Definiciones esenciales y características fundamentales para la Junta Directiva
La evidencia digital es cualquier información con valor probatorio almacenada, transmitida o procesada en formato electrónico, que puede ser utilizada en procesos judiciales mediante técnicas forenses que garantizan su autenticidad, integridad y validez legal.
"Evidencia digital es toda información con valor probatorio que se encuentra almacenada, transmitida o procesada en formato electrónico, susceptible de ser recolectada, preservada, analizada y presentada en un proceso judicial conforme a la cadena de custodia."
"La evidencia digital comprende cualquier dato almacenado o transmitido por medios digitales que puede ser utilizado en un proceso judicial. Debe ser recopilada, preservada y analizada siguiendo métodos forenses que garanticen su autenticidad e integridad."
"La evidencia digital es información o datos de valor probatorio que se almacenan o transmiten en forma electrónica o digital, requiriendo protocolos especializados para su manejo forense y admisión en procesos legales."
"Información o datos en formato binario en los que se puede confiar para se presentados como prueba."
Según la Norma ISO 27037, la evidencia digital debe cumplir con estas características esenciales para ser admisible en procesos judiciales
Cada paso en el manejo de la evidencia debe poder ser revisado y verificado. Todo el proceso es transparente y sujeto a auditoría externa.
Los métodos empleados deben poder ser repetidos por otros investigadores calificados, obteniendo exactamente los mismos resultados.
La evidencia puede ser reproducida bajo las mismas condiciones, incluso en diferentes momentos o por diferentes equipos forenses.
Cada decisión y acción durante la recolección y análisis debe estar respaldada por fundamentos técnicos y legales documentados.
Según la Norma ISO 27037 y los procedimientos de la Fiscalía General de Colombia, la evidencia digital puede incluir una amplia variedad de elementos:
No todo lo que se encuentra en dispositivos electrónicos constituye automáticamente evidencia relevante. La evidencia digital debe ser pertinente al caso, identificada selectivamente y preservada mediante metodología forense para garantizar su validez legal.
Un empleado está siendo investigado por filtración de información confidencial. Utiliza laptop corporativa, teléfono personal, servicios en la nube y unidades USB.
Identificar posibles contenedores de evidencia digital y el tipo de información relevante en cada uno.