INTRODUCCIÓN
La Informática Forense surge como una disciplina auxiliar de la justicia moderna, para contrarrestar los desafíos y técnicas de los delincuentes informáticos; asimismo, garante de la verdad circundante de la evidencia de carácter digital, que es mucho más susceptible de sufrir alteración y/o modificaciones, precisamente por la connotación que de acuerdo a la practicidad y cotidianidad se le asigna, pero que eventualmente se pudiese aportar como prueba en un proceso judicial.
Sobre la base de lo anterior, se denomina análisis forense al proceso de analizar una copia completa de un sistema que ha sufrido una intrusión o un ataque.
1. Esta significación también abarcaría las siguientes tareas específicas:
1.1 Colectar todo el material de índole probatorio en medios electrónicos, electro – magnéticos, ópticos y magneto – ópticos y en cualquier otro tipo de dispositivo de almacenamiento y/o comunicación, enfocados al principio de la inmediatez de la prueba. Igualmente adquirir toda la data o información relacionada con cada uno de los archivos que se analicen, es decir, estar al tanto de todas las consultas, modificaciones, sustracciones o adiciones que puedan relacionarse con, por ejemplo, un registro contable, desde el momento de su creación hasta la fecha en que es objeto de peritaje.
1.2 Recuperación de la data y/o información borrada, alterada, destruida u oculta en cualquier dispositivo de almacenamiento en el área de las tecnologías de información.