Gobernanza operativa · EPSSMU S.A.

De cambios críticos sin trazabilidad a una operación auditable.

EPSSMU buscaba mejorar la visibilidad y el control sobre eventos críticos de la base de datos de su sistema comercial.

Corredor tecnológico protegido por estructuras de vidrio y control de acceso.
01 · Contexto

La operación antes de la iniciativa.

EPSSMU S.A. necesitaba fortalecer el control y la trazabilidad sobre los eventos críticos generados en la base de datos de su sistema comercial, con capacidad para registrar, centralizar y consultar cambios sobre información sensible.

02 · Restricción

Lo que impedía avanzar.

La organización necesitaba saber qué información había sido modificada, cuándo ocurrió y sobre qué tablas sensibles, sin modificar el código fuente del sistema comercial y manteniendo el origen de los datos en su entorno.

Antes

La información estaba fragmentada y la revisión de cambios críticos dependía de búsquedas manuales.

03 · Iniciativa

El cambio que se decidió ejecutar.

Construir auditabilidad y observabilidad sobre los cambios críticos del sistema comercial, sin intervenir su código fuente.

Implementar una solución segura que permitiera auditar eventos críticos, centralizarlos en la nube y habilitar su consulta por perfiles autorizados.

  • Arquitectura híbrida on-premise y AWS
  • Auditoría sobre tablas sensibles
  • Procesamiento, consulta y alertamiento con Wazuh
  • Dashboards diferenciados para Gerencia y TI
04 · Ejecución

Cómo se llevó la iniciativa a la operación.

Orexe diseñó e implementó una arquitectura híbrida en la que los eventos se originan en el entorno on-premise de EPSSMU, se recolectan localmente y se envían de forma segura hacia AWS. La solución incorporó búsquedas predefinidas, alertas por severidad, notificaciones por correo, reportes base y dashboards diferenciados para Gerencia y TI. Antes del despliegue en producción, el flujo se validó de extremo a extremo en un entorno de testing o réplica: generación, captura, recolección, envío, recepción, procesamiento y visualización del evento.

  1. 01

    Auditoría en origen

    Registro de inserciones, actualizaciones y eliminaciones sobre tablas sensibles.

  2. 02

    Recolección local

    Captura de eventos dentro del entorno on-premise de EPSSMU.

  3. 03

    Transporte seguro

    Envío de la información auditada hacia la infraestructura desplegada en AWS.

  4. 04

    Monitoreo centralizado

    Procesamiento, almacenamiento, visualización, consulta y alertamiento mediante Wazuh.

05 · Evidencia

Señales verificables de lo que quedó funcionando.

Se publica evidencia confirmada. Cuando no existe una métrica validada, el cambio se expresa de forma cualitativa.

  • Solución validada y desplegada en producción.
  • Operaciones críticas de inserción, actualización y eliminación monitoreadas.
  • Visibilidad diferenciada para Gerencia y TI mediante dashboards y reportes base.
06 · Resultado

El cambio operativo.

Antes

La información estaba fragmentada y la revisión de cambios críticos dependía de búsquedas manuales.

Después

Los eventos críticos quedan registrados, se procesan de forma centralizada y están disponibles para análisis por perfiles autorizados.

Cada cambio crítico puede observarse, consultarse y auditarse como parte de la operación.

07 · Qué permanece

La capacidad que queda en la operación.

Una base operativa y documentada para incorporar nuevas alertas, correlaciones, dashboards y reportes sin reconstruir el flujo de auditoría.

EPSSMU cuenta con una solución funcional, validada y desplegada en producción, capaz de registrar, transportar, procesar y visualizar eventos de auditoría desde PostgreSQL hasta Wazuh en AWS. La organización puede revisar cambios sobre tablas críticas, analizar severidades y consultar dashboards y reportes base. Orexe combinó arquitectura, ciberseguridad, monitoreo, automatización y transferencia de conocimiento, dejando una base operativa y documentada para incorporar nuevas alertas, dashboards, correlaciones y reportes.

08 · Tecnología

La tecnología, al final y en contexto.

Estas herramientas habilitaron la iniciativa. El resultado se evalúa por el cambio que quedó incorporado a la operación.

PostgreSQLAWSWazuhArquitectura híbrida

¿Tu operación enfrenta una restricción parecida?

Contanos qué necesita cambiar. Definimos la iniciativa, activamos la capacidad necesaria y acordamos cómo observar el resultado.