Pericias y auditorías forenses en ambientes corporativos: averiguación técnica de fraudes internos, contratos y proyectos de TI, licenciamiento de software y activos digitales, con evidencia documentada y método que resiste al contradictorio.
El mercado ofrece, bajo el rótulo de compliance, programas estandarizados de adecuación que prometen conformidad en pocas semanas. Este núcleo hace otra cosa. El trabajo aquí es pericial: examinar sistemas, contratos, registros y dispositivos para establecer hechos que sustenten una decisión, ya sea despedir con justa causa, rescindir un contrato de TI, responder a una notificación de uso ilícito de software o cerrar una adquisición.
Por eso este núcleo no promete conformidad. La conformidad es un estado que depende de la conducta continua de la empresa; lo que la pericia entrega es diferente y, en una disputa, vale más: la demostración técnica y documentada de lo que ocurrió, de quién hizo qué y de lo que los registros efectivamente prueban.
El método viene de la forense computacional: preservación de la evidencia antes de cualquier análisis, hash criptográfico, cadena de custodia en los términos de los arts. 158-A a 158-F del CPP (Código Procesal Penal brasileño) y de la ABNT NBR ISO/IEC 27037 (norma técnica brasileña), y conclusiones limitadas a lo que la evidencia sustenta. La diferencia está en el ambiente: aquí el objeto es la empresa, sus sistemas, sus contratos y sus personas.
Quien recurre a este núcleo suele ser el departamento jurídico, el directorio, el comité de auditoría o el estudio que asesora a la empresa: alguien que necesita una respuesta técnica imparcial antes de tomar una decisión costosa.

Los litigios empresariales, las investigaciones regulatorias y los procedimientos de cooperación internacional con frecuencia exigen localizar y producir evidencia electrónica dispersa en servidores de correo, sistemas corporativos, notebooks y celulares de decenas de custodios. Hacerlo sin método significa producir de más, exponiendo lo que no necesitaba ser expuesto, o producir de menos y responder por ocultamiento.
El trabajo sigue el marco de la serie ISO/IEC 27050, la referencia internacional de descubrimiento electrónico, que organiza el proceso en fases encadenadas y documentadas. El resultado es un conjunto probatorio defendible: cada documento producido tiene origen, hash y traza de tratamiento registrados.
Los proyectos de tecnología fracasan con frecuencia, y el contrato rara vez dice, por sí solo, de quién es la responsabilidad. La pericia reconstruye el proyecto a partir de la evidencia: propuestas, cronogramas, actas, correos, tickets, código y registros de sistema.
Go-live postergado o desastroso, migración de datos corrompida, personalizaciones interminables. La pericia separa lo que era obligación de la implementadora, lo que dependía del cliente y lo que el producto nunca estuvo en condiciones de hacer, y dimensiona técnicamente el incumplimiento.
Cotejo ítem por ítem entre el alcance contratado y la entrega efectiva: requisitos, aceptaciones, SLA, cronogramas y evidencias técnicas de funcionamiento. Base para rescisión, cobro, defensa o renegociación fundamentada.
Examen técnico de sistemas en producción: funcionamiento real de las funcionalidades, disponibilidad, contenido publicado en fecha cierta y adherencia de lo que fue desarrollado a lo que fue especificado, con registro apto para instruir un proceso.
Evaluación forense de activos tecnológicos en fusiones, adquisiciones e inversiones: titularidad y calidad del código, pasivos de licenciamiento, dependencias críticas y riesgos ocultos que alteran el precio del negocio.
La denuncia llega por el canal interno, por un gerente o por un cliente: sospecha de fraude, desvío de recursos, filtración de información, conflicto de intereses, acoso documentado en medio digital. A partir de ahí, cada paso equivocado sale caro: acceder a la computadora del investigado sin preservación formal, confrontar antes de recolectar, destruir sin querer lo que probaría el desvío.
La averiguación pericial comienza por la preservación silenciosa de la evidencia: imagen forense de los equipos corporativos, preservación de casillas de correo y registros de sistema, todo con hash y cadena de custodia.
El examen es imparcial por definición: el compromiso es con lo que la evidencia muestra, incluso cuando exculpa al investigado. El informe final documenta método, hallazgos y límites, y sirve de fundamento para el proceso administrativo interno, para el despido con justa causa, para la acción de resarcimiento o para la denuncia penal, según la decisión de la empresa y de sus abogados.
El tratamiento de datos personales en la averiguación observa los límites de la finalidad investigativa, con acceso restringido a lo necesario y segregación del material fuera de alcance.
Relevamiento técnico documentado del parque informático: inventario de software instalado y de las licencias correspondientes, dependencias críticas, puntos únicos de falla y riesgos de continuidad operativa. Retrato fiel del ambiente, con evidencia, antes de que se convierta en objeto de disputa.
Defensa técnica en notificaciones de auditoría y de uso ilícito enviadas por grandes desarrolladoras: verificación independiente del informe, identificación de imprecisiones de conteo y base técnica para la negociación. También en sentido inverso: averiguación del uso irregular del software de la propia empresa.
Pericia en registros de marcaje horario en demandas laborales de alto volumen: integridad de las marcaciones, tratamientos y ajustes aplicados, consistencia entre la planilla de asistencia, la base de datos y la jornada alegada. Análisis masivo, con método reproducible caso por caso.
Averiguación técnica imparcial con control de cadena de custodia. El informe fundamentó el proceso administrativo interno.
La auditoría del informe identificó imprecisiones técnicas. La negociación técnica redujo en un 60% el valor inicialmente reclamado.
Consulte también
Forense Computacional → Para Empresas → Dictámenes e Informes →
Antes de decidir, vale ver lo que ya pasó por este laboratorio: casos descritos sin identificar a las partes, en el formato desafío, método y resultado.
El canal de control del intruso estaba grabado en contratos inteligentes. El peritaje decodificó lo que había borrado y entregó a las autoridades los caminos de identificación.
Ver el caso Prueba negativaEl peritaje oficial había concluido que participó. El reexamen demostró que los vínculos eran falsos positivos, y la persona acusada fue absuelta.
Ver el caso