Definición
Revisión periódica y metódica de registros de procedencia, bitácoras de fixity, registros de acceso y operación y metadatos asociados para evaluar, documentar y aumentar la confianza en la autenticidad e integridad de una colección digital o subconjunto.
Principio
Principio
La evaluación conjunta de múltiples señales probatorias independientes (metadatos de procedencia, historial de fixity, registros de acceso) produce juicios de confianza más sólidos y operativos sobre la integridad de un objeto que cualquier señal aislada.
Demostración
Demostración
Escenario ilustrativo → En una auditoría trimestral, los revisores comparan manifiestos de ingestión, historiales de fixity y registros de acceso de una colección. Reconocimiento: detectan una brecha en las verificaciones de fixity que coincide con un patrón de acceso externo inusual. Acción: realizan verificaciones de integridad dirigidas, restauran desde copias de seguridad verificadas cuando es necesario y actualizan los controles de ingestión. Consecuencia: la institución documenta el incidente y reduce el riesgo de compromiso no detectado.
Aplicación incorrecta
Aplicación incorrecta
Interpretación errónea: considerar la auditoría como mera evidencia retrospectiva que garantiza irreversibilidad o autenticidad legal. Error: una auditoría puede revelar lagunas o anomalías y apoyar la respuesta, pero no prueba retroactivamente el origen ni evita comprometimientos previos no observados.
Consecuencia
Consecuencia
La auditoría de integridad pone de manifiesto debilidades sistémicas, apoya la respuesta a incidentes y la defensibilidad legal al documentar cadenas de evidencia, e informa mejoras procesales; requiere retención de registros, procedimientos reproducibles y asignación de personal y herramientas.
Inversión
Inversión
Cuando existen monitorización en tiempo real y verificación continua a escala, las auditorías periódicas pueden detectar problemas más tarde que las alertas automatizadas; en colecciones pequeñas o estáticas, las auditorías periódicas pueden ser suficientes y más eficientes en recursos que la monitorización continua.
Límite
Límite
Dentro claramente: repositorios archivísticos, repositorios digitales de confianza o colecciones curadas que retienen procedencia y registros operativos. Caso límite: conjuntos de datos distribuidos a gran escala con políticas de retención de registros variables entre nodos. Fuera claramente: sistemas transaccionales efímeros sin registros preservados o contextos donde la procedencia no puede reconstruirse.
Tensión semántica
Tensión semántica
Transparencia ↔ Privacidad — una auditoría exhaustiva mejora la garantía de integridad pero puede requerir retener o exponer datos de acceso y procedencia que afectan la privacidad de los usuarios.
Síntesis
Síntesis
La auditoría de integridad integra señales operativas dispersas en juicios documentados sobre la integridad de una colección: es una práctica de gobernanza que combina controles técnicos, procedimentales y probatorios para detectar, explicar y remediar riesgos de integridad.