¡Qué tal!, aquí te dejo el artículo de:
Septiembre, 2026
(ISO 27001 - SGSI) + (ISO 27037 - Manejo de evidencia digital)
Por David Mondragón Tapia
¿Evidencia digital?
En México y a nivel mundial, la evidencia digital tiene una incidencia cada vez mayor y a la vez positiva tanto en juicios como en procesos disciplinarios. Para el año 2025 más del 70% de los tribunales del país, habían incorporado ya, el uso de plataformas digitales y este porcentaje aumenta si hablamos de países en la Unión Europea, siendo mayor al 80% de los casos disciplinarios internos en empresas u organizaciones privadas, en donde se incluía algún tipo de evidencia digital probatoria o prueba digital. Sin embargo, a pesar de estas cifras tan alentadoras, aún persisten desigualdades en su adopción e implementación, así como retos de “confiabilidad”, que aún están pendientes por superarse.
Panorama general de la evidencia digital
Del periodo que va del año 2015 al 2025, el manejo de la evidencia digital en México se ha incrementado significativamente, encontrando su uso integrado en áreas como son:
- El Poder Judicial de la Federación y en numerosos tribunales estatales que han admitido su uso y valoración tanto en juicios en línea como en sistemas de gestión digital.
- En el caso de los procesos disciplinarios internos tanto en instituciones privadas como públicas, en donde estudios recientes muestran que más del 60% de estos procesos, incluyen evidencia digital como pueden ser: correos electrónicos, registros de acceso, archivos o documentos electrónicos, principalmente.
- Los poderes judiciales de las distintas entidades federativas o estados, en donde también la han integrado, aunque presentándose aún desigualdades entre una y otra entidad. Por ejemplo, algunas entidades cuentan ya con plataformas robustas, mientras que otras, apenas se encuentran iniciando su proceso de digitalización.
En el caso de Europa y América del Norte, también podemos encontrar diversos casos que ilustran cómo la evidencia digital, se ha venido integrando en diferentes ámbitos como son:
- En la Unión Europea, el Reglamento General de Protección de Datos (GDPR) y las directrices emitidas por la Comisión Europea, han impulsado para que más del 80% de los procesos disciplinarios corporativos, incluyan evidencia digital (ej. mensajes, registros de sistemas o metadatos).
- En los Estados Unidos de América (EUA) más del 90% de las pruebas aportadas durante los juicios civiles, tienen algún componente digital.
- En los mismos EUA se ha declarado como un estándar, el uso del e-discovery o descubrimiento electrónico (ESI), tanto en litigios civiles y penales, como en investigaciones internas corporativas, en auditorías y cumplimiento normativo, así como en casos de fraude o conducta irregular dentro de las organizaciones.
La norma ISO/IEC 27001 vs Evidencia digital
A nivel mundial, la norma ISO/IEC 27001 es el estándar internacional con mayor reconocimiento para operar y certificar Sistemas de Gestión de Seguridad de la Información (SGSI). Lo anterior se debe, a que define una serie de requisitos necesarios para ofrecer protección a los datos o información de las organizaciones, a través de la gestión de los riesgos de seguridad y la implementación de controles ad hoc. Otra razón de su amplio reconocimiento, es que puede ser aplicada a cualquier tipo de organización sin importar su naturaleza, tamaño y sector.
Una organización que demuestra conformidad con esta norma, significa que cuenta con un sistema para gestionar riesgos relacionados con la seguridad de la información, apegándose a buenas prácticas internacionales. Los beneficios que la certificación conlleva a las organizaciones son varios, destacando entre estos:
- Una mayor resiliencia ante los ciberataques.
- Una mejor preparación para hacer frente a nuevas amenazas.
- La preservación de la integridad, confidencialidad y disponibilidad de los datos o información.
- Una mayor protección en toda la organización.
- Un ahorro en los costos de los incidentes de seguridad de la información, al anticiparse o prevenirlos.
- Entre otros beneficios.
Como parte de los controles de seguridad de la información, la ISO 27001 define las guías para la implementación del control 5.28 Recolección de evidencia, un control perteneciente a la categoría de los controles organizacionales, que propone de manera resumida, la necesidad de que las organizaciones establezcan e implementen procesos o procedimientos para identificar, recolectar, adquirir y preservar evidencia relacionada con eventos de seguridad de la información.
La norma ISO/IEC 27037 vs Evidencia digital
Si hablamos de evidencia digital y estándares internacionales, tal vez no tan conocidos como lo es la ISO/IEC 27001, existe un estándar internacional que proporciona guías prácticas para el manejo de evidencia digital de manera que sea válida, confiable y admisible en procesos legales (juicios), disciplinarios (corporativos) o auditorías. Esta norma es la ISO/IEC 27037, misma que establece las directrices necesarias para la identificación, recolección, adquisición y preservación de evidencia digital, como complemento al marco legal y regulatorio de cada localidad o región, considerándose buenas prácticas en la materia.
La ISO 27037 establece cuatro procesos para el manejo inicial de la evidencia digital, pero sin llegar hasta el proceso de análisis, mismo que es necesario para posteriormente poder presentar los resultados ante alguna autoridad o instancia, que finalmente los valorará en función de su relevancia para el caso que se esté intentando resolver. Los cuatro procesos establecidos por la norma son:
- Identificación: proceso que incluye la búsqueda, reconocimiento y documentación de la evidencia digital potencial.
- Recolección: proceso de recolección de los elementos físicos que contienen evidencia digital potencial.
- Adquisición: proceso de creación de una copia de datos dentro de un conjunto definido o copia de la evidencia digital potencial.
- Preservación: proceso de mantener y salvaguardar la integridad de los elementos físicos que contienen la potencial evidencia digital.
El apego o cumplimiento de los procesos anteriores, permitiría cumplir también con los aspectos establecidos por el control 5.28 Recolección de evidencia, de acuerdo con el Anexo “A” de la ISO 27001. Así, se puede observar que la norma ISO 27037 tiene una integración natural con la norma ISO 27001, lo que facilitaría el manejo de evidencia digital pero ahora como parte de un Sistema de Gestión de Seguridad de la Información, que tendría que gestionar también, los eventos e incidentes de seguridad de la información.
Algunas otras aplicaciones prácticas dadas a la ISO 27037, las podremos encontrar en los casos siguientes:
- Las auditorías de seguridad informática.
- Las investigaciones forenses digitales (ej. fraudes o delitos cibernéticos).
- En el cumplimiento normativo de leyes de protección de datos y seguridad.
- En las empresas que necesitan demostrar trazabilidad y responsabilidad en el manejo de información.
Reflexión final
La cada vez mayor incidencia de la evidencia digital en juicios y procesos disciplinarios, es claramente un aspecto positivo y creciente de las bondades de la tecnología (¡no todo es bueno, no todo es malo!). Las estadísticas que muestran su uso mayoritario en países desarrollados (Europa y América del Norte) y un notable crecimiento de su adopción en México (2015 - 2025), dan fe de esto. Sin embargo, aún quedan grandes retos por enfrentar en cuanto a tener una mayor homogeneidad en la infraestructura utilizada, así como en el fortalecimiento de la confianza y validez de la evidencia digital (ante cortes u organizaciones).
En este ámbito, la norma ISO 27037 se inserta como una opción que ofrece un manual de buenas prácticas para el manejo de evidencia digital potencial, asegurando que se conserve su integridad, autenticidad y admisibilidad, para que pueda llegar a ser evidencia digital probatoria. Además, la 27037 se integra de manera natural con la norma ISO 27001, una norma internacional ampliamente reconocida y aceptada para Sistemas de Gestión de Seguridad de la Información.
Si a ti te interesa saber más sobre el tema o cómo podemos apoyarte a desarrollar tu Sistema de Gestión de Seguridad de la Información, considerando el manejo de evidencia digital, ¡escríbenos, será un gusto platicar contigo y poder ayudarte!
Referencias y/o consultas
1. International Standard ISO/IEC 27001:2022. Information security, cybersecurity and privacy protection - Information security management systems - Requirements.
2. International Standard ISO/IEC 27037:2012. Information technology - Security techniques - Guidelines for identification, collection, acquisition and preservation of digital evidence.
3. Portal de las normas ISO: https://www.iso.org/standard/44381.html
4. Portal Scielo: https://www.scielo.org.mx/scielo.php?script=sci_arttext&pid=S2594-00822025000200003&utm_source=copilot.com
5. Portal de Revista Jurídica UNAM: https://revistas.juridicas.unam.mx/index.php/derecho-informacion/article/view/19648?utm_source=copilot.com
6. Publicación especializada de la CONAMER: https://www.gob.mx/cms/uploads/attachment/file/487196/Hacia_una_Justicia_Digital_portal.pdf?utm_source=copilot.com