Auditoría del Sistema
Respuesta corta
La auditoría de HistoriaClinica.com.do registra de forma automática quién hizo qué y cuándo: inicios de sesión, intentos fallidos, creación, edición y eliminación de registros, y cambios de contraseñas y roles. El administrador la consulta en Configuración → Cuenta → Logs de auditoría, donde filtra el log por período, usuario, acción o módulo y lo exporta a PDF o Excel.
En este artículo
- ¿Dónde veo el log de auditoría?
- ¿Qué acciones registra la auditoría?
- ¿Qué información tiene cada entrada del log?
- ¿Cómo filtro el log de auditoría?
- ¿Puedo exportar el historial de auditoría?
- ¿Para qué sirve el log de auditoría?
- Investigar incidentes
- Cumplir con la regulación
- Llevar control interno
- ¿Qué garantías tiene el log?
- Preguntas frecuentes
¿Dónde veo el log de auditoría?
Ve a Configuración → Cuenta → Logs de auditoría.
Solo el rol Administrador tiene acceso, porque la Configuración es exclusiva de los administradores. Antes esta opción estaba en Administración → Auditoría.
¿Qué acciones registra la auditoría?
El sistema registra estas acciones de forma automática:
| Acción | Descripción |
|---|---|
| Inicio de sesión | Cada vez que un usuario entra al sistema |
| Cierre de sesión | Cierre de sesión del usuario |
| Intento fallido de acceso | Intentos de inicio de sesión con credenciales incorrectas |
| Creación de registros | Pacientes nuevos, facturas, citas, etc. |
| Modificación de registros | Ediciones en expedientes, facturas, usuarios |
| Eliminación de registros | Borrado de datos (donde aplica), incluida la eliminación de registros de comisión |
| Cambio de contraseñas | Cambios en credenciales de acceso |
| Cambio de roles | Modificaciones en los permisos de usuarios |
¿Qué información tiene cada entrada del log?
| Campo | Descripción |
|---|---|
| Fecha y Hora | Momento exacto de la acción |
| Usuario | Nombre del usuario que realizó la acción |
| Acción | Tipo de operación realizada |
| Módulo | Módulo del sistema donde ocurrió |
| Descripción | Detalle específico de lo que se hizo |
| Dirección IP | IP desde donde se realizó la acción |
¿Cómo filtro el log de auditoría?
Puedes filtrar el log por:
- Período: rango de fechas.
- Usuario: acciones de un usuario específico.
- Tipo de acción: crear, editar, eliminar o acceso.
- Módulo: área del sistema.
¿Puedo exportar el historial de auditoría?
Sí. Puedes exportar el historial en formato PDF o Excel. Te sirve para análisis internos o para cumplimiento regulatorio.
¿Para qué sirve el log de auditoría?
Investigar incidentes
Si alguien modificó o eliminó información por error, el log te dice exactamente quién hizo la acción y cuándo.
Cumplir con la regulación
En salud, las regulaciones sanitarias pueden exigir la trazabilidad de las acciones sobre los expedientes médicos.
Llevar control interno
Te permite verificar que cada usuario entra solo a las funciones de su rol. Los roles y sus permisos se explican en Permisos por Rol.
¿Qué garantías tiene el log?
- Es de solo lectura: nadie puede modificarlo ni eliminarlo.
- Solo el Administrador lo puede consultar.
- Los registros se conservan de forma permanente.
Preguntas frecuentes
- ¿Se puede modificar o borrar una entrada del log de auditoría?
- No. El log de auditoría es de solo lectura. Nadie puede modificarlo ni eliminarlo, y eso garantiza su integridad.
- ¿Quién puede ver la auditoría del sistema?
- Solo el rol Administrador. Los logs de auditoría están en Configuración → Cuenta, y la Configuración es exclusiva de los administradores.
- ¿Queda registrado si alguien elimina una comisión?
- Sí. El administrador puede eliminar un registro de comisión desde el listado de comisiones, y esa acción queda en los logs de auditoría.
- ¿Cuánto tiempo se guardan los registros de auditoría?
- Los registros del log se conservan de forma permanente.
- ¿La auditoría registra los intentos de acceso con contraseña incorrecta?
- Sí. Cada intento de inicio de sesión con credenciales incorrectas queda registrado como intento fallido de acceso, con fecha, hora y dirección IP.
¿Te sirvió este artículo?
Gracias por tu respuesta. Nos ayuda a mejorar la ayuda.
Gracias por avisarnos. Escríbenos y te ayudamos:hablar por WhatsApp.
¿No resolviste tu duda?
El equipo de soporte de HistoriaClinica.com.do responde por WhatsApp al 809-451-1118. Cuéntanos qué pantalla estás usando y qué mensaje ves.
Para entender el contexto
En el blog explicamos la norma y el porqué; aquí, el procedimiento en el sistema.
- Ciberseguridad para consultorios médicos pequeños: 10 medidas para proteger expedientesCiberseguridad para tu consultorio médico sin departamento de TI: diez medidas concretas contra robo de datos, ransomware y pérdida de expedientes de pacientes.
- Datos de tus pacientes y la Ley 172-13: lo que tu consultorio debe hacer desde hoyLey 172-13 y datos de pacientes: qué exige la ley dominicana de protección de datos a tu consultorio sobre consentimiento, derechos, WhatsApp, fotos y accesos.