Auditoría forense informática y peritaje informático forense para empresas: análisis forense de discos duros, ordenadores, NAS Synology, móviles y correo electrónico con cadena de custodia e informe pericial.

Peritaje con cadena de custodia · Capacidad limitada

Auditoría forense informática: la evidencia digital que aguanta en un juicio.

Analizamos discos duros, ordenadores, NAS Synology, móviles y correo electrónico para reconstruir qué pasó, quién lo hizo y cuándo. Con un perito certificado, imagen forense verificable e informe apto para presentar ante un juzgado.

Qué podemos analizar
Empresa registrada en el catálogo de INCIBEProveedor de ciberseguridad homologado en España.
Perito con certificaciónCertificado por la Agencia Española de Peritos Judiciales (AEPJ).
Confidencialidad desde el minuto ceroNDA antes de recibir cualquier soporte.
< 1 semanaHasta la adquisición de tus evidencias
SHA-256Verificación de integridad en cada copia
Qué analizamos

Cada soporte guarda una parte de la historia.

Trabajamos con cualquier dispositivo o cuenta donde pueda haber rastro de lo ocurrido, y cruzamos las fuentes para construir una cronología coherente.

Discos duros y SSD

Internos, externos y pendrives, también con daños o formateados.

  • Imagen forense bit a bit con bloqueador de escritura
  • Recuperación de archivos borrados cuando es técnicamente posible
  • Línea temporal de actividad y archivos clave

Ordenadores Windows, macOS y Linux

Reconstrucción de la actividad del usuario en el equipo.

  • Artefactos del sistema: registro, prefetch, jump lists, logs
  • Uso de USB, nube y transferencias de archivos
  • Navegación, aplicaciones y ejecución de programas

NAS Synology

El servidor de archivos donde suele estar todo el negocio.

  • Volúmenes RAID, btrfs/ext4 y snapshots
  • Logs de DSM, accesos SMB/SSH/web y papelera de red
  • Copias Hyper Backup y tareas programadas

Móviles Android e iOS

Adquisición y análisis dentro de los límites que impone el cifrado.

  • Mensajería (WhatsApp y otras), llamadas y multimedia
  • Ubicaciones, historial y aplicaciones instaladas
  • Valoración previa de qué es realmente extraíble

Correo electrónico

Microsoft 365, Google Workspace, Exchange o servidores propios.

  • Preservación de buzones y logs de auditoría
  • Cabeceras, reglas de reenvío, accesos y eliminaciones
  • Acreditación de autoría, fecha y trazabilidad

Nube y servidores

Cuentas cloud, servidores y máquinas virtuales.

  • Registros de acceso y actividad
  • Instantáneas y copias de seguridad
  • Análisis tras un incidente o intrusión
Cuándo se necesita

Situaciones en las que una prueba digital lo cambia todo.

Fuga de información

Un empleado o exsocio se lleva clientes, presupuestos o documentación. Rastreamos qué salió, por dónde y cuándo.

Competencia desleal

Acreditamos copia de archivos, uso de dispositivos externos y comunicaciones previas a la baja.

Fraude y suplantación

Correos manipulados, facturas alteradas o transferencias inducidas: determinamos autoría y cronología.

Despido disciplinario

Pruebas técnicas sólidas sobre uso indebido de equipos y sistemas de la empresa.

Borrado de pruebas

Cuando alguien ha eliminado archivos o correos, comprobamos qué es recuperable y qué rastro queda.

Ciberataque o intrusión

Tras un ransomware o acceso no autorizado, reconstruimos el ataque para saber qué se vio comprometido.

Método

Una prueba vale lo que vale su cadena de custodia.

Seguimos buenas prácticas internacionales de evidencia digital (ISO/IEC 27037) para que nada de lo que presentes pueda ser impugnado por cómo se obtuvo.

1

Preservación

Acta de entrega, precintado y registro de cada soporte recibido.

2

Imagen forense

Copia bit a bit con bloqueo de escritura y huella SHA-256.

3

Análisis

Siempre sobre la copia. El original no se toca.

4

Informe pericial

Hechos, método, hallazgos y conclusiones, firmado por el perito.

5

Ratificación

Si hace falta, el perito defiende el informe ante el juzgado.

La diferencia

Qué pasa si lo hace alguien sin metodología forense.

Una prueba digital mal obtenida no solo pierde valor: puede girarse en tu contra.

Captura improvisada

  • Capturas de pantalla sin valor probatorio
  • Se enciende y se usa el equipo, alterando las evidencias
  • Sin huella de integridad ni registro de quién tocó qué
  • La contraparte impugna la prueba y el juez la descarta

Auditoría forense Jiratek

  • Imagen verificable y análisis sobre copia
  • Cadena de custodia documentada paso a paso
  • Cronología reconstruida cruzando todas las fuentes
  • Informe pericial firmado, listo para el procedimiento

Repercusiones judiciales de una prueba mal obtenida

Prueba impugnada o descartada

La contraparte cuestiona la autenticidad y la integridad del material. Sin cadena de custodia ni huella verificable, el juez puede no admitirla o restarle todo valor.

Prueba nula por vulnerar derechos

Acceder a correos, móviles o equipos sin la cobertura legal adecuada puede lesionar la intimidad o el secreto de las comunicaciones, y esa prueba no surte efecto (art. 11 LOPJ).

Perder el caso o el despido

Sin una prueba válida, una reclamación, una sanción o un despido disciplinario pueden caerse, con la indemnización y los costes que eso conlleve.

Responsabilidad para quien la obtiene

En los casos más graves, acceder a datos o comunicaciones ajenas sin autorización puede acarrear responsabilidad civil e incluso penal (art. 197 del Código Penal).

Orientativo: cada caso depende de sus circunstancias. Antes de actuar sobre un dispositivo o una cuenta, consúltalo con tu abogado y con nosotros.

El perito

Un perito con certificación, no un técnico cualquiera.

En un procedimiento judicial importa quién firma. Nuestro perito cuenta con certificación de la Agencia Española de Peritos Judiciales (AEPJ) y respalda cada conclusión con método y evidencias reproducibles.

  • Certificación en peritaje judicial (AEPJ)
  • Informe estructurado conforme a los requisitos de la prueba pericial
  • Disponibilidad para ratificar el informe en sala
  • Respaldo de un equipo de ciberseguridad ofensiva y defensiva
Modalidades

Precio claro según lo que haya que analizar.

Tras una valoración inicial gratuita te confirmamos un presupuesto cerrado. Estos son los puntos de partida.

Un dispositivo

Un equipo, disco, móvil o buzón de correo.

desde 1.950 € + IVA
  • Adquisición forense con cadena de custodia
  • Análisis dirigido a las preguntas del caso
  • Informe técnico con hallazgos
  • Entrega en 5-7 días laborables
MÁS SOLICITADO

Caso empresarial

Varios dispositivos y fuentes cruzadas.

2.850 € + IVA
  • NAS Synology, móvil, correo y disco duro
  • Cronología unificada de los hechos
  • Informe pericial firmado, apto para juzgado
  • Una reunión de entrega y resolución de dudas
  • Entrega en 8-12 días laborables

Urgente o a medida

Incidentes, grandes volúmenes o ratificación judicial.

a medida
  • Intervención prioritaria en 24 h
  • Entornos con muchos equipos o servidores
  • Ratificación del informe en sala
  • Coordinación con tu abogado

Los honorarios no incluyen procuradores, abogados ni tasas judiciales. Si el dispositivo está dañado físicamente y requiere laboratorio de recuperación de datos, se presupuesta aparte antes de actuar.

Capacidad

Cada caso tiene un analista dedicado.

Un análisis forense exige horas de trabajo senior sin interrupciones y custodia exclusiva de las evidencias. Por eso aceptamos un número limitado de casos nuevos al mes.

Hueco 1
Hueco 2
Hueco 3

Quedan 1 de 3 huecos este mes.

Cómo trabajamos

Cuatro pasos, mínimas reuniones.

1. Valoración inicial

Una llamada breve para entender el caso, qué soportes hay y qué necesitas probar. Te decimos qué es viable y qué no.

2. Adquisición

Recogemos o recibimos los soportes con acta de entrega, o los adquirimos en remoto cuando es posible.

3. Análisis

Trabajo técnico sobre las copias, cruzando fuentes hasta reconstruir una cronología coherente.

4. Informe y entrega

Informe pericial firmado y reunión de entrega. Si hace falta, ratificación ante el juzgado.

Preguntas frecuentes

Lo que suelen preguntarnos.

Es el análisis técnico y metodológico de dispositivos y cuentas (equipos, discos, NAS, móviles, correo) para reconstruir qué ocurrió, quién lo hizo y cuándo, preservando las evidencias de forma que puedan usarse en un procedimiento judicial o disciplinario.

A menudo sí, pero depende del tipo de soporte, del tiempo transcurrido y de si el espacio se ha sobrescrito. En SSD con TRIM y en móviles modernos cifrados la recuperación es limitada. Te lo decimos con honestidad tras la valoración inicial, antes de que gastes más.

El informe se elabora siguiendo buenas prácticas internacionales de evidencia digital (ISO/IEC 27037) y con cadena de custodia documentada, de modo que pueda aportarse como prueba pericial. Si es necesario, el perito ratifica el informe en sala. La valoración final de la prueba corresponde siempre al tribunal.

Sí. Analizamos volúmenes RAID y btrfs/ext4, snapshots, papelera, registros de DSM, accesos SMB/SSH/DSM, tareas programadas y copias Hyper Backup, trabajando siempre sobre una copia forense.

Preservamos buzones y registros de auditoría de Microsoft 365, Google Workspace o servidores propios, y analizamos cabeceras, reenvíos, reglas, accesos y eliminaciones para acreditar autoría y cronología.

Depende del modelo, la versión del sistema y si conocemos el código de desbloqueo. Lo evaluamos antes de empezar y te indicamos qué se puede extraer. No prometemos accesos que técnicamente no sean posibles.

La adquisición de evidencias se completa en menos de una semana desde el contacto. El informe se entrega normalmente entre 5 y 12 días laborables según el número de dispositivos. Los casos urgentes se priorizan.

Sí. Firmamos acuerdo de confidencialidad antes de recibir ningún soporte, tratamos los datos como encargados del tratamiento conforme al RGPD y limitamos el acceso a las evidencias al personal asignado al caso.

Depende de la política de uso de medios de la empresa y de cómo se haya informado al trabajador. Lo revisamos contigo antes de actuar para que la prueba no pueda ser anulada por vulnerar derechos fundamentales.

Valoración inicial

No toques el dispositivo. Cuéntanos qué ha pasado.

Cuanto menos se use un equipo afectado, más evidencia se conserva. Escríbenos y te decimos en una llamada breve qué es viable, cómo preservarlo y cuánto costaría.

  • Respuesta en menos de 24 horas laborables
  • Valoración inicial sin coste ni compromiso
  • NDA antes de compartir nada