Skip to main content
Un hallazgo es el enunciado respaldado por evidencia de la auditoría sobre un fallo. Un problema es el flujo de trabajo duradero para responder a él.

Clasificar y asignar el trabajo

  1. Abre Analyze → Audits, elige una ejecución completada y selecciona un hallazgo para inspeccionar su análisis, recomendación, sesiones y consultas de evidencia.
  2. Reconoce, asigna, descarta, silencia, resuelve o reabre el hallazgo después de revisar su evidencia.
  3. Ve a Analyze → Issues y filtra la bandeja duradera por estado, gravedad o responsable.
  4. Abre el problema para asignarlo, añadir comentarios o suscriptores, y resuélvelo una vez verificada la corrección.
Comienza por el resumen del hallazgo. Confirma que la descripción del fallo, la respuesta recomendada, la gravedad y la clasificación coincidan con las sesiones que esperabas que examinara la auditoría.Un hallazgo de auditoría con gravedad, recuento de ocurrencias, análisis de causa raíz, acción recomendada, factores de clasificación y evidencia.A continuación, abre una sesión afectada en lugar de decidir únicamente a partir del resumen. El trazado vinculado debe mostrar el evento exacto y la carga útil que respaldan el hallazgo.Una sesión vinculada desde un hallazgo de auditoría, abierta en el error relevante con sus metadatos de evento y carga útil sin procesar.Tras verificar la evidencia, usa Issues para asignar un responsable a la respuesta y hacer su seguimiento de forma independiente de futuras ejecuciones de auditoría.La bandeja de Issues mostrando trabajo activo, reconocido y resuelto con gravedad y propietario.Abre el problema para registrar notas de investigación, notificar a los suscriptores y conservar el historial de respuestas. Resuélvelo solo después de que la remediación esté desplegada y verificada.Vista de detalle de un problema con su fuente, evidencia de incumplimiento, responsables, suscriptores, línea de tiempo y comentarios.

Revisar un hallazgo

Confirma que contiene:
  • Un modo de fallo estable, no solo un título puntual
  • Gravedad e impacto operativo
  • IDs de sesiones afectadas o consultas de respaldo
  • Suficiente contexto para reproducir el comportamiento
  • Una respuesta propuesta que coincida con la evidencia

Usar un problema para gestionar la respuesta

Crea o vincula un problema cuando el hallazgo requiera asignación, discusión, cambios de estado, comentarios o suscriptores. Los problemas también pueden representar incidentes de alerta y problemas reportados manualmente, razón por la cual se encuentran bajo la respuesta de auditoría y no en la navegación principal. Resuelve el problema cuando la remediación esté desplegada y verificada. Resuelve el hallazgo cuando el modo de fallo haya sido abordado para la población de la auditoría. Esos momentos pueden diferir.

Convertir un problema en un borrador de política

  1. Abre el problema y verifica su hallazgo, sesiones citadas, causa raíz y recomendación.
  2. Selecciona generate policy y revisa el resultado de candidatura y la intención de aplicación propuesta. Un resultado no policy significa que el comportamiento puede requerir una alerta, un cambio de flujo de trabajo o una respuesta humana en su lugar.
  3. Selecciona write this policy, luego revisa y prueba el código fuente generado en Admin → policy editor antes de seleccionar publish version. Usa open the editor anyway cuando no estés de acuerdo con la verificación de candidatura.
  4. Ve a Admin → enforcement, despliega la versión en modo observe y verifica sus decisiones en Observe → policy antes de aplicarla.
El título del problema, la descripción del hallazgo, la causa raíz, la recomendación y la intención de candidatura ayudan a componer el borrador. Nada se publica ni se despliega automáticamente.

Crear una política

Convierte un patrón de acción confirmado y repetible en una versión de política.