Lo que se instrumente para auditar un sistema va a depender del tipo de datos que se estén manejando. No es lo mismo el seguimiento que le vas a hacer a un nomenclador de calles o ciudades que registros donde modificas importes (o guardas) y siempre es importante que se pueda contar con lo que les comentaba en correos previos.
Saber quien hace, a que hora hace y en que lugar lo hace (who, when, where) y por supuesto que y como hace (what y how) es fundamental, si esos elementos, es imposible "acusar" a alguien de que cometio el error o delito.
Recuerdo varios casos que un sistema que detectaba eso, permitio llegar al culpable real de un robo en un sistema de gestion de sueldos (+10000 empleados) donde asignaba "hijos extras" que aca en Argentina, se pagan como "salario familiar" y hay adicionales por estudio y vacacionales que hacen buena diferencia.
En este caso, el When permitio llegar al verdadero culpable, porque en esa fecha el usuario (who) estaba de vacaciones y había delegado el mantenimiento de datos en el hdp que iba miti y miti con los empleados, también complices.
En otra situación, el when no preciso (solo fecha) impidió ubicar al empleado en el momento de cometer se el ilícito (si es que lo hizo èl, lo que no pudo probarse), además, pudo determinarse que el empleado, no podia de ninguna manera acceder (how) a alterar los registros (what), ni siquiera pudo asociarse un usuario (who) con los elementos anteriores. Realmente, un desastre, el control que tenían.
Aclaro que yo asesoraba a la defensa, y con indicaciones sobre que se debía auditar para probar la culpabilidad, logre que safe (en realidad, por los elementos detectados, el "curro" lo estaban haciendo otros empleados, o fue una maniobra para "liquidar" al empleado, enemistado con su jefe.
En vfp, con sys(0) o id, recuperas el where (nombre de la maquina en la red) y el id del usuario (el que se identifico en la red), si además, al usuario al entrar, le exigís una id y pw propia del sistema, podes correlacionar si al usuario de la máquina, no le usaron la sesión para acceder a la aplicación.
Los otros datos, bueno, no es tan difícil obtenerlos.
Reconozco que parte de la falta de buenas auditorías se debe a los contadores (mis colegas, al menos de titulo) que se creen que con la auditoría clásica pueden arreglar todo.
Saludos: Miguel, Santa Rosa (LP)