 ##  [Auditoría de Integridad](/es/node/72192) 

 Definición

Revisión periódica y metódica de registros de procedencia, bitácoras de fixity, registros de acceso y operación y metadatos asociados para evaluar, documentar y aumentar la confianza en la autenticidad e integridad de una colección digital o subconjunto.

 

 

 

 

 

 





## Principio

Principio

La evaluación conjunta de múltiples señales probatorias independientes (metadatos de procedencia, historial de fixity, registros de acceso) produce juicios de confianza más sólidos y operativos sobre la integridad de un objeto que cualquier señal aislada.

 

 

 

 

 





## Demostración

Demostración

Escenario ilustrativo → En una auditoría trimestral, los revisores comparan manifiestos de ingestión, historiales de fixity y registros de acceso de una colección. Reconocimiento: detectan una brecha en las verificaciones de fixity que coincide con un patrón de acceso externo inusual. Acción: realizan verificaciones de integridad dirigidas, restauran desde copias de seguridad verificadas cuando es necesario y actualizan los controles de ingestión. Consecuencia: la institución documenta el incidente y reduce el riesgo de compromiso no detectado.

 

 

 

 

## Aplicación incorrecta

Aplicación incorrecta

Interpretación errónea: considerar la auditoría como mera evidencia retrospectiva que garantiza irreversibilidad o autenticidad legal. Error: una auditoría puede revelar lagunas o anomalías y apoyar la respuesta, pero no prueba retroactivamente el origen ni evita comprometimientos previos no observados.

 

 

 

 

 





## Consecuencia

Consecuencia

La auditoría de integridad pone de manifiesto debilidades sistémicas, apoya la respuesta a incidentes y la defensibilidad legal al documentar cadenas de evidencia, e informa mejoras procesales; requiere retención de registros, procedimientos reproducibles y asignación de personal y herramientas.

 

 

 

 

## Inversión

Inversión

Cuando existen monitorización en tiempo real y verificación continua a escala, las auditorías periódicas pueden detectar problemas más tarde que las alertas automatizadas; en colecciones pequeñas o estáticas, las auditorías periódicas pueden ser suficientes y más eficientes en recursos que la monitorización continua.

 

 

 

 

 





## Límite

Límite

Dentro claramente: repositorios archivísticos, repositorios digitales de confianza o colecciones curadas que retienen procedencia y registros operativos. Caso límite: conjuntos de datos distribuidos a gran escala con políticas de retención de registros variables entre nodos. Fuera claramente: sistemas transaccionales efímeros sin registros preservados o contextos donde la procedencia no puede reconstruirse.

 

 

 

 

 





## Tensión semántica

Tensión semántica

Transparencia ↔ Privacidad — una auditoría exhaustiva mejora la garantía de integridad pero puede requerir retener o exponer datos de acceso y procedencia que afectan la privacidad de los usuarios.

 

 

 

 

 





## Síntesis

Síntesis

La auditoría de integridad integra señales operativas dispersas en juicios documentados sobre la integridad de una colección: es una práctica de gobernanza que combina controles técnicos, procedimentales y probatorios para detectar, explicar y remediar riesgos de integridad.