9. Cadena de custodia

 ¿Qué es la Cadena de Custodia Digital y por qué es crucial en una investigación?

En el mundo forense digital, la Cadena de Custodia (CEO o State of Custody) es el procedimiento documental que registra la responsabilidad y custodia de los elementos de evidencia digital. Aunque se emplea un formato formal, no necesariamente estandarizado, su correcta aplicación es un sustento legal indispensable para cualquier investigación.

🎯 El objetivo principal de esta documentación es responder tres preguntas clave en todo momento:

  • ¿Quién accedió a la evidencia?

  • ¿Cuándo lo hizo?

  • ¿Por qué motivo?

Esto garantiza la integridad, autenticidad y trazabilidad de la evidencia, evitendo su alteración o contaminación.

👇 Aquí tienes un ejemplo base que puedes adaptar y modificar según las necesidades de tu organización o caso:


Ejemplo de Formato de Cadena de Custodia

Fecha y HoraResponsableAcción RealizadaMotivoObservaciones
2023-10-25 09:15Ana PérezRecolección del disco duroIncautación en el lugarSellado con #4567
2023-10-25 11:30Luis GómezTraslado al laboratorioPreservación de la evidenciaRecibido en sala segura
2023-10-26 14:00Carlos RuizAnálisis forense inicialCreación de imagen bit a bitHash verificado: MD5...

✅ Recuerda: Una cadena de custodia bien documentada no solo sigue un proceso estándar, sino que fortalece la validez de los hallazgos ante un tribunal.

¿Has implementado un formato similar en tu área? ¡Comparte tus experiencias en los comentarios!



Comentarios

Entradas más populares de este blog

7. Procesos de la Informática Forense

1-Qué es un Perito y Cuál es su Función

8. Etapa de Identificación