Attribution-NonCommercial-NoDerivatives 4.0 International (CC BY-NC-ND 4.0)Alfonso Combi, Dora JanethZapata Urrea, Cesar Augusto2021-02-232021-02-232020-06-03http://repositorio.uan.edu.co/handle/123456789/1707Database auditing is a method that seeks to collect information to analyze, examine and evaluate it in such a way that it makes a judgment and provides the necessary mechanisms to value databases in the cloud using controls and techniques that identify, mitigate and eliminate risks. This work presents a brief description of what Oracle Multitenant databases are, including container and pluggable definitions, as well as three possible standards to implement audits in this type of configuration, giving technical details, possible controls and evaluating the best option to search for the data assurance. The reader will have at his disposal an audit implementation proposal to identify at what level it can be implemented, thereby minimizing vulnerabilities according to the option chosen, knowing why Audit Vault is the chosen one and how its use facilitates the work of systems auditing. in multitenant databases. Keywords: multitenant, container, pluggablesLa auditoría a bases de datos es un método que busca recopilar información para analizarla, examinarla y evaluarla de tal forma que de un juicio y proporcione los mecanismos necesarios para valorar bases de datos en la nube utilizando controles y técnicas que identifican, mitigan y eliminan riesgos. Este trabajo presenta una breve descripción de que son bases de datos Oracle Multitenant incluidas las definiciones de container y pluggables, así como tres estándares posibles para implementar auditorías en este tipo de configuración, dando detalles técnicos, posibles controles y evaluando la mejor opción para buscar el aseguramiento de datos. El lector tendrá a su disposición una propuesta de implementación de auditoria para identificar a que nivel puede ser implementada logrando con ello minimizar vulnerabilidades de acuerdo a la opción elegida conociendo porque Audit Vault es la elegida y como su uso facilita el trabajo de la auditoría de sistemas en bases de datos multitenant. Palabras claves: multitenant, container, pluggablesspaAcceso abiertomultitenant, container, pluggablesPlan de Auditoria para Bases de Datos Multitenant en Oracle.Trabajo de grado (Pregrado y/o Especialización)multitenant, container, pluggablesinfo:eu-repo/semantics/openAccesshttp://purl.org/coar/access_right/c_abf2Center, C. C. (2005). Obtenido de http://www.crime-research.org/legislation/ Damation by QuinStreet Inc. (s.f.). Obtenido de https://www.datamation.com/cloud-computing/what-is-multi-tenant-architecture.html 22 Gómez, Deiby. (2016). Oracle Database 12.2: Application Containers. Obtenido de https://www.oracle.com/technetwork/es/articles/database-performance/application-containers-part1-3422253-esa.html Kumar, Y. V., Yenugula Venkata , R., & Ayapán , J. C. (2015). https://www.oracle.com/technetwork/es/articles/database-performance/bases-de-datos-pluggable-3708769-esa.html. Obtenido de https://www.oracle.com/technetwork/es/articles/database-performance/bases-de-datos-pluggable-3708769-esa.html Ministerio de Hacienda y Crédito Público. (2009). Auditores, Estandares Internacionales de Auditoria, aplicación en Colombia. En M. d. Hacienda. Ona Systems. (s.f.). Vulneerabilidades importantes que afectan la seguridad en bases de datos. Obtenido de https://www.onasystems.net/vulnerabilidades-importantes-afectan-la-seguridad-bases-datos-las-empresas/ Oracle Corporation. (2007). ORACLE AUDIT VAULT Trust-but-Verify. Obtenido de https://www.oracle.com/technetwork/es/documentation/317444-esa.pdf Oracle Corporation. (2013). Oracle Database 12c: Managing Multitenant Architecture. Oracle Corporation 2013. (s.f.). Oracle® Audit Vault Administrator's Guide. Obtenido de https://docs.oracle.com/cd/E11062_01/admin.1023/e11059/avadm_intro.htm Oracle Corporation. (2015). Audit Vault and Database Firewall Administrator's Guide. Oracle Corporation. (2020). Oracle® Audit Vault and Database. 23 Poddar, I., & Nadgi, D. (2010). Desarrollar y desplegar las Soluciones Multi-Tenant brindadas por la Web utilizando el Middleware de IBM. Obtenido de https://www.ibm.com/developerworks/ssa/library/ws-multitenantpart5/ws-multitenantpart5-pdf.pdf Que es software as a Service (SaaS) Oracle Colombia. (2014). Obtenido de https://www.oracle.com/co/applications/what-is-saas/ René M. Castro V. (2004). REVISTA INTERNACIONAL LEGIS DE CONTABILIDAD Y AUDITORÍA N°:20. REVISTA INTERNACIONAL LEGIS DE CONTABILIDAD Y AUDITORÍA N°:20, 13-42. Sanches, J. C. (2012). Los métodos de investigación. En J. C. Sanches, Los métodos de investigación (págs. 81-93). Madrid: Ediciones Diaz Santos.instname:Universidad Antonio Nariñoreponame:Repositorio Institucional UANrepourl:https://repositorio.uan.edu.co/