%0 Journal Article %T Modelo de gesti車n de log para la auditor赤a de informaci車n de apoyo a la toma de decisiones en las organizaciones Model log management for the audit information, to support decision making in the organizations %A Oiner G車mez Baryolo %A Vivian Estrada Sent赤 %A Ren谷 Rodrigo Bauta Camejo %A Isabel Garc赤a Rodr赤guez %J ACIMED %D 2012 %I Centro Nacional de Informaci車n de Ciencias M谷dicas %X En los 迆ltimos a os, la auditor赤a de informaci車n ha aumentado en importancia como resultado de su impacto en la prevenci車n o detecci車n de violaciones que afecten la confidencialidad, integridad, disponibilidad y trazabilidad de los recursos de una organizaci車n. La auditor赤a de informaci車n es un componente importante de la auditor赤a inform芍tica y depende en gran medida de la expresividad de los log de eventos para garantizar la calidad de los resultados. El est芍ndar XES y el marco de trabajo Auditing, constituyen las soluciones m芍s novedosas enfocadas en la gesti車n de log de eventos. El an芍lisis de estas y otras soluciones arroj車 como resultado que existen limitaciones relacionadas con la formalizaci車n de la estructura de los log de eventos, las cuales impactan de forma negativa en la calidad del resultado de los an芍lisis. Estas deficiencias dificultan la toma de decisiones relacionadas con la seguridad, el funcionamiento de los sistemas de informaci車n y su impacto en los procesos de negocio de la organizaci車n. A partir de la problem芍tica existente, la principal contribuci車n de este trabajo se enmarca en la concepci車n de un modelo de gesti車n de log de eventos para la auditor赤a de informaci車n de apoyo a la toma de decisiones en las organizaciones con diferentes objetivos. En 谷l se describen los conceptos necesarios para integrar de forma coherente los procesos de negocio, los actores, los sistemas de informaci車n y dem芍s aspectos asociados a la aplicaci車n. El modelo se aplic車 en el desarrollo de varios sistemas de informaci車n, y se obtuvieron buenos resultados. In recent years, the information audit has increased in importance due to its impact on the prevention or detection of violations that affect the confidentiality, integrity, availability and traceability of the organization resources. The information audit is an important component of the informatics audit depends largely on the expressiveness of the event log to ensure the quality of results. The standard XES and Auditing framework are the most innovative solutions focused on managing the event log. The analysis of these and other solutions, showed there are limitations related to the structure of the event log formalization, which impact negatively on the quality of the analysis results. These deficiencies hinder decision making related to security, information systems operation and their impact on business processes of the organization. From the problematic existing, the main contribution of this work is the design of a model event log management for the audit information, to support decision mak %K Sistema de informaci車n %K auditor赤a de informaci車n %K auditor赤a inform芍tica %K log de eventos %K XES %K Auditing %K information system %K audit information %K informatic audit %K event log %K XES %K Auditing %U http://scielo.sld.cu/scielo.php?script=sci_arttext&pid=S1024-94352012000200008