Perito Informático – perito en seguridad informática

Qué es un perito en seguridad informática

Un perito en seguridad informática es un profesional que posee formación específica sobre procedimientos y normas que afectan a la protección ante amenazas informáticas, así como el daño que pueda provocar un daño informático

El perito informático

El perito informático, se encarga de analizar las vulnerabilidades y evalúa la calidad de los cortafuegos y herramientas preventivas en los distintos equipos cibernéticos: dispositivos móviles, nube, software, discos duros, etc.

El creciente número de actuaciones periciales profesionales relativas a las nuevas Tecnologías de la Información y las Comunicaciones (TIC) dan lugar a informes o dictámenes periciales que se deben realizar con metodología estricta

Principios de la evidencia digital

Los principios sobre los que se fundamenta la utilización de evidencias digitales reflejadas en un informe pericial son la Relevancia, la Fiabilidad, y la Suficiencia al que hay que añadir en el caso de procedimientos judiciales la Oportunidad.

Estos principios tienen que acompañar al proceso de selección, obtención, presentación y almacenado de las evidencias digitales detectadas por el perito en seguridad informática.

perito en seguridad informática

La Relevancia

Es la característica o propiedad que resalta unas evidencias sobre otras debido a su transcendencia, el valor que aporta en el informe pericial. Un informe pericial tendría que poder demostrar la elección de unas evidencias digitales frente a otras para responder al objeto del informe.

La Fiabilidad

Se refiere a obtener en un proceso los mismos resultados de forma consistente utilizando los mismos datos de partida y condiciones de contorno. Enunciado de otra forma, se puede reproducir los resultados del proceso de forma consistente con investigadores independientes obteniendo las mismas evidencias, además el procedimiento de la obtención de las evidencias puede ser auditado por un perito informático independiente.

La Suficiencia

Se refiere a la demostración que la evidencia presentada es representativa, acorde y proporcionada con el objeto del informe pericial. La suficiencia es una característica que tendrá que valorar el autor del informe para cada caso en concreto.

perito informático