# Registro de auditoría de una empresa

Para facilitar la depuración y el cumplimiento normativo interno y externo, GitHub proporciona registros de auditoría de eventos del sistema.

## ¿Qué son los registros de auditoría?

> \[!NOTE]
> Los webhooks pueden ser una buena alternativa al registro de auditoría o al sondeo de API para determinados casos de uso. Los webhooks son una manera de que GitHub notifique al servidor cuándo se producen eventos específicos para un repositorio, una organización o una empresa. En comparación con la API o la búsqueda en el registro de auditoría, los webhooks pueden ser más eficaces si solo deseas descubrir (y, posiblemente, registrar) cuándo se producen determinados eventos en tu empresa, organización o repositorio. Consulta [Documentación de webhooks](/es/enterprise-server@3.22/webhooks).

El registro de auditoría muestra los eventos que desencadenan las actividades que afectan a la empresa. Los registros de auditoría de GitHub se conservan indefinidamente, a menos que un propietario de la empresa haya configurado un período de retención diferente. Consulta [Configuración del registro de auditoría de la empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise).

De forma predeterminada, solo se muestran los eventos de los últimos tres meses. Para ver eventos anteriores, debe especificar un intervalo de fechas con el parámetro `created`. Consulta [Entender la sintaxis de búsqueda](/es/enterprise-server@3.22/search-github/getting-started-with-searching-on-github/understanding-the-search-syntax#query-for-dates).

El nombre de cada entrada del registro de auditoría se compone de una categoría de eventos, seguida de un tipo de operación. Por ejemplo, la entrada `repo.create` hace referencia a la operación `create` de la categoría `repo`.

Cada entrada del registro de auditoría muestra información vigente acerca de un evento, como:

* La empresa o la organización en la que se ha realizado una acción
* El usuario (actor) que ha realizado la acción
* El usuario afectado por la acción
* En qué repositorio se realizó una acción
* La acción que se realizó
* En qué país se realizó la acción
* Fecha y hora a la que se ha producido la acción
* La identidad de SAML SSO y SCIM del usuario (actor) que realizó la acción
* Para acciones fuera de la interfaz de usuario web, cómo el usuario (actor) autentica

Los administradores del sitio pueden revisar el registro de auditoría de una instancia, que contiene una amplia gama de eventos, incluidos los eventos administrativos del sistema. Para acceder al registro de auditoría de nivel de instancia:

1. Desde una cuenta administrativa de GitHub Enterprise Server, en la esquina superior derecha de cualquier página, haz clic en <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg>.
2. Si todavía no está en la página "Administrador del sitio", en la esquina superior izquierda, haga clic en **Administrador del sitio**.
3. En el menú de la izquierda, haga clic en **Registro de auditoría**.

Además de consultar su registro de auditoría, puede supervisar la actividad en su empresa de otras formas, como consultar los registros de notificaciones push y administrar los webhooks globales. Para obtener más información, vea [Exploración de la actividad del usuario en la empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise). También puede usar el registro de auditoría y otras herramientas para supervisar las acciones realizadas en respuesta a las alertas de seguridad. Para obtener más información, vea [Auditoría de alertas de seguridad](/es/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts).

## Uso de registros de auditoría

Como propietario de empresa o administrador
de sitio, puede interactuar con los datos del registro de auditoría para su empresa de varias maneras:

* Puede ver el registro de auditoría de la empresa. Para obtener más información, vea [Acceso al registro de auditoría de la empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise).
* Puede buscar en el registro de auditoría eventos
  del registro de auditoría. Para obtener más información, consulte [Búsqueda en el registro de auditoría de la empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/searching-the-audit-log-for-your-enterprise).
* Puede identificar todos los eventos que ha realizado un token de acceso específico. Para obtener más información, consulte [Identificación de eventos de registro de auditoría realizados por un token de acceso](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/identifying-audit-log-events-performed-by-an-access-token).
* Puedes configurar opciones, como el período de retención de eventos de registro de auditoría y si los eventos de Git están incluidos. Para obtener más información, consulte [Configuración del registro de auditoría de la empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise).
* Puede transmitir datos de eventos de auditoría y Git desde GitHub a un sistema de administración de datos externo. Para obtener más información, vea [Streaming del registro de auditoría de su empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise).
* Puede reenviar los registros de auditoría y del sistema de su empresa a un sistema de supervisión hospedado de terceros. Para obtener más información, vea [Reenvío de logs](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise/log-forwarding).
* Puede usar la API de registro de auditoría para ver las acciones realizadas en el empresa. Para obtener más información, vea [Uso de la API de registro de auditoría para la empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/using-the-audit-log-api-for-your-enterprise).

Para obtener una lista completa de las acciones del registro de auditoría que pueden aparecer en el registro de auditoría de la empresa, consulta [Eventos de registro de auditoría de la empresa](/es/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/audit-log-events-for-your-enterprise).

## Lectura adicional

* [Revisar el registro de auditoría de tu organización](/es/enterprise-server@3.22/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-the-audit-log-for-your-organization)
* [Acerca de los registros del sistema](/es/enterprise-server@3.22/admin/monitoring-and-managing-your-instance/monitoring-your-instance/about-system-logs)