> For the complete documentation index, see [llms.txt](https://docs.powermonitor.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.powermonitor.com.br/es/power-monitor/auditoria.md).

# Auditoría

Visión general del módulo Auditoría: eventos de Power BI/Fabric, visualizaciones de informes, permisos y su historial, riesgo conductual, eventos de la propia aplicación, correos enviados y acciones s

El módulo **Auditoría** es donde usted responde **"quién hizo qué, cuándo, dónde y con qué resultado"**, tanto en su entorno Power BI/Fabric como dentro del propio Power Monitor. Mientras Gobernanza muestra el estado actual de los artefactos y Monitoreo sigue la salud y el consumo, la Auditoría guarda el **registro histórico** para la investigación de incidentes, el cumplimiento (LGPD, ISO 27001, SOC 2) y las revisiones de acceso.

**Cómo acceder:** menú lateral **Auditoría**. La lectura de la mayoría de las pantallas está abierta a todos los perfiles; las pantallas que exponen datos personales sensibles u operaciones de infraestructura son exclusivas de **Administrador** (consulte la tabla a continuación). Los datos de eventos y de permisos respetan el **alcance de workspaces** del usuario, y un administrador puede ocultar páginas específicas para cada usuario en [Usuarios](/es/power-monitor/usuarios.md).

## Las pantallas del módulo

| Pantalla                                                                                  | Qué registra                                                                                                                                                                     | Quién accede       |
| ----------------------------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | ------------------ |
| [Visión General de Eventos](/es/power-monitor/auditoria/geral-de-eventos.md)              | Todos los eventos de actividad de Power BI/Fabric (Activity Events): visualizaciones, ediciones, eliminaciones, usos compartidos, actualizaciones, Copilot, administración       | Todos los perfiles |
| [Visualizaciones de Informes](/es/power-monitor/auditoria/visualizacoes-de-relatorios.md) | Solo las visualizaciones de informes y dashboards, con país, estado y ciudad de origen del acceso                                                                                | Todos los perfiles |
| [Auditoría de Permisos](/es/power-monitor/auditoria/auditoria-de-permissoes.md)           | Todos los permisos de workspaces, elementos de Fabric, gateways, conexiones y Power Embedded, con el acceso heredado de grupos y de workspace                                    | Todos los perfiles |
| [Historial de permisos](/es/power-monitor/auditoria/historico-de-permissoes.md)           | Quién obtuvo, perdió o cambió el acceso a workspaces y artefactos a lo largo del tiempo, y quién tenía acceso en una fecha pasada                                                | Todos los perfiles |
| [Riesgo conductual](/es/power-monitor/auditoria/risco-comportamental.md)                  | Score diario y explicable, por persona, de cambios de comportamiento de uso. Recurso con adhesión de la organización, ya activado en las instalaciones nuevas                    | **Administrador**  |
| [Service Principals](/es/power-monitor/auditoria/service-principals.md)                   | Aplicaciones (Service Principals) con permiso directo en el entorno, con énfasis en la escritura y la administración de workspaces por terceros                                  | Todos los perfiles |
| [Seguridad de Nivel de Fila](/es/power-monitor/auditoria/seguranca-em-nivel-de-linha.md)  | Roles de RLS de cada modelo semántico, miembros, filtros DAX y hallazgos (modelo etiquetado sin RLS, rol sin miembros o sin filtro)                                              | Todos los perfiles |
| [Uso Compartido Directo](/es/power-monitor/auditoria/compartilhamento-direto.md)          | Personas, grupos y aplicaciones con acceso directo a un elemento sin tener acceso a su workspace                                                                                 | Todos los perfiles |
| [Suscripciones de Correo](/es/power-monitor/auditoria/assinaturas-de-e-mail.md)           | Informes y paneles con suscripción de correo programada, número de suscriptores y de suscriptores de dominio externo (sin revelar quiénes son), historial de envíos y de cambios | Todos los perfiles |
| [Eventos de la Aplicación](/es/power-monitor/auditoria/eventos-da-aplicacao.md)           | Lo que hicieron los usuarios dentro del Power Monitor: inicios de sesión, páginas visitadas, cambios de configuración, instalación y consentimientos, operaciones de privacidad  | Todos los perfiles |
| [Auditoría de Correos](/es/power-monitor/auditoria/auditoria-de-emails.md)                | Todos los correos enviados por la plataforma a su organización                                                                                                                   | **Administrador**  |
| [Acciones de Capacidad](/es/power-monitor/auditoria/acoes-de-capacidade.md)               | Pausar, reanudar y cambiar el SKU de capacidades, manual, por programación o por auto-scale                                                                                      | **Administrador**  |

Las pantallas [Service Principals](/es/power-monitor/auditoria/service-principals.md), [Seguridad de Nivel de Fila](/es/power-monitor/auditoria/seguranca-em-nivel-de-linha.md) y [Uso Compartido Directo](/es/power-monitor/auditoria/compartilhamento-direto.md) son auditorías de acceso calculadas a partir de los mismos permisos recopilados en el escaneo que alimentan la [Auditoría de Permisos](/es/power-monitor/auditoria/auditoria-de-permissoes.md).

{% hint style="info" %}
Los paneles agregados **Panel de Visualizaciones** y **Panel de Permisos** se encuentran en el menú **Dashboards**. Consulte [Panel de Visualizaciones](/es/power-monitor/dashboards/dashboard-de-visualizacoes.md) y [Panel de Permisos](/es/power-monitor/dashboards/dashboard-de-permissoes.md). Los **Registros de Escaneos** se encuentran en [Mapeo](/es/power-monitor/mapeamento/logs-de-scans-e-re-execucoes.md).
{% endhint %}

## Funcionalidades por pantalla

Cada página del módulo tiene una sección **Funcionalidades** que presenta, con capturas de pantalla y paso a paso, cada recurso de la pantalla. Resumen:

| Pantalla                                                                                  | Principales funcionalidades                                                                                                                                                                                        |
| ----------------------------------------------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| [Visión General de Eventos](/es/power-monitor/auditoria/geral-de-eventos.md)              | KPIs de actividad, acceso directo **Acciones Críticas**, período, filtros de Categoría, Operación y Ciudad, filtros de texto y Estado, detalle del evento con payload JSON, exportación                            |
| [Visualizaciones de Informes](/es/power-monitor/auditoria/visualizacoes-de-relatorios.md) | KPIs de visualización, período, filtro de Tipo (incluso vía App y vía Power Embedded), País y Ciudad, detalle con geolocalización, **Ver insights**, exportación                                                   |
| [Auditoría de Permisos](/es/power-monitor/auditoria/auditoria-de-permissoes.md)           | Enlace **Ver/gestionar la recolección →** (caché de grupos), **Ocultar datos**, filtros Workspace, Tipo de Objeto, Origen, Objeto y Usuario, origen del acceso (directo, vía grupo, vía workspace), exportación    |
| [Historial de permisos](/es/power-monitor/auditoria/historico-de-permissoes.md)           | Pestañas **Cambios** (Concedido, Revocado, Rol cambiado, línea de tiempo del principal) y **Quién tenía acceso el** (consulta por fecha, con aviso de cobertura), exportación                                      |
| [Riesgo conductual](/es/power-monitor/auditoria/risco-comportamental.md)                  | Adhesión de la organización y señales de red, indicadores y gráfico por severidad, ranking con tendencia, historial y factores por persona, metodología, transparencia (aplica **Ocultar datos**)                  |
| [Service Principals](/es/power-monitor/auditoria/service-principals.md)                   | Tarjetas de indicadores, aviso de identidad del Power Monitor, filtros de la lista, modal de concesiones con filtros propios, exportación de la lista y de las concesiones                                         |
| [Seguridad de Nivel de Fila](/es/power-monitor/auditoria/seguranca-em-nivel-de-linha.md)  | Tarjetas de cobertura, roles y etiqueta sin RLS, filtros RLS y Hallazgos, detalle con roles, miembros y filtros DAX, exportación                                                                                   |
| [Uso Compartido Directo](/es/power-monitor/auditoria/compartilhamento-direto.md)          | Indicadores, avisos de grupos sin caché y de lectura parcial, búsqueda por objeto o persona, filtros de Tipo, Área de trabajo, Persona y Situación, exportación                                                    |
| [Suscripciones de Correo](/es/power-monitor/auditoria/assinaturas-de-e-mail.md)           | Tarjetas Artefactos con suscripción, Dominio externo y Requieren atención, filtros de Tipo y Última verificación, **Historial de ejecución**, **Historial de cambios**, exportación, ejecuciones de la recolección |
| [Eventos de la Aplicación](/es/power-monitor/auditoria/eventos-da-aplicacao.md)           | Período, filtros con búsqueda de Categoría, Tipo de consentimiento, Evento, Recurso, Ruta y Usuario, filtro de Estado, lista de eventos registrados, exportación con IP y TraceId                                  |
| [Auditoría de Correos](/es/power-monitor/auditoria/auditoria-de-emails.md)                | Tarjetas Enviados, Fallidos y Fallback SMTP Interno, filtros de período, Estado, Proveedor, Asunto y Destinatario, detalle del correo, exportación                                                                 |
| [Acciones de Capacidad](/es/power-monitor/auditoria/acoes-de-capacidade.md)               | Período, filtros por columna, estado de consumo en el momento de la acción, detalle de la acción con responsables y correos enviados, enlace compartible, exportación                                              |

## Casos de uso

* **Seguridad (CISO/SecOps):** identificar cuentas externas con permiso de escritura, usos compartidos y exportaciones de datos, eliminaciones de artefactos.
* **Investigación de incidentes:** reconstruir la secuencia de eventos en torno a un informe que desapareció o a un modelo que se modificó.
* **FinOps:** saber quién pausó, reanudó o cambió el SKU de una capacidad y cuál era el consumo en ese momento.
* **Adopción:** medir quién ve qué informes, desde dónde y por qué camino (portal, app o Power Embedded).
* **Gobernanza de la propia herramienta:** seguir quién modificó configuraciones del Power Monitor y verificar si los correos de alerta se entregaron.

## De dónde provienen los datos

| Fuente                                                                      | Alimenta                                                                                       | Frecuencia                                                                                                                                                                                     |
| --------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **Activity Events** de Power BI/Fabric (API de administración)              | Visión General de Eventos, Visualizaciones de Informes, Panel de Visualizaciones               | Recopilación incremental a las **01:23, 08:23 y 18:23** (hora de Brasilia, UTC-3), mientras esté habilitada en *Configuración › Auditoría*                                                     |
| **Geolocalización por IP**                                                  | País, estado, ciudad y proveedor de los eventos                                                | Las IPs nuevas se resuelven cada hora y se mantienen en caché durante 90 días                                                                                                                  |
| **Auditoría de Power Embedded** (opcional)                                  | Usuario real detrás de los accesos mediante Service Principal                                  | Cada 30 minutos, cuando la integración está configurada en *Configuración › Auditoría*                                                                                                         |
| **Escaneos de permisos** + **Microsoft Graph**                              | Auditoría de Permisos, Service Principals, Seguridad de Nivel de Fila y Uso Compartido Directo | Escaneos de inventario; miembros de grupos actualizados una vez al día por el escaneo programado y, al momento, con la acción *Actualizar grupos* en *Mapeo › Inventario › Miembros de Grupos* |
| **Activity Events** + **API de administración de Power BI** (suscripciones) | Suscripciones de Correo                                                                        | Verificación diaria a las **10:00** (hora de Brasilia, UTC-3) de los artefactos con creación o modificación de suscripción en los últimos 30 días                                              |
| **El propio Power Monitor**                                                 | Eventos de la Aplicación, Auditoría de Correos, Acciones de Capacidad                          | En tiempo real, en el momento de cada acción                                                                                                                                                   |

## Recursos comunes

* **Exportación CSV y JSON** en las pantallas de lista (botón **Exportar**). La exportación respeta los filtros aplicados, el servidor la genera en flujo continuo (sin bloquear el navegador) y está limitada a **50.000 filas** por archivo. El CSV se abre correctamente en Excel y está protegido contra la inyección de fórmulas.
* **Filtros de lista con búsqueda en el servidor** (selección múltiple) para usuarios, objetos, workspaces, eventos y rutas, usted elige valores reales, sin depender de escribir el texto exacto.
* **Filtros en la URL** en Auditoría de Correos y Acciones de Capacidad: copie la dirección para compartir la misma vista filtrada.
* **Ocultar datos:** en las pantallas que muestran personas (por ejemplo, Auditoría de Permisos, Historial de permisos, Uso Compartido Directo, Riesgo conductual y el [Panel de Visualizaciones](/es/power-monitor/dashboards/dashboard-de-visualizacoes.md)), el botón **Ocultar datos** enmascara nombres y correos en la pantalla y en los archivos exportados. Es una comodidad para compartir la pantalla, no un control de acceso; la elección se guarda en el navegador y vale para todas las pantallas que tienen el botón.
* **Elementos por página:** las tablas paginadas tienen un selector para elegir cuántas filas aparecen por página.
* **Fechas en su zona horaria**: los filtros de fecha consideran el día completo en la zona horaria de su navegador.

{% hint style="warning" %}
Las pantallas de auditoría contienen datos personales (correos, IPs, ubicación). Al exportar o compartir capturas de pantalla, trate el contenido con el mismo cuidado que tendría con los datos de clientes.
{% endhint %}

## Cómo usar

### Cómo abrir una pantalla de Auditoría

1. En el menú lateral, haga clic en **Auditoría**.
2. Elija la pantalla: **Visión General de Eventos**, **Visualizaciones de Informes**, **Auditoría de Permisos**, **Historial de permisos**, **Riesgo conductual**, **Service Principals**, **Seguridad de Nivel de Fila**, **Uso Compartido Directo**, **Suscripciones de Correo**, **Eventos de la Aplicación**, **Auditoría de Correos** o **Acciones de Capacidad**.
3. **Riesgo conductual**, **Auditoría de Correos** y **Acciones de Capacidad** solo se abren para **Administrador**; para los demás perfiles, llevan a la pantalla **No permitido** (el Riesgo conductual ni siquiera aparece en su menú).

### Cómo elegir la pantalla adecuada para su pregunta

| Pregunta                                                                                               | Pantalla                                                                                  |
| ------------------------------------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------- |
| ¿Quién eliminó, exportó o compartió algo en Power BI/Fabric?                                           | [Visión General de Eventos](/es/power-monitor/auditoria/geral-de-eventos.md)              |
| ¿Quién abrió este informe, cuándo y desde dónde?                                                       | [Visualizaciones de Informes](/es/power-monitor/auditoria/visualizacoes-de-relatorios.md) |
| ¿Quién tiene acceso a este elemento, y por qué camino?                                                 | [Auditoría de Permisos](/es/power-monitor/auditoria/auditoria-de-permissoes.md)           |
| ¿Qué aplicaciones de terceros pueden modificar o administrar el entorno?                               | [Service Principals](/es/power-monitor/auditoria/service-principals.md)                   |
| ¿Qué modelos semánticos tienen RLS, quién está en cada rol y qué modelos confidenciales están sin RLS? | [Seguridad de Nivel de Fila](/es/power-monitor/auditoria/seguranca-em-nivel-de-linha.md)  |
| ¿Quién ve un elemento sin tener acceso a su workspace?                                                 | [Uso Compartido Directo](/es/power-monitor/auditoria/compartilhamento-direto.md)          |
| ¿Qué informes se envían por correo, y fuera de la organización?                                        | [Suscripciones de Correo](/es/power-monitor/auditoria/assinaturas-de-e-mail.md)           |
| ¿Quién obtuvo o perdió acceso a un workspace, y quién tenía acceso en tal fecha?                       | [Historial de permisos](/es/power-monitor/auditoria/historico-de-permissoes.md)           |
| ¿Alguna persona cambió su comportamiento de uso de forma que merezca una conversación?                 | [Riesgo conductual](/es/power-monitor/auditoria/risco-comportamental.md)                  |
| ¿Quién cambió una configuración del Power Monitor, o dio un consentimiento?                            | [Eventos de la Aplicación](/es/power-monitor/auditoria/eventos-da-aplicacao.md)           |
| ¿Se envió la alerta? ¿A quién?                                                                         | [Auditoría de Correos](/es/power-monitor/auditoria/auditoria-de-emails.md)                |
| ¿Quién pausó, reanudó o escaló una capacidad?                                                          | [Acciones de Capacidad](/es/power-monitor/auditoria/acoes-de-capacidade.md)               |

### Cómo exportar los datos de una pantalla

{% stepper %}
{% step %}

### Aplique los filtros

Arme en la pantalla exactamente el recorte que desea llevar (período, usuario, objeto, etc.).
{% endstep %}

{% step %}

### Haga clic en Exportar

Haga clic en **Exportar** y elija **CSV** o **JSON**. El botón muestra un indicador de carga mientras se genera el archivo.
{% endstep %}

{% step %}

### Guarde el archivo

La descarga comienza automáticamente, con hasta 50.000 filas. Si algo sale mal, aparece el mensaje *Error al exportar los datos.* En las pantallas Visión General de Eventos y Visualizaciones de Informes, los filtros de País y Ciudad no se aplican a la exportación.
{% endstep %}
{% endstepper %}

### Cómo compartir una vista filtrada

En **Auditoría de Correos** y **Acciones de Capacidad**, los filtros y la página quedan en la dirección del navegador:

1. Aplique los filtros.
2. Copie la dirección del navegador.
3. Envíela a otro administrador; al abrir el enlace, verá la misma vista.

En las demás pantallas los filtros no quedan en la dirección: acuerde con su colega qué filtros aplicar, o comparta el archivo exportado.

### Cómo investigar un incidente usando varias pantallas

{% stepper %}
{% step %}

### Comience por el evento

En **Visión General de Eventos**, filtre el período y el artefacto afectado e identifique la operación sospechosa (por ejemplo, una eliminación o un cambio de actualización programada) y el usuario.
{% endstep %}

{% step %}

### Verifique el acceso

En **Auditoría de Permisos**, filtre el usuario para entender por qué camino tenía permiso sobre el elemento (directo, por grupo o por el workspace).
{% endstep %}

{% step %}

### Revise los cambios en la propia plataforma

En **Eventos de la Aplicación**, vea si alguien modificó monitoreos o notificaciones en el mismo período.
{% endstep %}

{% step %}

### Confirme los avisos

En **Auditoría de Correos** (administradores), verifique si se enviaron las alertas del incidente y a quién.
{% endstep %}
{% endstepper %}

## Preguntas frecuentes

<details>

<summary>¿Por qué todavía no aparecen los eventos de esta tarde?</summary>

Los Activity Events se recopilan tres veces al día (01:23, 08:23 y 18:23, hora de Brasilia, UTC-3). Un evento ocurrido a las 14:00 aparece a partir de la recopilación de las 18:23. Los administradores pueden disparar una recopilación manual en *Mapeo › Auditorías*.

</details>

<details>

<summary>Los usuarios nuevos de un grupo no aparecen en la Auditoría de Permisos.</summary>

En la Auditoría de Permisos, haga clic en **Ver/gestionar la recolección →** y, en [Miembros de Grupos](/es/power-monitor/mapeamento/membros-de-grupos.md), en **Actualizar grupos** para volver a buscar los miembros de los grupos en Microsoft Entra ID. Power Monitor también hace esta actualización por su cuenta, una vez al día; después de una ejecución programada, el estado de la última actualización muestra **Automático (programado)** en lugar del usuario.

</details>

<details>

<summary>Al abrir "Auditoría de Correos" o "Acciones de Capacidad" aparece "No permitido".</summary>

Esas dos pantallas son exclusivas de los administradores. Los elementos aparecen en el menú para todos los perfiles, pero solo los administradores pueden abrirlas.

</details>

<details>

<summary>Una pantalla de Auditoría desapareció de mi menú.</summary>

Es posible que un administrador haya bloqueado la página para su usuario en [Usuarios](/es/power-monitor/usuarios.md). En ese caso, deja de aparecer en el menú y el acceso directo por la dirección lleva a la pantalla **No permitido**. Pida a un administrador que la habilite.

</details>

## Páginas relacionadas

* [Dashboards › Panel de Visualizaciones](/es/power-monitor/dashboards/dashboard-de-visualizacoes.md)
* [Dashboards › Panel de Permisos](/es/power-monitor/dashboards/dashboard-de-permissoes.md)
* [Mapeo › Registros de Escaneos](/es/power-monitor/mapeamento/logs-de-scans-e-re-execucoes.md)
* [Configuración › Auditoría](/es/power-monitor/configuracoes/auditoria.md)
* [Gobernanza › Cumplimiento › Etiquetas y Certificación](/es/power-monitor/governanca/conformidade/rotulos-e-certificacao.md)
* [Gobernanza › Cumplimiento › Responsables Dados de Baja](/es/power-monitor/governanca/conformidade/responsaveis-desligados.md)
* [Gobernanza › Cumplimiento › Revisiones de acceso](/es/power-monitor/governanca/conformidade/revisoes-de-acesso.md)
* [Privacidad y cumplimiento](/es/power-monitor/governanca/conformidade/privacidade-e-conformidade.md): visión general de las pantallas de privacidad


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation by asking a question.

Perform an HTTP GET request on the following URL with the `ask` and `goal` query parameters:

```
GET https://docs.powermonitor.com.br/es/power-monitor/auditoria.md?ask=<question>&goal=<user_goal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is what the user is ultimately trying to achieve, the reason they need the answer. Sharing it helps GitBook give you a better, more relevant answer. A goal is most helpful when it describes the outcome the user wants rather than restating the question. For example, with `ask=how do I create an API token`, a goal like `automate deployments from our CI pipeline` lets GitBook tailor the answer to that use case.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
