# Ruta 03 · Sesión 06 — Operaciones críticas: aprobación reforzada y auditoría

Uso educativo: caso ficticio de reserva de espacios. Todos los actores y datos son ejemplos.

## Objetivo

Diseñar la aprobación de una reserva sensible y su evidencia de auditoría de extremo a extremo.

## Escenario

R-A tiene 30 asistentes, fue creada por U-01 y está pendiente en versión 3. U-02 debe revisarla. Mientras lo hace, U-01 intenta cambiar el horario y S-AVISO envía una confirmación de entrega.

## Trabajo opcional

1. Escribe la regla de más de 20 asistentes y separación de personas.
2. Vincula aprobación, versión, permisos y disponibilidad.
3. Define autenticación reforzada y registro duradero.
4. Prueba autoaprobación, edición concurrente, aprobación duplicada y fallo de auditoría.

## Plantilla

| Condición | Decisión | Control en servidor | Evidencia |
|---|---|---|---|
| 30 asistentes y creador = aprobador | Denegar | Identidades distintas | Correlación y motivo |
| U-02, G-A, versión 3 vigente | Permitir si cumple el resto | Transacción y política | Completar |
| Versión revisada distinta de actual | Conflicto | Control de versión | Completar |
| No puede persistirse auditoría duradera | No completar | Atomicidad y recuperación | Completar |

### Evidencia de negocio y logs operativos

Regla del ejercicio: la aprobación necesita conservar de forma duradera su evidencia de negocio. Si esa persistencia falla, la aprobación queda sin completar y debe recuperarse de forma controlada. Esto no significa detener toda la aplicación por una caída del sistema externo de logs o de monitoreo. La evidencia de aprobación puede persistirse localmente y enviarse después al sistema de observabilidad. La decisión sobre este comportamiento corresponde al diseño ficticio del ejercicio.

## Solución orientativa

- Denegar autoaprobación de U-01 para R-A de 30 asistentes.
- U-02 aprueba solo la versión revisada y dentro de G-A; si cambia la reserva, devolver conflicto.
- Comprobar autenticación reforzada en servidor; S-AVISO no puede aprobar por confirmar entrega.
- Persistir decisión y resultado con correlación sin tokens; una falla de evidencia duradera impide completar esta operación crítica.

## Evidencia propia

- Decisión y justificación:
- Prueba positiva:
- Prueba negativa:
- Resultado observado (o esperado si no ejecutas la prueba):
- Riesgo pendiente y responsable:

## Referencias

- [OWASP Transaction Authorization](https://cheatsheetseries.owasp.org/cheatsheets/Transaction_Authorization_Cheat_Sheet.html)
- [OWASP Logging](https://cheatsheetseries.owasp.org/cheatsheets/Logging_Cheat_Sheet.html)

## Procedencia y reutilización

Material elaborado para el proyecto personal de Andrez Higuera con apoyo de ChatGPT. Contiene información neutral y escenarios ficticios con fines educativos. Responsable editorial: Andrez Higuera. La mención de estándares y organizaciones en las referencias no implica afiliación, patrocinio ni certificación.

**Recurso:** ACA-REC-18 · **Versión editorial:** 1.0 · **Revisión:** 27 de septiembre de 2026.

Los textos educativos, ejercicios, plantillas y soluciones propios de este recurso se ofrecen bajo Creative Commons Atribución-NoComercial 4.0 Internacional (CC BY-NC 4.0). Al compartirlos o adaptarlos, conserve la atribución y los avisos aplicables, incluya el enlace al original y a la licencia, e indique los cambios. Los componentes de terceros identificados por separado conservan sus condiciones. Esta licencia no concede derechos sobre marcas ni implica respaldo institucional.

[Original](https://briefing.andrezhiguera.cl/academia/recursos/18-operaciones-criticas.md) · [Licencia CC BY-NC 4.0](https://creativecommons.org/licenses/by-nc/4.0/) · [Alcance y condiciones](https://briefing.andrezhiguera.cl/academia/condiciones-de-uso).
