Computo Forense
¿Cuál es el Método, Técnica y Criterio Técnico-Científico en la elaboración de un Informe Pericial Informático Forense de Computadora?
En mis más de 10 años como Perito Informático desde el año 2013, realizando peritajes privados y oficiales, el análisis forense de computadoras (laptops, desktops y servidores) sigue siendo uno de los encargos más frecuentes y complejos. No se trata solo de revisar archivos”, sino de aplicar un método sistemático, técnicas validadas y un criterio técnico-científico sólido que resista el escrutinio en una audiencia.
Introducción: La Esencia del Peritaje Informático en la Era Digital
En un mundo cada vez más digitalizado, la informática forense emerge como una disciplina crucial para la administración de justicia. El perito informático no es meramente un técnico, sino un puente entre el complejo universo de los datos y la claridad que requiere un tribunal. Su labor es fundamental para transformar la evidencia digital en un testimonio comprensible y legalmente admisible. La validez de este testimonio depende intrínsecamente de la aplicación rigurosa de una metodología científica, técnicas probadas y criterios técnico-científicos estandarizados que garanticen la fiabilidad y la integridad de los hallazgos.
1. Marco Normativo y Criterio Técnico-Científico
El criterio técnico-científico se basa principalmente en:
- ISO/IEC 27037:2012 — Directrices para identificación, recolección, adquisición y preservación de evidencia digital.
- ISO/IEC 27042:2012 - Directrices para el análisis e interpretación de evidencias digitales en el contexto legal.
- Principios peruanos: Cadena de Custodia (Resolución 729-2006-MP-FN y actualizaciones), Nuevo Código Procesal Penal y guías de la Oficina de Peritajes del Ministerio Público.
**Criterio fundamental: Toda actuación debe garantizar integridad, autenticidad, repetibilidad y trazabilidad. Cualquier otro perito calificado debe poder replicar el proceso y obtener resultados consistentes.
2. El Método General (Fases del Peritaje)
2.1. Identificación
Esta fase inicial implica la localización y
el reconocimiento de posibles fuentes de evidencia digital.
2.2. Preservación
Una vez identificada la evidencia, su
preservación es paramount. Cualquier alteración, por mínima que sea, puede
comprometer su admisibilidad.
2.3. Análisis
El análisis es el corazón de la investigación, donde se aplican técnicas especializadas para extraer y examinar los datos sin modificar la evidencia original. Esta fase busca patrones, anomalías y la información oculta que pueda responder a las preguntas del caso. Requiere un conocimiento profundo de sistemas operativos, estructuras de archivos y herramientas forenses.
2.4. Presentación
Finalmente, los hallazgos deben ser presentados de manera clara, concisa y comprensible para un público no técnico, como jueces y abogados. El informe pericial debe detallar la metodología empleada, las técnicas aplicadas, los resultados obtenidos y las conclusiones, siempre respaldadas por la evidencia digital. La objetividad y la imparcialidad son cruciales en esta etapa.
3. Técnicas Específicas que Aplico en Computadoras
- Análisis de sistemas de archivos
- Recuperación de datos borrados (Carving)
- Análisis de artefactos del sistema
- Análisis de memoria volátil (RAM)
Comentarios
Publicar un comentario