisiones de gobierno realizadas en la aplicación —quién crea o modifica un objeto, quién lo aprueba, qué comentarios se dejan en el workflow de validación, quién propone una modificación posterior y quién la aprueba, solicitudes de cambio de unidad organizativa o de estado, adherencias, etc.—. Permite reconstruir el ciclo de vida completo de cada activo y responder a quién hizo qué y cuándo.
-
Observabilidad (registro externo o auditoría dinámica): auditoría ingestada vía API desde los sistemas gobernados, que permite observar desde Anjana tanto la actividad sobre los datos (accesos, escrituras, ejecuciones de procesos) como las métricas operativas que la organización decida enviar —por ejemplo, de procesos ETL: duración, volumen de ingesta, nº de registros nuevos y modificados, % de uso de recursos, etc.—.
Cada registro incluye un campo Origen que identifica su procedencia y permite distinguir ambos tipos mediante el filtro Origen:
-
El registro interno (trazabilidad) tiene como origen
anjana. Puede aislarse filtrando por Origen =anjana. -
El registro externo (observabilidad) se integra vía API y su Origen es el nombre que se establezca en su creación mediante la API (habitualmente, el nombre del sistema de origen).
Información de cada registro
Para cada entrada de la auditoría, la pantalla muestra:
-
Usuario: usuario que realiza la acción.
-
Acción: tipo de acción (creación o modificación del objeto, validación, lectura o modificación de datos, etc.).
-
Objeto: nombre e información más relevante del objeto sobre el que se realiza la acción.
-
Fecha: fecha en la que se realiza la acción.
-
Descripción: descripción de la acción. Si incluye algún comentario del usuario (por ejemplo, en una solicitud de adherencia o en la validación de un workflow), se muestra en el idioma del usuario o, si ese texto no se ha cumplimentado en dicho idioma, en el idioma configurado por defecto en la aplicación.
-
Descarga del snapshot: icono que permite descargar el snapshot del objeto tal como quedó tras la acción registrada en el histórico.
Filtros
En la parte superior de la pantalla se dispone de un conjunto de filtros para acotar los registros mostrados:
-
Acción de búsqueda (Sí / No; por defecto No):
-
Sí: muestra las acciones del usuario en la plataforma (login, logout, acceso al detalle de un objeto, etc.).
-
No: muestra las acciones puramente de gobierno (creación, modificación, validación, etc.).
-
-
Fecha de inicio y fin: acota la auditoría generada en un rango de fechas.
-
Acción: filtra por tipo de acción (creación, modificación, adherencia, etc.).
-
Usuario: usuario que lleva a cabo la acción.
-
Objeto: permite consultar la auditoría concreta de una entidad o relación.
-
Tipo y subtipo de objeto.
-
Origen de la auditoría (
anjanapara el registro interno; el nombre configurado vía API para el externo).
Este apartado está dirigido principalmente a administradores funcionales y a perfiles de gobierno y seguridad responsables de supervisar la actividad sobre los activos de Anjana Data Platform.