Las normas ISO son un conjunto de estándares con reconocimiento internacional creados para ayudar a las empresas e instituciones a establecer niveles de homogeneidad en la gestión, prestación de servicios y desarrollo de productos. Hoy nos enfocamos en la ISO/IEC 27037:2012 — el estándar que todo profesional forense en República Dominicana debe conocer.
¿Qué son las normas ISO?
ISO (Organización Internacional de Normalización) es una federación mundial de organismos nacionales de normalización. Las normativas ISO tienen una finalidad principal: «mejorar los resultados de la empresa, demostrando esa innovación y liderazgo para diferenciarse con respecto a su competencia».
La certificación ISO produce un efecto de garantía de calidad a nivel internacional, generando confianza en inversores, clientes y proveedores, y asegurando la calidad del producto o servicio que ofrece la organización.
ISO/IEC 27037:2012 — Evidencia Digital
La ISO/IEC 27037:2012 proporciona pautas para actividades específicas en el manejo de evidencia digital: identificación, recopilación, adquisición y preservación de evidencia digital potencial que puede tener valor probatorio.
¿Qué es la evidencia electrónica?
La evidencia electrónica es aquella que encierra dentro de sí los indicios digitales o el conjunto de datos en formato digital (código binario), como:
- Archivos con contenido y metadatos
- Conexiones de tráfico en la red
- Discos duros y unidades de almacenamiento
- Tarjetas de memoria y dispositivos USB
- Dispositivos móviles y registros de comunicación
Todos estos pueden ser utilizados por los tribunales para esclarecer puntos en un proceso legal.
Análisis: ISO 27037 en República Dominicana
A través de la experiencia directa en el campo forense dominicano, se puede observar que varios organismos del orden llevan a cabo parte de los esquemas establecidos por una norma como esta — aunque algunos desde una manera empírica, ya que para muchas personas que se mueven en este ambiente estas normas son desconocidas.
A pesar de los procedimientos de identificación, recopilación, adquisición y conservación de pruebas digitales, una de las causas puede deberse a que nuestras instituciones forenses no cuentan con un presupuesto digno para implementar y darle seguimiento a una norma como esta.
¿Impactaría positivamente tener certificación ISO 27037 en las instituciones?
Claro que sí. Esto ayudaría a establecer un estándar que regiría las pautas para que todas las instituciones del orden tengan un esquema por el cual regirse al trabajar con las evidencias o indicios electrónicos.
Esto es especialmente importante considerando que en las instituciones del orden los empleados son rotados constantemente, lo que regularizaría un posible déficit de conocimiento en algunas instituciones y garantizaría la continuidad operacional independientemente del personal asignado.
Normas ISO relacionadas con forense digital
- ISO/IEC 27037:2012 — Identificación, recolección y preservación de evidencias digitales
- ISO/IEC 27042:2015 — Análisis e interpretación de evidencias digitales
- ISO/IEC 27050:2019 — Gestión de evidencias electrónicas en investigaciones
En CIFRA aplicamos los estándares ISO en cada análisis forense. ¿Tu organización necesita una auditoría bajo estos marcos? Contáctanos aquí.