Cadena de custodia, integridad y procedimientos de preservación
La preservación de evidencia digital garantiza que la información mantenga su autenticidad, integridad y valor probatorio desde el momento de su recolección hasta su presentación en juicio, mediante la aplicación estricta de la cadena de custodia.
La evidencia debe estar directamente relacionada con el incidente investigado.
No se trata de recolectar todos los datos disponibles, sino aquellos que aporten valor probatorio específico al caso.
Los procedimientos deben ser auditables y repetibles.
Cualquier investigador calificado que repita el proceso debe obtener los mismos resultados, garantizando la consistencia metodológica.
Cantidad adecuada de evidencia para una investigación completa.
Equilibrio entre recolección exhaustiva y enfoque en datos relevantes, evitando lagunas o excesos que dificulten el análisis.
La cadena de custodia es el procedimiento técnico y legal que tiene como objetivo mantener y documentar el control continuo de la evidencia, desde el momento en que se localiza, se recolecta o se incauta, hasta su presentación ante una autoridad competente o su almacenamiento final.
Este proceso busca garantizar la autenticidad, integridad, conservación y trazabilidad de los elementos materiales probatorios o de la evidencia digital, asegurando que no haya sido alterada, manipulada o contaminada durante ninguna etapa del proceso investigativo.
Reconocimiento y documentación inicial de la evidencia en la escena. Extracción física o digital siguiendo protocolos forenses.
Asignación de un número o código único para su control. Documentación de cada acción realizada sobre la evidencia digital.
Utilización de medios seguros que eviten daños o alteraciones. Protección contra campos electromagnéticos, golpes, humedad y luz solar.
Traslado seguro al laboratorio o almacenamiento temporal. Garantía de condiciones adecuadas y registro de movimientos.
Examen en ambiente controlado con documentación completa. Incluye identificación del perito responsable, fecha, hora y métodos utilizados.
Uso en procesos judiciales con mantenimiento de integridad. Eliminación o archivo final según disposiciones legales.
La cadena de custodia es un pilar fundamental en la validez de cualquier investigación forense, ya que permite demostrar que la evidencia analizada es la misma que fue recolectada inicialmente y que su contenido conserva la veracidad y confiabilidad necesarias para ser admitida en un proceso judicial.
Protección adecuada de medios de almacenamiento para preservar la integridad de la evidencia
Interferencia de dispositivos electrónicos que puede corromper datos en medios magnéticos
Impactos durante el transporte que pueden dañar componentes internos de los dispositivos
Exposición a líquidos o alta humedad que causa corrosión de contactos y circuitos
Radiación UV que deteriora componentes plásticos y afecta dispositivos ópticos

Protegen contra descargas electrostáticas que pueden dañar circuitos electrónicos. Fabricadas con material conductor que disipa la electricidad estática.

Absorben impactos y protegen contra golpes durante el transporte. Ideales para dispositivos frágiles y medios de almacenamiento sensibles.

Aíslan dispositivos móviles de señales inalámbricas externas. Previenen la recepción/transmisión de datos durante el transporte.

C-shell para CD/DVD y contenedores especializados para discos duros. Protegen contra flexión, rayaduras y daños físicos.
NO encender el equipo. Desconectar cable de alimentación tirando del conector del equipo, no del enchufe. Retirar disco duro para análisis forense.
Aislamiento de señales con bolsas Faraday. No retirar batería, tarjeta SIM ni memoria extraíble. Documentar IMEI y estado físico.
Recolección inmediata para evitar sobrescritura. Capturar configuración FPS, codec y espacio disponible. Utilizar formatos oficiales FPJ-41.
Embalaje antiestático. Protección contra campos electromagnéticos, golpes, humedad y luz solar. Uso de bolsas de burbuja y contenedores especializados.
Amenazas comunes a la integridad de la evidencia digital y contramedidas
Modificación no intencional durante manipulación
Datos que desaparecen al apagar dispositivos
Pérdida de datos antiguos por nuevos registros
Daño a medios de almacenamiento por condiciones ambientales
Un empleado de una empresa ha sido acusado de filtrar información confidencial. Durante la investigación, se han seguido estos pasos:
Pregunta: ¿Cuál de las siguientes acciones representa una violación de la cadena de custodia?