9. Cadena de custodia
¿Qué es la Cadena de Custodia Digital y por qué es crucial en una investigación?
En el mundo forense digital, la Cadena de Custodia (CEO o State of Custody) es el procedimiento documental que registra la responsabilidad y custodia de los elementos de evidencia digital. Aunque se emplea un formato formal, no necesariamente estandarizado, su correcta aplicación es un sustento legal indispensable para cualquier investigación.
🎯 El objetivo principal de esta documentación es responder tres preguntas clave en todo momento:
¿Quién accedió a la evidencia?
¿Cuándo lo hizo?
¿Por qué motivo?
Esto garantiza la integridad, autenticidad y trazabilidad de la evidencia, evitendo su alteración o contaminación.
👇 Aquí tienes un ejemplo base que puedes adaptar y modificar según las necesidades de tu organización o caso:
Ejemplo de Formato de Cadena de Custodia
| Fecha y Hora | Responsable | Acción Realizada | Motivo | Observaciones |
|---|---|---|---|---|
| 2023-10-25 09:15 | Ana Pérez | Recolección del disco duro | Incautación en el lugar | Sellado con #4567 |
| 2023-10-25 11:30 | Luis Gómez | Traslado al laboratorio | Preservación de la evidencia | Recibido en sala segura |
| 2023-10-26 14:00 | Carlos Ruiz | Análisis forense inicial | Creación de imagen bit a bit | Hash verificado: MD5... |
✅ Recuerda: Una cadena de custodia bien documentada no solo sigue un proceso estándar, sino que fortalece la validez de los hallazgos ante un tribunal.
¿Has implementado un formato similar en tu área? ¡Comparte tus experiencias en los comentarios!

Comentarios
Publicar un comentario