· Jonathan Izquierdo · Peritaje Judicial ·
Como elegir perito informático judicial: checklist completo para abogados 2026
Voy a ser brutalmente honesto: no todos los peritos informáticos somos iguales y elegir mal puede costarte el caso. Te doy las 12 preguntas que todo abogado deberia hacer antes de contratar un perito.

Calcula tu peritaje
Presupuesto orientativo en 2 minutos. Sin compromiso, datos confidenciales.
Presupuesto orientativo →Cuando una prueba pericial informática se cae en juicio, muchas veces no es porque la evidencia digital fuera mala, sino porque el informe daba flancos. No se ordena aquí por frecuencia: nadie ha medido las causas, y el art. 348 LEC solo dice que el tribunal valora los dictámenes «según las reglas de la sana crítica». Y el informe era vulnerable desde el momento en que se encargó, por defectos que el abogado podía haber detectado antes de designar al perito: falta de metodología reproducible, ausencia de hash, cadena de custodia sin documentar, o conclusiones que invaden la valoración jurídica que corresponde al juez (art. 348 LEC).
Elegir perito no es contratar un servicio, es elegir con qué solidez vas a poder defender tu prueba cuando la contraparte la ataque. Esta guía es el checklist que aplicaría yo si tuviera que designar a otro.
Voy a ser brutalmente honesto: no todos los peritos informáticos somos iguales y elegir mal puede costarte el caso. Hay informes que no pasarían un examen básico de metodología forense. Hay abogados que contratan al perito más barato y acabaron necesitando un contrainforme que costo tres veces más. Y he visto casos ganables que se perdieron porque el perito no supo ratificar su propio informe en sala.
Cuando un abogado me contacta, las preguntas que me hace me dicen mucho sobre si sabe trabajar con peritos o no. El que pregunta solo por precio suele llevarse sorpresas —es una impresión de oficio, no una medición—. El que pregunta por metodología, plazos y experiencia en su tipo de caso concreto, ese es el que gana.
Te doy las 12 preguntas que todo abogado debería hacer antes de contratar un perito, y te explico por que cada una importa. Además, te cuento los 8 errores más comunes que veo en abogados cuando trabajan con peritos, como evaluar un informe ya existente, y donde encontrar peritos cualificados. Todo desde la experiencia directa de alguien que lleva años en el banquillo de los peritos.
TL;DR - Resumen ejecutivo
En 60 segundos:
- Que: Checklist de 12 criterios objetivos para evaluar y seleccionar un perito informático judicial antes de contratarlo
- Por qué importa: un informe impugnable te deja sin prueba principal cuando ya no puedes sustituirla. La elección del perito es tan crítica como la estrategia procesal
- Para quien: Abogados que necesitan contratar un perito informático para un procedimiento judicial, arbitral o administrativo
- Acción: usa este checklist en tu próxima reunión con un perito candidato. Los cortes que aparecen a lo largo del artículo (cuántos puntos cumplir, cuántos casos previos, cuántas ratificaciones) son preferencias de contratación propias, no mínimos legales ni resultados de un estudio: úsalos como guía, no como filtro objetivo
Por que este checklist y no otro
Hay decenas de artículos genéricos sobre como elegir un perito. La mayoría los escriben académicos que nunca han pisado un juzgado o empresas de marketing que venden listados. Este lo escribe alguien que ha ratificado informes en sala, que ha soportado cross-examinations de abogados que intentan desmontar su trabajo pieza por pieza y que sabe exactamente que es lo que un juez valora cuando lee un informe pericial.
El objetivo de este checklist no es que contrates a nadie en concreto. Es que, elijas a quien elijas, hagas una elección informada. Si después de leer esto decides que otro perito encaja mejor en tu caso, perfecto. Pero al menos no caeras en las trampas habituales.
Cada punto del checklist viene de experiencia real. Cada red flag la he visto en persona: en informes de la competencia que he tenido que contraperitar, en preguntas de abogados que me han contactado desesperados después de una mala experiencia con otro perito o en ratificaciones judiciales donde he visto a peritos desmontarse en el estrado.
Si quieres entender primero que hace exactamente un perito informático judicial y cuando lo necesitas, empieza por ahi.
El problema en cifras: por que la elección del perito es crítica
Antes de entrar en el checklist, quiero poner sobre la mesa algunos datos que contextualizan la importancia de elegir bien:
| Qué está en juego | Detalle |
|---|---|
| Si el informe se cae | Pierdes tu prueba principal en el momento procesal en que ya no puedes sustituirla |
| Coste de reaccionar tarde | Un contrainforme de urgencia cuesta más y se elabora peor que un informe bien encargado desde el principio |
| Retraso del procedimiento | Una impugnación fundada obliga a nueva pericial o a aclaraciones en juicio, con los meses que eso añade |
| El defecto más común | Cadena de custodia sin documentar: es el primero que busca un contraperito, y el que no admite arreglo posterior |
| Peritos que no comparecen a ratificar | No se ha localizado un recuento público de incomparecencias periciales. Que no aparezca en las fuentes consultadas no demuestra que ningún órgano lo registre, así que aquí se dice lo que se ha comprobado y no más. Pregunte al perito, antes de designarlo, si acude a ratificar y con qué disponibilidad |
| Peso del peritaje en el resultado | Tampoco está medido: nadie audita qué prueba resultó determinante en una sentencia. Lo que sí puede comprobar en la resolución es si el juzgador razona sobre el informe en la fundamentación, que es la señal de que entró en la valoración |
Ninguna de esas casillas lleva cifra, y es deliberado: no se ha localizado quién lo mida en España. Lo que sí se sostiene es el razonamiento —elegir mal al perito no es un gasto innecesario, es un riesgo procesal que puede costar el caso—, y para eso no hace falta un porcentaje. Y como abogado, la responsabilidad de esa elección es tuya.
El coste de la prueba digital deficiente
Cuando un abogado busca un segundo perito porque el primer informe se cayó, el problema casi siempre era previsible con un checklist mínimo antes de contratar. Los problemas más frecuentes fueron:
Los motivos, por orden de frecuencia:
- Cadena de custodia ausente o deficiente — de largo el más común
- Metodología no identificada o «propia» sin documentar
- Perito incapaz de ratificar en sala lo que firmó
- Herramientas inadecuadas o desactualizadas
Lo frustrante es que todos estos problemas son evitables con las preguntas correctas antes de firmar el encargo. Ese es el objetivo de este checklist.
Antes de empezar: los 3 escenarios donde necesitas un perito
Antes de entrar en el checklist, quiero aclarar una duda que muchos abogados tienen: cuando necesitas realmente un perito informático y cuando no. No todo caso con evidencia digital requiere peritaje. Pero cuando lo necesitas, necesitas al correcto.
Escenario 1: prueba de cargo con evidencia digital
Tu caso se sostiene sobre evidencia digital (mensajes de WhatsApp, emails, registros de acceso, fotos, vídeos). Necesitas un perito que certifique la autenticidad e integridad de esa evidencia. Sin peritaje, la otra parte puede impugnar y dejar tu caso sin prueba principal.
Ejemplo típico: Caso laboral donde el despido se basa en mensajes de WhatsApp del trabajador. Sin peritaje, el trabajador impugna las capturas alegando manipulación. Con peritaje, la extracción forense documenta origen e integridad y la impugnación genérica pierde recorrido. Que el despido prospere depende del conjunto de la prueba y de la valoración del tribunal, no del informe por sí solo.
Escenario 2: contrapericia de informe de la otra parte
La otra parte ha presentado un informe pericial informático que perjudica a tu cliente. Necesitas un perito que evalúe ese informe, identifique sus debilidades y, si procede, emita un contrainforme. Este escenario requiere un perito con experiencia en ratificaciones porque el debate en sala será intenso.
Ejemplo típico: En un caso penal, la acusación presenta un informe pericial que vincula a tu cliente con un acceso no autorizado. Tu perito analiza el informe y detecta que la cadena de custodia tiene lagunas: el disco duro estuvo dos días sin custodia documentada. Eso abre la impugnación y puede restar fuerza probatoria; no la descarta automáticamente, como recuerda la STS 587/2014: no es una cuestión «de nulidad o inutilizabilidad, sino de fiabilidad».
Escenario 3: investigación forense exploratoria
No sabes que hay en la evidencia digital pero sospechas que puede contener información relevante. Necesitas un perito que explore los dispositivos y te diga que se puede y que no se puede probar antes de que formules tu estrategia procesal.
Ejemplo típico: Un abogado mercantil sospecha que un exempleado se llevo información confidencial de la empresa. Me encarga una investigación exploratoria del portátil corporativo. Encuentro evidencia de que el exempleado copio 3.500 archivos a un USB 48 horas antes de su salida. El abogado reformula su demanda incorporando la prueba digital.
El checklist de 12 puntos
1. Titulación y formación acreditada
La pregunta: “Cual es tu titulación universitaria y que formación específica en informática forense tienes?”
El art. 340.1 LEC exige «el título oficial que corresponda a la materia objeto del dictamen y a la naturaleza de éste» —y, cuando la materia no está comprendida en títulos profesionales oficiales, permite nombrar a «personas entendidas» en ella—. Conviene no decir «titulación universitaria, punto», porque la propia ley contempla la otra vía, y este mismo artículo lo explica más abajo. Las certificaciones complementarias (CHFI, EnCE, CCE, GCFE) suman, pero no sustituyen la base académica. El artículo 340 de la LEC exige titulo oficial para actuar como perito judicial.
Lo que debes comprobar: Titulo universitario verificable, certificaciones forenses vigentes (no caducadas) y formación continua demostrable. Un perito que no se ha formado en los últimos dos años esta trabajando con herramientas y técnicas obsoletas.
La pregunta complementaria: “Que formación has hecho en los últimos 12 meses?” La informática forense evoluciona a velocidad vertiginosa. Las técnicas de extracción de WhatsApp de hace dos años ya no funcionan con las versiones actuales. Los cifrados cambian, las bases de datos se reestructuran, los sistemas operativos cierran vectores de acceso que antes estaban abiertos. Un perito que no se actualiza constantemente te esta ofreciendo un servicio obsoleto.
Red flag: Peritos que presentan cursos online de 40 horas como su formación principal o que no pueden acreditar titulación universitaria. También los que tienen certificaciones caducadas hace más de un año (CHFI caduca cada 3 años, EnCE cada 2).
2. Experiencia específica en tu tipo de caso
La pregunta: “Cuantos casos similares al mio has llevado en los últimos tres años y cual fue el resultado?”
La informática forense es un campo enorme. Un perito experto en análisis de móviles puede no tener ni idea de forense de servidores cloud. Un especialista en recuperación de datos puede ser un desastre analizando blockchain. Necesitas a alguien que haya trabajado en casos como el tuyo, no un generalista que dice que hace de todo.
Lo que debes comprobar: Número de casos similares y su antigüedad, jurisdicciones donde ha actuado y tipos de procedimiento (penal, civil, laboral, mercantil). Preguntale por un caso similar anonimizado y observa si domina los detalles técnicos o habla en generalidades.
La especialización importa más de lo que crees: En mi caso, mis áreas de mayor experiencia son el peritaje de WhatsApp y mensajería, el análisis de fraudes BEC, la autenticidad multimedia y la certificación de evidencia digital. Cuando me llega un caso de forense de servidores SAP o análisis de código fuente en COBOL, lo derivo a un colega especializado. No porque no pueda hacerlo, sino porque el cliente merece a alguien que lo haya hecho decenas de veces, no un par.
Red flag: Respuestas vagas como “tengo mucha experiencia en todo tipo de casos” o incapacidad de describir un caso similar sin recurrir a generalidades. Si un perito dice que hace de todo, probablemente no hace nada excepcionalmente bien.
3. Metodología forense documentada
La pregunta: “Que metodología sigues y como garantizas la cadena de custodia?”
La STS 300/2015 del Tribunal Supremo advierte de que la mensajería instantánea «debe ser abordada con todas las cautelas» por su facilidad de manipulación, y que, impugnada la autenticidad de unos archivos de impresión, «será indispensable en tal caso» una pericial que identifique origen, interlocutores e integridad del contenido. La coletilla «con indicios concretos» no está en la sentencia. El perito debe seguir una metodología reconocida: ISO/IEC 27037 para identificar, recoger, adquirir y preservar; ISO/IEC 27042 para analizar e interpretar; y RFC 3227 para el orden de volatilidad. No UNE 71506:2013: AENOR la marca anulada desde el 19 de febrero de 2026.
Lo que debes comprobar: Que el perito pueda explicarte paso a paso su proceso de adquisición, preservación, análisis y documentación. Que use hashes SHA-256 para verificar integridad. Que documente cada acción con marcas temporales.
Red flag: Peritos que no saben que es la ISO 27037 o que “ya se encargaran de la cadena de custodia cuando haga falta”. Si no la documenta desde el primer minuto, toda la evidencia esta comprometida. Hay informes donde la cadena de custodia se «reconstruyo” a posteriori. Es una táctica que no sobrevive a un cross-examination mínimo.
4. Herramientas forenses profesionales
La pregunta: “Que herramientas forenses usas y tienes licencias vigentes?”
El coste de las licencias forenses varía mucho por producto y modalidad —X-Ways publica su tarifa y The Sleuth Kit y Autopsy son libres—, así que aquí no se da una horquilla general: el rango de 3.000-15.000 € anuales que a veces se cita no procede de una comparativa. Y ninguna herramienta está «reconocida en los juzgados españoles»: no existe encuesta judicial ni resolución que las ordene. Cellebrite UFED, Magnet AXIOM, X-Ways Forensics, Oxygen Forensic Detective y Autopsy son de uso habitual en laboratorios forenses. Lo que importa no es si la herramienta es de pago sino si sirve para el encargo: en dispositivos con protecciones fuertes, las suites comerciales suelen llegar donde las libres no, y eso es lo que hay que justificar caso por caso.
Lo que debes comprobar: Licencias vigentes (no versiones trial ni crackeadas), combinación de herramientas comerciales y open source (la diversidad aporta credibilidad) y capacidad de realizar extracciones físicas de dispositivos móviles.
Detalle importante: pregunta específicamente si las licencias son propias o de un tercero. Hay peritos que usan las licencias de la empresa donde trabajan como empleados, pero cuando salen por su cuenta no las tienen. Si el perito no posee la licencia y tiene que pedir prestada una, hay un riesgo de continuidad que puede afectarte.
Red flag: Peritos que solo mencionan herramientas gratuitas, que no pueden hacer extracción física de móviles o que usan versiones antiguas de software forense.
5. Experiencia en ratificaciones judiciales
La pregunta: “Cuantas veces has ratificado informes en sala y como manejas el cross-examination?”
El informe pericial vale poco si el perito no sabe defenderlo. Hay peritos técnicamente brillantes que se desmoronan en el estrado cuando el abogado contrario les presiona. La ratificación judicial requiere habilidades de comunicación, control emocional y capacidad de explicar conceptos técnicos a un juez que no es ingeniero.
Lo que debes comprobar: Número de ratificaciones —no hay un umbral que separe la experiencia real de la que no lo es; lo que importa es que las haya y cómo fueron—, jurisdicciones y tipos de procedimiento. Pídele que te cuente como manejo la pregunta más difícil que le han hecho en sala. Su respuesta te dira mucho sobre su nivel.
Mi experiencia personal: la pregunta más complicada que me han hecho en una ratificación fue: “Puede usted garantizar al 100% que estos mensajes de WhatsApp no fueron fabricados?” La respuesta correcta no es “si, al 100%”. La respuesta correcta es explicar hasta dónde llega el análisis: qué se comprobó, con qué método y qué queda fuera. Tampoco vale decir que la probabilidad de fabricación es «estadísticamente despreciable» si no hay hipótesis, tasa base ni margen de error detrás: eso es otro absoluto, solo que disfrazado de prudencia. Un “si” rotundo suena confiado pero es cientificamente insostenible, y un buen abogado contrario lo usara en tu contra.
Red flag: Peritos que nunca han ratificado, que se ponen nerviosos al hablar de la experiencia en sala o que admiten que “normalmente no hace falta ratificar”. Si te dice eso, no conoce la práctica procesal real.
6. Seguro de responsabilidad civil profesional
La pregunta: “Tienes seguro de responsabilidad civil profesional vigente y que cobertura tiene?”
Un error en un informe pericial puede causar daños económicos graves al cliente. Si el perito no tiene seguro RC y comete un error, tu cliente no tiene cobertura. Es un indicador directo de profesionalidad: los peritos serios tienen seguro porque saben que su trabajo tiene consecuencias jurídicas reales.
Lo que debes comprobar: Póliza vigente que cubra expresamente la actividad pericial judicial e incluya errores y omisiones. No hay un mínimo legal de cobertura: los 300.000 € que a veces se citan no salen de ninguna norma ni de un estudio de siniestralidad. Lo que sí se comprueba es que la póliza exista, esté vigente, y qué límites y exclusiones tiene. Pide el número de poliza y la aseguradora.
Red flag: Peritos sin seguro, con seguros genéricos de actividad profesional que no cubren peritaje judicial o que no quieren mostrarte la poliza.
7. Plazos realistas y documentados
La pregunta: “Cuanto tiempo necesitas para entregar el informe y que pasa si hay retrasos?”
Un informe pericial informático serio requiere entre 2 y 6 semanas dependiendo de la complejidad. El perito que te promete un informe completo en 3 días o no va a hacer un trabajo serio o no entiende la complejidad de tu caso. Los plazos deben estar por escrito en la propuesta, con hitos intermedios y penalizaciones por retraso si es necesario.
Lo que debes comprobar: Cronograma escrito con fases (adquisición, análisis, redacción, revisión), margen para imprevistos y compromiso de comunicación si surge un retraso. Pregunta también por su carga de trabajo actual: un perito con 15 casos abiertos no te va a dar la atención que necesitas.
Plazos orientativos según tipo de caso:
| Tipo de peritaje | Plazo estándar | Plazo urgente (+30%) |
|---|---|---|
| Certificación WhatsApp (1 dispositivo) | 1-2 semanas | 48-72 horas |
| Análisis email / phishing / BEC | 2-3 semanas | 1 semana |
| Forense de ordenador (1 disco) | 3-4 semanas | 2 semanas |
| Forense móvil completo | 2-3 semanas | 1 semana |
| Análisis autenticidad multimedia | 1-3 semanas | 48 horas - 1 semana |
| Contrainforme pericial | 2-4 semanas | 1-2 semanas |
| Investigación de fraude complejo (multi-dispositivo) | 4-8 semanas | 3-4 semanas |
Red flag: Promesas de plazos irrealistas (menos de una semana para casos complejos), ausencia de cronograma escrito o evasivas sobre la carga de trabajo actual.
8. Comunicación clara y accesible
La pregunta: “Como me mantendras informado durante el proceso y como me explicaras los hallazgos técnicos?”
El mejor informe pericial del mundo es inútil si tu cliente no lo entiende, si tu no lo entiendes o si el juez no lo entiende. El perito debe ser capaz de traducir conceptos técnicos a lenguaje comprensible sin perder rigor. Además, necesitas un perito que responda emails en 24 horas, no en una semana.
Lo que debes comprobar: Tiempo medio de respuesta a comunicaciones, disponibilidad para reuniones de seguimiento (presenciales o videollamada), calidad de un informe de ejemplo (pídele uno anonimizado) y capacidad de explicar hallazgos técnicos de forma clara.
La sección para abogados explica cómo trabajo con letrados para maximizar el impacto del informe en el procedimiento.
Red flag: Peritos que tardan días en responder, que usan jerga técnica innecesaria o que se niegan a compartir un informe de ejemplo.
9. Transparencia en precios
La pregunta: “Cual es tu tarifa, que incluye exactamente y que costes adicionales pueden surgir?”
Un perito informático judicial serio te dara un presupuesto detallado con conceptos claros: horas de análisis, coste de herramientas específicas (si aplica), redacción del informe, ratificación judicial y desplazamientos. Las sorpresas en la factura son señales de falta de profesionalidad.
Lo que debes comprobar: Presupuesto escrito desglosado, política de horas extra y costes adicionales, coste de la ratificación (esta incluida o es aparte) y forma de pago. Puedes consultar mi página de precios como referencia de lo que debe incluir un presupuesto transparente.
Rangos de precios de mercado en 2026:
| Tipo de peritaje | Rango bajo | Rango medio (profesional) | Rango alto (multi-dispositivo/complejo) |
|---|---|---|---|
| Certificación WhatsApp | 200-300 EUR | 350-500 EUR | 600-800 EUR |
| Informe pericial estándar | 400-600 EUR | 800-1.500 EUR | 1.500-2.500 EUR |
| Análisis de fraude BEC | 600-900 EUR | 1.000-2.000 EUR | 2.000-3.500 EUR |
| Contrainforme | 500-800 EUR | 1.000-2.000 EUR | 2.000-4.000 EUR |
| Ratificación judicial | 150-300 EUR | 300-600 EUR | 600-1.000 EUR |
Red flag: Presupuestos vagos (“ya veremos según lo que salga”), tarifas significativamente por debajo del mercado (menos de 400 euros por informe completo) o ausencia de presupuesto escrito. Si el precio parece demasiado bueno para ser verdad, es porque lo es.
10. Disponibilidad y cobertura geográfica
La pregunta: “Puedes desplazarte al juzgado para la ratificación y tienes disponibilidad para las fechas del procedimiento?”
De nada sirve el mejor perito del país si no puede ratificar en el juzgado de tu caso. Verifica que tiene disponibilidad real para las fechas previsibles de vista oral y que puede desplazarse donde haga falta. Hoy muchas actuaciones se hacen por videollamada, pero la ratificación presencial sigue siendo la norma en la mayoría de juzgados españoles.
Lo que debes comprobar: Cobertura geográfica real, disponibilidad para las fechas del procedimiento, experiencia con ratificaciones por videoconferencia (Justicia Digital) y política de cancelaciones.
Red flag: Peritos que solo actuan en su ciudad, que no confirman disponibilidad por escrito o que cobran desplazamientos desorbitados.
11. Independencia e imparcialidad
La pregunta: “Has trabajado previamente para la parte contraria, para la empresa investigada o tienes algun conflicto de interes que deba conocer?”
Este es un punto que casi ningun abogado pregunta y debería ser obligatorio. El perito tiene el deber legal de actuar con imparcialidad (art. 335 LEC). Si ha trabajado previamente para la empresa que investigas o tiene relación profesional o personal con alguna de las partes, su informe esta viciado desde el inicio.
Lo que debes comprobar: Que el perito no tenga relación previa con las partes, que no trabaje habitualmente para la misma empresa o bufete que representa a la otra parte, y que firme una declaración de independencia e imparcialidad como parte de su propuesta.
Una anecdota reveladora: en un caso laboral, el abogado del trabajador contrato a un perito que, resulto, había sido proveedor de servicios informáticos de la empresa demandada tres años antes. La defensa lo descubrio durante la ratificación y el juez descarto el informe entero por falta de imparcialidad. El abogado tuvo que buscar un nuevo perito de urgencia.
Red flag: Peritos que evitan la pregunta, que no tienen declaración de independencia estándar o que parecen tener una relación demasiado cómoda con una de las partes.
12. Formación continua y participación en la comunidad forense
La pregunta: “En que foros profesionales participas, que publicaciones recientes tienes y como te mantienes actualizado?”
Un perito que pública artículos técnicos, participa en conferencias de seguridad (RootedCON, Navaja Negra, CyberCamp), colabora con fuerzas de seguridad o forma parte de asociaciones profesionales (ANTPJI, ASOPEJI) demuestra un compromiso con la profesión que va más alla del mero negocio.
Lo que debes comprobar: Publicaciones recientes (blog, artículos técnicos, ponencias), participación en eventos del sector, pertenencia a asociaciones profesionales y cualquier colaboración con instituciones (INCIBE, universidades, FCSE).
Red flag: Peritos que no participan en ningun foro profesional, que no publican nada y que no pueden demostrar actividad en la comunidad forense. No es un criterio excluyente, pero un perito aislado de la comunidad profesional tiene menos acceso a técnicas punteras y menos credibilidad ante jueces experimentados.
Cómo evaluar un informe pericial existente
A veces no necesitas contratar un perito desde cero. A veces la otra parte ha presentado un informe y necesitas saber si tiene fallos. O tu propio cliente ha obtenido un informe de otro perito y quieres saber si es solido antes de presentarlo.
Estos son los 8 puntos que reviso cuando un abogado me pide que evalue un informe de otro perito:
Cadena de custodia documentada
Debe haber una sección explicita con hashes SHA-256, fechas, firmas y descripción de cada paso desde la adquisición de la evidencia hasta la entrega del informe. Si no esta, el informe tiene un agujero por el que entra un camion. Comprueba que los hashes son consistentes (el hash declarado en la adquisición debe coincidir con el verificado antes del análisis). Un informe sin huellas se defiende peor, pero la exigencia no viene de la STS 300/2015: buscadas en su texto completo, «hash», «SHA-256» y «cadena de custodia» dan cero coincidencias. Lo que esa sentencia pide, en el supuesto de una conversación impresa impugnada, es acreditar «el verdadero origen de esa comunicación, la identidad de los interlocutores y, en fin, la integridad de su contenido». La buena práctica del hash la respalda NIST IR 8387: «It is best practice to hash digital images and other objects using a NIST approved hashing algorithm».
Metodología identificable y reconocida
El informe debe citar expresamente el estándar seguido: hoy la ISO/IEC 27037 y, para la recogida, el RFC 3227. Cuidado con la UNE 71506, anulada en febrero de 2026: citarla como vigente se comprueba en el catálogo de UNE en un minuto. “Metodología propia” sin referencia a estándares reconocidos es una bandera roja. Una metodología propia puede ser perfectamente válida, pero debe estar documentada con el detalle suficiente para que otro perito pueda reproducirla.
Herramientas y versiones identificadas
Cada herramienta usada debe estar identificada con nombre, versión y número de licencia. Si el informe dice “se utilizo software forense especializado” sin más detalle, no cumple el mínimo. Las versiones importan porque cada actualización de una herramienta forense puede cambiar la forma en que interpreta los datos.
Separación entre hechos y opiniones
Los hallazgos técnicos (hechos) deben estar claramente separados de las conclusiones (opiniones del perito). Un informe que mezcla datos objetivos con interpretaciones es impugnable. Ejemplo correcto: “El mensaje fue enviado a las 14:23 (hecho). Esto es consistente con la declaración del testigo (opinion).” Ejemplo incorrecto: “El acusado envio el mensaje amenazante a las 14:23.” (Mezcla hecho con calificación jurídica que no corresponde al perito.)
Reproducibilidad
Otro perito cualificado debería poder reproducir el análisis siguiendo los pasos descritos y llegar a los mismos resultados. Si el informe no permite reproducción, su valor probatorio es cuestionable. Revisa si el informe incluye suficiente detalle técnico para que un tercero replique cada paso.
Alcance y limitaciones declarados
Un informe serio declara expresamente que analizo, que no analizo y por que. Las limitaciones (dispositivo dañado, cifrado no superado, datos eliminados no recuperables) deben estar documentadas. Un informe que no menciona ninguna limitación es sospechoso: todo análisis forense tiene limitaciones.
Formato conforme a UNE 197001
La norma UNE 197001 establece la estructura estándar de un informe pericial en España: identificación del perito, descripción del encargo, documentación de referencia, descripción de los trabajos realizados, hallazgos, conclusiones y declaración de imparcialidad. Si el informe no sigue esta estructura (o una equivalente reconocida), su presentación profesional es deficiente.
Cualificación del perito firmante
Revisa si el perito que firma tiene la titulación adecuada, si el informe incluye su CV y certificaciones, y si hay coherencia entre su especialización y el tipo de análisis realizado. Hay informes de forense móvil firmados por expertos en redes de telecomunicaciones y viceversa.
Si necesitas un informe pericial o un contrainforme, estos son exactamente los estándares que aplico en cada caso.
Señales de alarma en un perito: las banderas rojas que nunca debes ignorar
Además de las red flags que menciono en cada punto del checklist, hay señales transversales que deberían hacer saltar todas tus alarmas independientemente de la especialización del perito:
Banderas rojas de incompetencia
| Señal | Por que es preocupante | Que hacer |
|---|---|---|
| Dice que puede hacer de todo | Ningun perito domina todas las áreas de la informática forense | Pregunta por su especialización concreta y sus límites |
| No menciona la cadena de custodia | Es el fundamento de todo peritaje. Si no la menciona, no la práctica | Descartalo inmediatamente |
| Presupuesto en 5 minutos | Un presupuesto serio requiere entender el caso. Presupuestar sin preguntar es temerario | Desconfía de presupuestos instantáneos |
| Garantiza el resultado | Un perito no puede garantizar que encontrara lo que buscas | Los peritos honestos hablan de “análisis” y “posibilidades”, no de “garantías” |
| No tiene web ni presencia profesional | En 2026, un profesional sin presencia online es sospechoso | Verifica su existencia profesional |
| Usa jerga excesiva sin explicar | Un buen comunicador adapta su lenguaje al interlocutor | Pide que te explique su proceso en lenguaje llaño |
Banderas rojas de falta de ética
| Señal | Por que es preocupante | Que hacer |
|---|---|---|
| Ofrece modificar conclusiones | Es un delito (art. 459 CP, falso testimonio pericial) | Denuncia al colegio profesional y descartalo |
| Critica sistematicamente a otros peritos | Falta de profesionalidad. Los buenos peritos respetan a sus colegas | Desconfía de quien necesita desacreditar a otros para venderse |
| Promete “destruir” el informe de la otra parte | Un contrainforme es un análisis técnico, no una demolicion personal | Busca un perito que se centre en la evidencia, no en la pelea |
| No firma declaración de independencia | Puede tener conflictos de interes no declarados | Exige la declaración por escrito antes de formalizar el encargo |
| Cobra por “consulta previa” y luego presiona | Táctica comercial agresiva incompatible con la deontología pericial | Un perito serio ofrece una primera orientación gratuita o a precio simbolico |
Banderas rojas logisticas
| Señal | Por que es preocupante | Que hacer |
|---|---|---|
| No puede ratificar en tu juzgado | Sin ratificación, el informe vale poco | Confirma disponibilidad geográfica y temporal por escrito |
| Tarda más de 48 horas en responder | Si tarda en responderte como potencial cliente, tardara más como perito contratado | Establece expectativas de comunicación desde el principio |
| No tiene oficina ni lugar de trabajo verificable | Puede ser un “perito fantasma” sin infraestructura real | Pide una reunion presencial o videollamada antes de contratar |
| Trabaja solo sin equipo de respaldo | Si enferma, se va de vacaciones o tiene una emergencia, tu caso queda paralizado | Pregunta si tiene colaboradores o colegas de respaldo |
Por que lo barato sale caro: análisis de costes real
Voy a ser directo: un informe pericial informático de calidad no puede costar 200 euros. Las licencias de software forense cuestan miles de euros al año. La formación continua es cara. El tiempo de análisis de un caso medio son 15-30 horas. Haz las cuentas.
Es habitual que el abogado contrate al perito más barato y el resultado fue:
- Un informe de 3 páginas sin cadena de custodia que fue impugnado y desestimado
- Una ratificación donde el perito no supo explicar su propia metodología
- Un análisis superficial que no detecto evidencia clave que hubiera cambiado el resultado del caso
- Un presupuesto inicial bajo que se triplico con “costes adicionales no previstos”
El calculo real que ningun abogado hace:
| Escenario | Coste inicial | Coste real total | Resultado |
|---|---|---|---|
| Perito barato (200-300 EUR) | 250 EUR | 250 + 1.500 (contrainforme nuevo) + 600 (ratificación urgente) = 2.350 EUR | Caso comprometido, retraso de 2-3 meses |
| Perito profesional (800-1.500 EUR) | 1.200 EUR | 1.200 EUR (todo incluido, ratificación incluida) | Informe solido, caso en plazo |
| Sin perito (confiar en capturas) | 0 EUR | 0 + caso perdido + costas (3.000-8.000 EUR) | Desastre |
El coste real de un perito barato no es lo que pagas por su informe. Es lo que pierdes cuando el caso sale mal. Ocurre que el abogado gasta más de 3.000 euros en contraperitar y corregir el trabajo de un perito que había cobrado 250 euros por el informe original.
8 errores habituales de abogados al trabajar con peritos
Después de años trabajando con letrados de todo tipo, he identificado patrones que se repiten. No los digo para criticar, sino para que los evites:
Error 1: Contactar al perito demasiado tarde. El caso lleva meses, la vista oral es en tres semanas y ahora necesitas un informe pericial urgente. Un buen análisis forense necesita tiempo. Si me llamas con tres días de margen, puedo hacer milagros pero no magia.
Lo ideal es contactar al perito en cuanto identificas que vas a necesitar prueba digital, incluso antes de interponer la demanda o querella. Así puedo orientarte sobre la viabilidad técnica y evitar que plantees una línea argumental que la evidencia no va a soportar.
Error 2: No compartir toda la información del caso. He tenido abogados que me envian el dispositivo a analizar sin explicarme la estrategia procesal. El perito necesita saber que buscas, que teoria del caso manejas y que argumentos va a usar la parte contraria. No para sesgar el informe, sino para saber donde enfocar el análisis. Si me das un disco duro de 2 TB sin contexto, puedo tardar semanas en encontrar lo relevante. Si me dices que buscas evidencia de acceso no autorizado entre el 1 y el 15 de marzo, puedo ser quirurgico.
Error 3: Pedir que el informe diga lo que el cliente quiere oir. Esto pasa más de lo que la gente cree. “Necesito que el informe concluya que…” No. El informe concluye lo que la evidencia dice. Si la evidencia no respalda tu teoria, necesitas cambiar de estrategia, no de perito. Un perito que modifica conclusiones para complacer al cliente esta cometiendo un delito (artículo 459 del Código Penal, falso testimonio pericial) y además es fácilmente desmontable en un cross-examination.
Error 4: No preparar al perito para la ratificación. La ratificación no es un trámite. El abogado contrario va a intentar desmontar el informe pregunta por pregunta. El perito necesita saber que líneas de ataque esperar, que puntos débiles tiene el informe y como responder a preguntas capciosas. Una reunion de preparación de 30 minutos antes de la vista puede marcar la diferencia entre ganar y perder.
Error 5: Tratar al perito como un proveedor más. El perito informático no es el mensajero ni el fontanero. Es un aliado estrategico que puede darte insights técnicos que cambien tu estrategia procesal. Los mejores resultados los he tenido con abogados que me tratan como parte del equipo, me invitan a las reuniones de estrategia y me piden opinion sobre la viabilidad técnica de sus argumentos.
Error 6: Presentar el informe en el último momento. Algunos abogados guardan el informe pericial como carta oculta para presentarlo en la vista. Mala idea. Presentarlo con la demanda o contestación da tiempo al juez para estudiarlo, obliga a la parte contraria a reaccionar y permite al perito preparar mejor la ratificación porque conoce la reacción de la otra parte.
Error 7: No solicitar contrainforme cuando el de la otra parte es deficiente. He visto abogados que no impugnan informes periciales claramente defectuosos porque “no queremos gastar más dinero”. Un contrainforme que desmonte el informe de la parte contraria puede ser la pieza que decida el caso. Y el coste de no solicitarlo (perder el procedimiento) es siempre mayor que el de encargarlo.
Error 8: Confundir perito de parte con perito parcial. Que el perito trabaje para ti no significa que deba ser parcial. El perito de parte tiene la misma obligación de objetividad que el perito judicial. La diferencia es que trabaja en coordinacion con el abogado para optimizar el enfoque del análisis, no para distorsionar las conclusiones. Un perito parcial es una bomba de relojería que te va a estallar en la ratificación.
La pregunta que nadie hace (y debería)
Hay una pregunta número 13 que casi ningun abogado hace y que a mi me parece la más reveladora de todas: “Puedes contarme un caso donde tus conclusiones fueron desfavorables para tu cliente y como lo gestionaste?”
Un perito honesto ha tenido casos donde la evidencia no respaldaba la tesis de su cliente. Lo importante es como lo gestiono: aviso al abogado a tiempo, explico las limitaciones y ofrecio alternativas. Un perito que dice que siempre encuentra lo que el cliente necesita no es un perito, es un mercenario.
Un ejemplo de la práctica, sin identificar procedimiento ni partes —y por eso mismo no debe leerse como una resolución concreta—. Un abogado me contrato para certificar que unos mensajes de WhatsApp de su cliente habían sido enviados bajo coaccion. Analice el dispositivo y los metadatos. Los mensajes eran autenticos (el cliente los había enviado), pero no encontre ninguna evidencia técnica de coaccion: no había mensajes previos del supuesto coaccionador, no había llamadas, no había patrones temporales que sugirieran presión. Llame al abogado y le dije: “Puedo certificar que los mensajes son autenticos, pero no puedo concluir coaccion porque la evidencia no lo soporta. Lo que si puedo hacer es documentar que no hay evidencia técnica de manipulación de los mensajes, lo que al menos descarta que fueran fabricados.”
El abogado cambio su estrategia: en vez de argumentar coaccion (que no podía probar), argumento que los mensajes, aunque reales, fueron sacados de contexto por la otra parte. El informe debe certificar la autenticidad y el contexto completo de la conversación, incluyendo mensajes previos y posteriores que la otra parte había omitido. El caso se resolvio favorablemente.
Lección: un perito que te dice la verdad a tiempo te permite cambiar de estrategia. Un perito que te dice lo que quieres oir te lleva al desastre en la ratificación.
Puedes consultar mi perfil profesional para verificar mis credenciales, formación y trayectoria.
Dónde encontrar peritos informáticos cualificados
Esta es una pregunta que me hacen mucho los abogados que no tienen perito de referencia. Las fuentes más fiables son:
| Fuente | Ventaja | Limitación |
|---|---|---|
| Colegios profesionales de ingeniería (CCII, COIT) | Listados verificados, titulación garantizada | No todos los peritos están colegiados |
| Asociaciones de peritos (ANTPJI, ASOPEJI) | Especialización demostrable, código deontológico | Requieren cuota, no todos los buenos peritos están asociados |
| Recomendación de otros abogados | Experiencia verificada, feedback real | Sesgo de red, el mejor perito para un colega puede no serlo para tu caso |
| Búsqueda directa con filtros | Puedes evaluar presencia online, publicaciones, especialización | Requiere tiempo de investigación y verificación |
| Listados judiciales de peritos | Peritos habituales del juzgado, experiencia garantizada | Disponibilidad limitada, asignación aleatoria |
Matriz de evaluación de propuestas
Cuando recibas propuestas de dos o más peritos, te recomiendo usar esta matriz para compararlas objetivamente:
| Criterio | Peso | Perito A | Perito B | Perito C |
|---|---|---|---|---|
| Experiencia específica en el tipo de caso | 25% | - | - | - |
| Metodología y cadena de custodia | 20% | - | - | - |
| Herramientas forenses profesionales | 10% | - | - | - |
| Experiencia en ratificaciones | 15% | - | - | - |
| Plazos y disponibilidad | 10% | - | - | - |
| Comunicación y calidad de ejemplo de informe | 10% | - | - | - |
| Precio (relación calidad-coste) | 10% | - | - | - |
Puntua cada criterio del 1 al 5, multiplica por el peso y suma. El resultado te dara una comparación objetiva que va mucho más alla del precio.
Cinco escenarios donde la elección del perito decide
Escenarios ilustrativos
Los casos de esta sección son escenarios construidos sobre tipologías reales de la práctica pericial: explican cómo se comporta la evidencia, no relatan expedientes concretos. Los perfiles, importes y desenlaces no corresponden a un procedimiento identificable.
Escenario 1: el perito que salvo el caso con una pregunta
Un abogado laboralista encarga el análisis del móvil de un trabajador despedido que alega acoso. La pregunta que decide el encargo, y que rara vez se hace antes de empezar, es esta: “El cliente tiene un teléfono personal y otro de empresa, o usa el mismo para todo?” Resulto que tenía dos teléfonos, y los mensajes de acoso estaban en el de empresa, que la empresa había recuperado tras el despido.
La actuación correcta es solicitar al juzgado la preservación cautelar del dispositivo de empresa antes de analizar nada. Sin esa pregunta previa se acaba presentando el análisis del teléfono personal (que no contenia nada relevante) y habría perdido el caso.
Lección: la experiencia del perito no esta solo en el análisis técnico, sino en saber que preguntas hacer antes de empezar.
Escenario 2: el informe de 3 páginas que se desmorono en sala
Un informe pericial de tres páginas, impugnado con éxito por la parte contraria. El informe “certificaba” unos mensajes de WhatsApp pero no incluia cadena de custodia, no mencionaba hashes, no identificaba la herramienta utilizada y no separaba hechos de opiniones.
Un contrainforme solvente incluye todo lo que el primero omitía: cadena de custodia completa con hashes SHA-256, metodología ISO 27037 documentada paso a paso, extracción forense de la base de datos, verificación cruzada con copia de seguridad en la nube y separación rigurosa entre hallazgos y conclusiones.
Qué lo hace concluyente: la diferencia entre los dos informes no es la extensión, es que el segundo documenta cómo llegó a cada conclusión y el primero solo la afirma. Un informe que no puede reconstruirse no resiste una impugnación técnica. Y la cuenta económica es la que conviene enseñar al cliente: el informe barato no ahorra, porque el coste total (el primer informe + el segundo + honorarios del segundo abogado por la fase adicional) fue de 3.400 euros. Si hubiera contratado directamente un informe profesional, habría costado 1.200 euros y habría ahorrado 4 meses de retraso.
Escenario 3: la ratificación que cambio el juicio
En un caso penal por estafa online, el informe acredita que se creó un perfil falso en una plataforma de compraventa. Durante la ratificación, la defensa argumenta que «cualquiera podría haber creado ese perfil con los datos de mi cliente”.
Qué lo hace concluyente: no un indicio, sino su convergencia. Los registros de acceso al perfil muestran que las sesiones se inician desde la misma IP residencial, en horarios consistentes con la rutina del investigado y con el mismo navegador con cookies persistentes. Además, mostre que el email asociado al perfil había sido creado desde el mismo dispositivo, con el mismo navegador y la misma IP.
La objeción de que «cualquiera podría haber usado ese ordenador» se responde antes de que se formule, dejando la convergencia documentada en el informe. Un perito que llega a la vista sin haberla anticipado la responde improvisando, y eso se nota.
Escenario 4: cuando mis conclusiones fueron desfavorables
Un bufete encarga acreditar que un exempleado filtró información confidencial a la competencia. El análisis del portátil corporativo y de las cuentas de correo arroja algo distinto de lo esperado: no había evidencia de exfiltración de datos por parte del exempleado. Lo que si encontre fue que el acceso a la información confidencial se había producido desde una VPN corporativa, con las credenciales del exempleado, pero 3 días después de que la empresa le hubiera desactivado el acceso.
Las conclusiones son incómodas para quien encarga: “No hay evidencia de que el exempleado accediera a la información tras su salida. Las credenciales desactivadas no podían haber sido utilizadas para el acceso detectado. Existe la posibilidad de que las credenciales fueran reutilizadas por un tercero dentro de la organización.”
La reacción habitual del cliente es no presentar el informe. El argumento que lo desmonta: si la otra parte solicita un perito judicial, las conclusiones serán las mismas y sin la ventaja de haberlas conocido primero. Cambiaron la estrategia: investigaron internamente y descubrieron que un empleado actual había usado las credenciales del exempleado. El caso se recondujo como un problema de seguridad interna, no de deslealtad del exempleado.
Escenario 5: el perito que nunca llego a ratificar
Un perito de bajo coste entrega el informe en un caso mercantil y, llegada la fecha de ratificación, no comparece. No responde a llamadas ni emails durante dos semanas. Cuando finalmente contactaron con el, dijo que “había tenido un imprevisto personal” y que no podía ratificar hasta dentro de dos meses.
Consecuencia típica: sin ratificación, el informe pierde eficacia probatoria, y el aplazamiento por la incomparecencia del perito de parte no está garantizado. Se pierde la prueba principal en el peor momento procesal: cuando ya no hay tiempo de sustituirla.
Lección: la disponibilidad para ratificar no es un detalle menor. Es parte integral del servicio. Asegurate de que el compromiso de ratificación esta por escrito en el presupuesto.
El coste real de elegir mal: desglose económico detallado
Ya se ha dicho que lo barato sale caro. Pero quiero ser más preciso con los números, porque muchos abogados toman decisiones basándose únicamente en el presupuesto sin calcular el coste total del escenario adverso.
Escenario 1: informe impugnado con éxito
Cuando el informe pericial de tu perito es impugnado y desestimado, el coste real incluye:
| Concepto | Coste estimado | Probabilidad |
|---|---|---|
| Informe original (perito barato) | 200-350 EUR | 100% |
| Contrainforme de perito profesional (urgente) | 1.200-2.500 EUR | 90% (casi siempre necesario) |
| Honorarios adicionales abogado (incidente probatorio) | 500-1.500 EUR | 80% |
| Retraso procesal (2-4 meses) | Incalculable | 95% |
| Daño a la credibilidad de tu cliente ante el juez | Incalculable | 70% |
| Coste total medio | 3.000-5.500 EUR | - |
Escenario 2: ratificación fallida
Si el perito se desmorona en la ratificación, el daño es aun mayor porque el informe ya esta presentado y la otra parte ha podido preparar su ataque:
| Concepto | Coste estimado | Probabilidad |
|---|---|---|
| Informe original | 200-800 EUR | 100% |
| Perito nuevo (si el juez lo permite) | 1.500-3.000 EUR | 50% (el juez puede no permitirlo) |
| Daño procesal irreversible | Incalculable | 50% |
| Perdida del caso por falta de prueba | Según cuantía reclamada | 30-50% |
| Coste total medio | Cuantía del caso | - |
Escenario 3: informe profesional desde el inicio
| Concepto | Coste estimado | Probabilidad |
|---|---|---|
| Informe profesional completo | 800-2.500 EUR | 100% |
| Ratificación incluida | 0 EUR (incluida en presupuesto) | 100% |
| Incidentes probatorios adicionales | 0-500 EUR | 10% |
| Coste total medio | 800-3.000 EUR | - |
La diferencia es clara: un perito profesional cuesta entre 800 y 3.000 euros con todo incluido. Un perito barato puede acabar costando 3.000-5.500 euros si el informe es impugnado, o el valor total del caso si la ratificación falla. La aritmética es brutal pero irrefutable.
El factor “coste de oportunidad” que nadie calcula
Hay un coste que ningun presupuesto refleja pero que es real: el coste de oportunidad del tiempo del abogado. Las horas que dedicas a gestionar una crisis con un perito deficiente (buscar sustituto, preparar incidente probatorio, solicitar aplazamiento, reformular estrategia) son horas que no dedicas a otros clientes ni a preparar el caso con la profundidad que merece. Se pierden semanas enteras gestionando las consecuencias de una mala elección de perito.
Cómo negociar con el perito: guía práctica
Una vez que has identificado al perito adecuado usando el checklist, la negociación del encargo tiene particularidades que conviene conocer:
Qué debe incluir la propuesta formal
Una propuesta profesional debe contener, como mínimo, estos elementos:
Alcance del trabajo
Descripción detallada de lo que se va a analizar, con que herramientas y que tipo de informe se va a entregar. Si el alcance cambia durante el análisis (por ejemplo, se descubren nuevos dispositivos relevantes), debe haber un procedimiento para ampliar el encargo con presupuesto adicional aprobado por el abogado.
Cronograma con hitos
Fechas de inicio, entrega de hallazgos preliminares (si procede), entrega del borrador, entrega del informe definitivo y disponibilidad para ratificación. Los hitos intermedios permiten al abogado verificar que el trabajo avanza y ajustar la estrategia si los hallazgos lo requieren.
Presupuesto desglosado
Coste del análisis forense, coste de la redacción del informe, coste de la ratificación (incluida o con suplemento), política de horas extra y costes imprevistos, forma de pago (fraccionado o a la entrega). Desconfía de presupuestos “cerrados” para casos complejos: un presupuesto cerrado incentiva al perito a trabajar lo mínimo, no lo necesario.
Declaración de independencia e imparcialidad
Firmada por el perito, declarando que no tiene conflictos de interes con las partes ni relación previa que comprometa su objetividad.
Cláusula de confidencialidad
El perito tiene acceso a información sensible del caso. Una cláusula de confidencialidad específica, más alla del deber general de secreto profesional, protege a tu cliente y refuerza la relación de confianza.
Política de propiedad intelectual
El informe pericial es propiedad del cliente, no del perito. Esto debe estar expresamente recogido para evitar disputas posteriores, especialmente si cambias de perito o necesitas utilizar el informe en un procedimiento diferente.
Errores de negociación que veo en abogados
Pedir descuento por volumen sin garantizar volumen: “Si me haces este informe barato, te envio más casos.” He oído esta frase cientos de veces. Un perito serio no regala trabajo a cambio de promesas. Si quieres un acuerdo de volumen, firmalo por escrito con un mínimo de encargos comprometidos.
Pedir el informe antes de pagar: Algunos abogados solicitan el informe completo antes de abonar la factura. Esto genera desconfianza y puede retrasar la entrega. Lo habitual es pagar un anticipo del 50% al inicio y el 50% restante a la entrega del informe. La ratificación se abona por separado cuando se confirme la fecha de vista.
No incluir la ratificación en el presupuesto desde el inicio: “Ya veremos si hace falta ratificar.” Si el caso va a juicio (y la mayoría de los casos donde se necesita un perito van a juicio), la ratificación será necesaria. Incluirla en el presupuesto desde el inicio evita sorpresas y garantiza la disponibilidad del perito.
El perito como aliado estrategico: más alla del informe
Quiero cerrar con una reflexion que considero fundamental y que muchos abogados pasan por alto: el perito informático no es un proveedor que entrega un documento y desaparece. Es un aliado estrategico que puede aportar valor en todas las fases del procedimiento.
Antes del procedimiento
Un buen perito puede ayudarte a evaluar la viabilidad técnica de tu caso antes de interponer la demanda o querella. Una conversación de treinta minutos puede cambiaron completamente su planteamiento porque descubrieron que la evidencia digital que necesitaban no existía o era irrecuperable. Mejor saberlo antes que durante el juicio.
Durante la investigación
El perito puede orientarte sobre que evidencias solicitar al juzgado, que dispositivos preservar, que órdenes de exhibición pedir. Un perito con experiencia sabe que evidencias son técnicamente recuperables y cuales no, lo que evita peticiones inviables que retrasan el procedimiento.
En la preparación de la vista
La reunion de preparación entre abogado y perito antes de la ratificación es crítica. El abogado anticipa las líneas de ataque de la otra parte y el perito prepara respuestas claras y convincentes. La diferencia entre una ratificación preparada y una improvisada se nota en sala: quien ha anticipado las preguntas explica su metodología con orden, y quien no, acaba discutiendo sobre el papel en vez de sobre el hallazgo. Ponerle un porcentaje a eso sería inventarlo — el resultado lo decide el tribunal valorando el conjunto de la prueba.
Después de la sentencia
En algunos casos, el perito puede ayudar en la fase de ejecución de sentencia. Por ejemplo, si la sentencia ordena la destrucción de datos o la cesacion de una actividad digital, el perito puede verificar el cumplimiento y emitir un informe de conformidad.
La relación ideal entre abogado y perito es la de socios en un equipo: cada uno aporta su especialidad, se comunican con transparencia y trabajan hacia un objetivo común. Los mejores resultados que he obtenido en mi carrera han sido con abogados que me integraron en su equipo desde el primer día.
Checklist resumen: imprime y lleva a tu próxima reunion
Antes de contratar un perito informático, verifica estos 12 puntos:
| N. | Criterio | Mínimo aceptable | Pregunta clave |
|---|---|---|---|
| 1 | Titulación | Grado universitario en informática o similar | ”Cual es tu titulación?“ |
| 2 | Experiencia específica | 5+ casos similares en 3 años | ”Cuantos casos como el mio?“ |
| 3 | Metodología | ISO/IEC 27037 o RFC 3227 (la UNE 71506 está anulada desde feb-2026) | «¿Qué estándar sigues?» |
| 4 | Herramientas | Al menos 1 licencia comercial vigente | ”Que herramientas usas?“ |
| 5 | Ratificaciones | 10+ ratificaciones en sala | ”Cuantas veces has ratificado?“ |
| 6 | Seguro RC | Vigente y con la actividad pericial cubierta | ”¿Tienes seguro de responsabilidad civil? ¿Cubre la pericial judicial?“ |
| 7 | Plazos | Cronograma escrito con hitos | ”Cuando entregas?“ |
| 8 | Comunicación | Que responda en un plazo razonable y acordado | ”¿Cómo me informarás y con qué frecuencia?“ |
| 9 | Precios | Presupuesto desglosado por escrito | ”Que incluye el precio?“ |
| 10 | Disponibilidad | Confirmación fechas por escrito | ”Puedes ratificar en mi juzgado?“ |
| 11 | Independencia | Declaración de imparcialidad | ”Tienes conflictos de interes?“ |
| 12 | Formación continua | Actividad profesional verificable | ”Que formación has hecho este año?” |
Estos doce puntos son criterios de contratación, no un baremo. Cuántos deba cumplir depende del encargo; lo que no conviene es pasar por alto los cuatro primeros.
Preguntas frecuentes
¿Es obligatorio que el perito informático este colegiado?
No. Y conviene precisar de dónde viene, porque se explica mal a menudo: la colegiación no depende de la LEC ni varía por comunidad autónoma. Lo regula el art. 3.2 de la Ley 2/1974 de Colegios Profesionales, que desde la Ley 25/2009 —la Ley Ómnibus— exige que una ley estatal establezca la obligatoriedad. Para la informática no existe esa ley, de modo que los colegios de ingeniería informática son de adscripción voluntaria en toda España.
Lo que sí exige la LEC es otra cosa: su art. 340 pide título oficial cuando la materia lo tenga, y admite al «entendido en la materia» cuando no. Así que lo que un abogado debe mirar no es el número de colegiado, sino la titulación, la experiencia acreditable y el método — que es lo que se discute en la impugnación.
¿Cuánto cuesta un perito informático judicial en 2026?
Un informe pericial informático completo oscila entre 400 y 2.500 euros dependiendo de la complejidad. La ratificación judicial tiene un coste adicional de 200-600 euros si no esta incluida en el presupuesto. Desconfía de presupuestos inferiores a 400 euros por un informe completo con ratificación. Las licencias de software forense cuestan miles de euros al año según el producto; un informe de 200 euros no cubre ni el coste de las herramientas.
¿Puede el perito informático negarse a ratificar en sala?
Técnicamente puede, pero sería una falta de profesionalidad grave que puede tener consecuencias legales (el perito puede ser requerido por el juez conforme al art. 346 LEC). La ratificación es parte integral del trabajo pericial. Asegurate de que esta incluida en el presupuesto antes de firmar. Si el perito se niega, el informe pierde toda su eficacia procesal.
¿Qué diferencia hay entre un perito de parte y un perito judicial?
El perito de parte lo contrata una de las partes del procedimiento. El perito judicial lo designa el juez por insaculación de la lista de peritos del juzgado. Ambos deben ser igual de rigurosos e imparciales, pero el perito de parte trabaja en colaboración más estrecha con el abogado para optimizar el enfoque del análisis. El perito judicial tiene acceso a ambas partes. Puedes ver los detalles en mi guía sobre el perito informático judicial.
¿Cómo se si el informe pericial que tengo es bueno?
Aplica los 8 criterios de evaluación que describo en la sección “Como evaluar un informe pericial existente” de este artículo. Cuantos más incumpla, más material hay para un contrainforme —no hay un número a partir del cual sea necesario: depende de qué punto falle y de cuánto afecte a la conclusión—. Las banderas rojas más comunes: ausencia de cadena de custodia, no mención de herramientas y versiones, y mezcla de hechos con opiniones.
¿Cuánto tarda un perito informático en entregar un informe?
Depende de la complejidad del caso. Un análisis de conversaciones de WhatsApp puede estar en 1-2 semanas. Una investigación forense de servidores con múltiples discos duros puede requerir 4-8 semanas. Desconfía del perito que te promete un informe completo en menos de una semana para un caso complejo: o esta cortando esquinas en la metodología o no ha entendido el alcance del trabajo.
¿Puede un perito informático ayudarme a plantear la estrategia del caso?
Si, y debería. Un buen perito informático no solo analiza evidencia: te dice que es técnicamente posible demostrar, que limitaciones tiene la prueba digital y que alternativas existen. Cuanto antes lo involucres en la estrategia procesal, mejor. Una conversación técnica de treinta minutos cambio completamente el planteamiento del abogado porque descubrimos una via probatoria que no había considerado. También he tenido casos donde mi evaluación técnica preliminar llevo al abogado a descartar una línea argumental insostenible, ahorrando tiempo y dinero a su cliente.
¿Qué hago si la otra parte impugna el informe pericial?
Si la impugnación se basa en defectos formales (falta de cadena de custodia, metodología no identificada), tienes un problema serio que probablemente requiere un nuevo informe. Si la impugnación se basa en el contenido o las conclusiones, necesitas preparar la ratificación con especial cuidado y, si procede, solicitar un perito judicial como tercero. La mayoría de las impugnaciones se resuelve en la ratificación si el informe es sólido. Las impugnaciones más peligrosas son las que atacan la cadena de custodia: si hay un agujero ahi, todo el informe esta comprometido.
¿Qué tecnologías debe dominar un perito informático en 2026?
El panorama tecnológico evoluciona rápidamente. Estas son las competencias que considero imprescindibles para un perito informático en 2026:
| Área | Tecnologías clave | Por que importa |
|---|---|---|
| Forense móvil | Cellebrite UFED, Oxygen Forensic, GrayKey | El teléfono es hoy el dispositivo que aparece en más encargos |
| Forense de mensajería | SQLite analysis, ChatStorage.sqlite, msgstore.db | WhatsApp y Telegram son la prueba reina en juicios |
| Análisis de email | SPF/DKIM/DMARC, headers analysis | Fraudes BEC siguen creciendo exponencialmente |
| Forense cloud | AWS CloudTrail, Azure Activity Logs, Google Workspace | Cada vez más evidencia esta en la nube, no en dispositivos |
| Análisis blockchain | Chainalysis, Crystal, Arkham Intelligence | Estafas cripto y blanqueo de capitales |
| Autenticidad multimedia | Praat, iZotope RX, FaceForensics++, Hive Moderation | Deepfakes son la amenaza emergente de 2025-2026 |
| Forense de IA | Análisis de prompts, detección de contenido generado | IA utilizada tanto para crear como para destruir evidencia |
Un perito que no domine al menos 4 de estas 7 áreas tiene lagunas que pueden comprometer su informe en un cross-examination. No digo que deba ser experto en todo, pero debe tener la capacidad de evaluar si un caso requiere una especialización que el no posee y derivarlo a un colega.
¿Puedo presentar un informe pericial de un perito extranjero?
Si, pero con matices. La LEC permite la presentación de informes periciales de peritos extranjeros siempre que se cumplan los requisitos de titulación equivalente y que el perito pueda ratificar en el juzgado español (presencialmente o por videoconferencia). En la práctica, los jueces españoles prefieren informes de peritos nacionales que conozcan el marco legal español y que puedan ratificar sin complicaciones logisticas. Si necesitas un informe de un perito extranjero (por ejemplo, para un caso con componente internacional), te recomiendo que un perito español lo revise y avale antes de presentarlo.
¿Cuáles son las señales de que un perito esta sesgado?
Las señales de sesgo que he visto en informes de otros peritos incluyen: conclusiones categóricas sin matices (“con total certeza”, “sin ninguna duda”) que no son cientificamente sostenibles; omisión de hallazgos desfavorables para el cliente; uso de lenguaje valorativo o jurídico que no corresponde al perito (“el acusado”, “la víctima” en lugar de “el usuario A” o “el terminal analizado”); y conclusiones que van más alla del alcance técnico del peritaje (valoraciones sobre la intencionalidad o la culpabilidad). Un perito imparcial presenta los hechos técnicos y deja las valoraciones jurídicas al juez.
¿Puedo cambiar de perito si no estoy satisfecho con el trabajo?
Si, pero tiene consecuencias. Si el primer perito ya ha emitido informe y lo has presentado, la parte contraria puede usar las discrepancias entre ambos informes en tu contra. Lo ideal es detectar los problemas antes de presentar el informe, pidiendo al perito un borrador o un informe de hallazgos preliminares. Si no estas conforme en esa fase, puedes cambiar sin consecuencias procesales.
¿Qué ocurre si el perito encuentra algo que perjudica a mi cliente?
El perito esta obligado a reflejar todos los hallazgos, favorables y desfavorables. Lo que puede hacer es informarte antes de redactar el informe definitivo para que puedas ajustar tu estrategia. Un perito que oculta hallazgos desfavorables esta cometiendo un delito (art. 459 CP) y, si se descubre en la ratificación, destruira la credibilidad del informe completo.
¿Necesito un perito para una mediación o solo para juicio?
Un perito puede participar en mediaciones, arbitrajes y cualquier procedimiento de resolución de conflictos. De hecho, la presentación de un informe pericial en fase de mediación suele acelerar la resolución porque la otra parte ve que las pruebas están documentadas de forma irrefutable. En muchos de mis casos, el conflicto se resuelve en mediación y la ratificación judicial nunca llega a ser necesaria.
Guía de tipos de peritaje informático: que necesitas según tu caso
Muchos abogados me contactan sin tener claro que tipo de peritaje necesitan exactamente. Esta guía rápida te ayudara a identificar el servicio correcto antes de la primera llamada:
Peritaje de mensajería (WhatsApp, Telegram, email)
| Aspecto | Detalle |
|---|---|
| Cuando lo necesitas | Disputas laborales con conversaciones de trabajo, conflictos familiares, acoso digital, amenazas, difamación online |
| Que incluye | Extracción forense de bases de datos, verificación de autenticidad, certificación de la cadena de custodia, informe pericial |
| Plazo | 1-3 semanas |
| Precio orientativo | 350-800 EUR |
| Jurisdicción habitual | Penal (amenazas, acoso), laboral (despido, mobbing), civil (divorcio, propiedad horizontal) |
| Experiencia mínima del perito | 20+ certificaciones de mensajería, experiencia con msgstore.db y ChatStorage.sqlite |
Peritaje de fraude digital (BEC, phishing, estafas online)
| Aspecto | Detalle |
|---|---|
| Cuando lo necesitas | Transferencias fraudulentas, suplantación de identidad por email, fraudes en compraventa online |
| Que incluye | Análisis de cabeceras de email, verificación SPF/DKIM/DMARC, trazabilidad de dominios, informe de flujo de fondos |
| Plazo | 2-4 semanas |
| Precio orientativo | 800-3.000 EUR |
| Jurisdicción habitual | Penal (estafa, art. 248-250 CP), civil (responsabilidad bancaria PSD2) |
| Experiencia mínima del perito | 10+ casos de fraude BEC, conocimiento de protocolos de autenticación de email |
Peritaje de autenticidad multimedia (fotos, vídeos, audios)
| Aspecto | Detalle |
|---|---|
| Cuando lo necesitas | Deepfakes, imágenes manipuladas, audios editados, vídeos trucados, revenge porn |
| Que incluye | Análisis de metadatos EXIF/XMP, detección de artefactos GAN, verificación de consistencia física, espectrograma de audio |
| Plazo | 1-3 semanas |
| Precio orientativo | 400-2.000 EUR |
| Jurisdicción habitual | Penal (injurias, deepfakes sexuales), civil (daño moral), administrativo (AEPD) |
| Experiencia mínima del perito | 10+ análisis de autenticidad, herramientas especializadas en detección de IA |
Peritaje de dispositivos (ordenadores, móviles, tablets)
| Aspecto | Detalle |
|---|---|
| Cuando lo necesitas | Investigación de acceso no autorizado, destrucción de datos, robo de información, competencia desleal |
| Que incluye | Imagen forense completa, análisis de sistema de archivos, recuperación de datos eliminados, timeline de actividad |
| Plazo | 3-6 semanas |
| Precio orientativo | 1.000-3.500 EUR |
| Jurisdicción habitual | Penal (acceso ilícito, art. 197 bis CP), laboral (fuga de información), mercantil (competencia desleal) |
| Experiencia mínima del perito | 15+ análisis forenses de dispositivos, licencias de Cellebrite/AXIOM/X-Ways |
Contrainforme pericial
| Aspecto | Detalle |
|---|---|
| Cuando lo necesitas | La otra parte ha presentado un informe pericial que quieres impugnar o refutar |
| Que incluye | Revisión crítica del informe existente, identificación de fallos metodológicos, análisis alternativo si procede |
| Plazo | 2-4 semanas |
| Precio orientativo | 1.000-4.000 EUR |
| Jurisdicción habitual | Cualquiera |
| Experiencia mínima del perito | 10+ contrainformes, experiencia en ratificaciones defensivas |
El perito informático en el proceso judicial: paso a paso
Para abogados que nunca han trabajado con un perito informático, este es el ciclo completo del peritaje en un procedimiento judicial:
Consulta inicial y viabilidad (día 0)
El abogado me contacta, me describe el caso y me pregunta si es viable un peritaje. En esta fase, que suele durar 15-30 minutos por teléfono o videollamada, yo evaluo si la evidencia digital disponible puede aportar valor al caso y si la relación coste-beneficio tiene sentido para el cliente. Esta consulta es gratuita y sin compromiso.
Propuesta y presupuesto (día 1-3)
Si el caso es viable, envio una propuesta escrita que incluye: alcance del trabajo, metodología a aplicar, herramientas que se utilizaran, plazo de entrega, precio desglosado y condiciones de pago. El abogado revisa la propuesta con su cliente y la acepta, modifica o rechaza.
Adquisición de la evidencia (día 3-10)
Recibo el dispositivo o acceso a la evidencia digital. Realizo la adquisición forense con cadena de custodia documentada desde el primer momento. Cada paso se registra con fotografias, hashes y marcas temporales. Esta fase es crítica: un error aquí invalida todo el trabajo posterior.
Análisis forense (día 10-25)
Analizo la evidencia utilizando las herramientas y la metodología especificadas en la propuesta. Durante esta fase, si encuentro algo inesperado (favorable o desfavorable), informo al abogado inmediatamente para que pueda ajustar la estrategia si es necesario.
Informe preliminar (día 25-30)
Envio un borrador del informe al abogado para su revisión. El abogado puede comentar sobre la claridad de la exposición, la pertinencia de los hallazgos y la necesidad de aclaraciones adicionales. Esta fase de feedback es fundamental para asegurar que el informe responde a las necesidades del caso.
Informe definitivo (día 30-35)
Entrego el informe definitivo firmado, con todos los anexos (cadena de custodia, hashes, capturas de pantalla del análisis). El informe esta listo para ser presentado al juzgado como prueba pericial.
Proposición de prueba (calendario procesal)
El abogado propone la prueba pericial en el momento procesal adecuado. Si es necesario, yo proporciono un resumen ejecutivo o un escrito de apoyo para justificar la pertinencia de la prueba.
Preparación de la ratificación (5-7 días antes de la vista)
Me reuno con el abogado para preparar la ratificación. Repasamos el informe, anticipamos las preguntas de la parte contraria, identificamos los puntos fuertes y las posibles debilidades, y ensayamos las respuestas a preguntas capciosas.
Ratificación en sala (día de la vista)
Me persono en el juzgado para ratificar el informe. Respondo a las preguntas de todas las partes y del juez. La ratificación suele durar entre 15 minutos y 1 hora, dependiendo de la complejidad del caso y de la agresividad del cross-examination.
Post-ratificación (si procede)
Si el juez solicita aclaraciones adicionales o si surge nueva evidencia, puedo emitir un informe complementario. Esto es poco frecuente pero puede ocurrir en casos complejos.
Las trampas del cross-examination: como un buen perito las maneja
Voy a compartir las tácticas más habituales que he visto utilizar a abogados para intentar desmontar un informe pericial en sala. No lo hago para revelar secretos profesionales, sino para que los abogados que contraten un perito sepan que debe saber manejar:
Táctica 1: la pregunta imposible
La pregunta: “Puede usted garantizar al 100% que esta evidencia no ha sido manipulada?”
La trampa: Ningun perito puede garantizar nada al 100%. Si dice que si, pierde credibilidad científica. Si dice que no, la otra parte dira “entonces no puede asegurar que la evidencia sea autentica”.
Cómo se responde: «Ningún análisis científico ofrece certeza absoluta. Lo que puede afirmarse es que se ha aplicado la metodología ISO 27037, que todos los hashes son consistentes y que no se ha encontrado indicios de manipulación en ninguna de las técnicas de verificación utilizadas, y qué alteraciones habrían dejado rastro en cada una de ellas. Lo que no puede afirmarse es una probabilidad sin haberla calculado.”
Táctica 2: la descalificacion por omisión
La pregunta: “Es usted ingeniero informático colegiado?” (sabiendo que en muchas CCAA la colegiación no es obligatoria)
La trampa: Crear la impresión de que el perito no esta cualificado, aunque la colegiación no sea un requisito legal.
Cómo se maneja (plantilla; sustituya cada corchete por sus datos reales antes de usarla): «Mi titulación es [título]. El artículo 340 de la LEC exige título oficial cuando la materia esté comprendida en uno, y admite a personas entendidas en la materia cuando no lo esté; la informática forense como tal no constituye un título profesional oficial. La colegiación no es obligatoria para el ejercicio de la actividad pericial. Mis certificaciones vigentes son [certificaciones] y he ratificado informes en [número] ocasiones».
Táctica 3: el detalle técnico irrelevante
La pregunta: “Que algoritmo de hash utilizo y por que SHA-256 en lugar de SHA-512?”
La trampa: Llevar la conversación a un terreno tan técnico que el juez se pierda, y luego usar la complejidad para sembrar dudas.
Cómo se responde: «Se ha utilizado SHA-256, estándar recomendado por la ISO 27037 y aceptado en la comunidad forense. SHA-512 ofrece mayor longitud de hash pero no aporta una seguridad significativamente superior para este tipo de análisis. Lo relevante es que el hash calculado en la adquisición coincide con el verificado antes del análisis, lo que garantiza que la evidencia no ha sido alterada.”
Táctica 4: la cadena de custodia rota
La pregunta: “Entre las 14:00 del viernes y las 09:00 del lunes, donde estuvo almacenada la evidencia?”
La trampa: Encontrar un hueco en la documentación de la cadena de custodia para alegar que la evidencia pudo ser manipulada.
Cómo se responde —y esta es la razón por la que la custodia física debe documentarse desde el primer día—: «La evidencia permaneció en el laboratorio forense, en armario con cerradura de acceso restringido y registrado en el acta de custodia. El hash SHA-256 calculado el viernes a las 14:00 coincide exactamente con el verificado el lunes a las 09:00, lo que demuestra matemáticamente que la evidencia no fue alterada durante ese periodo.”
Táctica 5: la opinion disfrazada de hecho
La pregunta: “En su informe dice que ‘el acusado envio el mensaje’. No es eso una conclusión jurídica que no le corresponde?”
La trampa: Acusar al perito de extralimitarse en sus funciones, invalidando esa parte del informe.
Cómo se responde: es una crítica válida si el informe está mal redactado. La formulación correcta es: «La evidencia muestra que un mensaje fue enviado desde la cuenta de WhatsApp asociada al número [número], que según la información facilitada por el abogado corresponde al acusado.” El perito establece hechos técnicos; la atribución de responsabilidad corresponde al juez.
Por que la IA esta cambiando el peritaje informático en 2026
Un tema que me preguntan cada vez más los abogados es si la inteligencia artificial va a sustituir al perito informático. La respuesta es clara: no va a sustituirlo, pero está cambiando profundamente como trabajamos.
Lo que la IA ya hace por nosotros: herramientas como Magnet AXIOM incorporan módulos de IA que aceleran la clasificación de imágenes (identificación automática de contenido ilícito), el análisis de patrones temporales (detección de anomalias en logs de acceso) y la correlación de evidencias de múltiples fuentes. Lo que antes tardaba 40 horas de revisión manual, ahora se puede filtrar en 4 horas con asistencia de IA.
Lo que la IA no puede hacer (todavía): emitir conclusiones forenses con validez judicial. Un algoritmo de IA puede detectar un patrón sospechoso, pero no puede explicar ante un juez por que ese patrón es relevante, que significa en el contexto del caso y que grado de certeza tiene la conclusión. Eso requiere un perito humano con experiencia, formación y capacidad de comunicación.
El riesgo de los informes generados por IA: ya he visto intentos de presentar informes “forenses” generados en su mayor parte por ChatGPT o herramientas similares. Estos informes suelen tener un aspecto profesional pero carecen de análisis real: no hay hashes, no hay cadena de custodia, las conclusiones son genéricas y las herramientas mencionadas a veces ni siquiera existen. Cuando me piden contraperitar uno de estos informes, el trabajo es sencillo: basta con pedir al perito que detalle como obtuvo cada dato y la fachada se desmorona.
Mi recomendación para abogados: pregunta al perito si utiliza IA en su flujo de trabajo y, si lo hace, como. Un perito que usa IA como herramienta de apoyo (para acelerar búsquedas, clasificar archivos o identificar patrones) esta al día con la tecnología. Un perito que usa IA para escribir el informe esta haciendo trampa.
El futuro del peritaje informático judicial en España
Para cerrar este artículo, quiero compartir mi vision sobre hacia donde va la profesión, porque creo que es útil para que los abogados entiendan el contexto en el que trabajan los peritos:
Especialización creciente: el campo se esta fragmentando en subespecialidades cada vez más definidas. El “perito informático generalista” esta desapareciendo. En su lugar, aparecen peritos especializados en móviles, en cloud, en blockchain, en redes sociales, en IoT. El abogado del futuro necesitara una red de peritos especializados, no un único perito para todo.
Estandarizacion de metodologías: la tendencia europea es hacia la armonizacion de las normas forenses. La futura norma ISO 21043 (en desarrollo) pretendera unificar los estándares de la ciencia forense digital a nivel global. Los peritos que no se adapten a estos estándares quedaran fuera del mercado.
Peritaje remoto y Justicia Digital: la pandemia acelero la digitalización de la justicia. Las ratificaciones por videoconferencia son ya habituales en muchos juzgados. Esto facilita el trabajo del perito (menos desplazamientos) pero también plantea desafios (la comunicación no verbal se pierde en una pantalla).
Aumento de la demanda: conforme aumentan los delitos informáticos, aumenta la demanda de peritos. INCIBE registro un incremento del 26% en ciberincidentes en 2025. Cada uno de esos incidentes es un potencial caso pericial. La demanda de peritos cualificados esta creciendo más rápido que la oferta, lo que significa que los buenos peritos están cada vez más solicitados y los plazos pueden ser más largos.
Necesitas un perito informático judicial?
Consulta gratuita de 15 minutos por videollamada. Sin compromiso, sin letra pequeña. Te digo si puedo ayudarte y cuanto costaria.
Tendencias en peritaje informático para 2026-2027
El campo del peritaje informático judicial esta evolucionando a una velocidad sin precedentes. Estas son las tendencias que anticipo y que afectan directamente a la elección de un perito:
Peritaje de contenido generado por IA
Con la proliferación de herramientas de IA generativa (ChatGPT, Midjourney, ElevenLabs), cada vez más casos requieren determinar si un texto, imagen o audio fue generado por IA. Este tipo de peritaje requiere herramientas especializadas de detección y conocimientos de machine learning que no todos los peritos poseen. Si tu caso involucra contenido potencialmente generado por IA, pregunta específicamente al perito por su experiencia en este campo.
Forense cloud como norma, no excepción
La evidencia digital ya no esta solo en discos duros y móviles. Cada vez más, la información relevante reside en servicios cloud (Google Workspace, Microsoft 365, AWS, Azure). Un perito que solo sabe analizar dispositivos físicos tiene una laguna importante en 2026. Pregunta por su experiencia en forense cloud y en la obtención de evidencia de servicios SaaS.
Blockchain y criptomonedas en procedimientos judiciales
Las criptomonedas aparecen cada vez más en procedimientos de todo tipo: divorcios (ocultación de patrimonio), fraudes (estafas online), blanqueo de capitales y herencias. Un perito que sepa analizar transacciones en blockchain y rastrear flujos de criptomonedas tiene una competencia cada vez más demandada. Si tu caso tiene un componente cripto, busca un perito con experiencia específica en herramientas como Chainalysis o Crystal.
La inteligencia artificial como herramienta forense
Los propios peritos estamos empezando a utilizar IA como herramienta de análisis: NLP para procesar grandes volúmenes de texto (emails, chats), vision por computador para detectar manipulaciones en imágenes y clasificadores automáticos para screening de grandes bases de datos. Un perito que utilice IA como herramienta (no como sustituto de su criterio profesional) puede ofrecer un servicio más eficiente y exhaustivo.
Ciberseguros y su impacto en la demanda de peritaje
La creciente adopción de polizas de ciberseguro por parte de empresas esta generando una demanda nueva: el peritaje informático como requisito para activar la cobertura. Las aseguradoras exigen un informe pericial que documente el incidente, determine la causa y cuantifique el daño. Si eres abogado de empresa, asegurate de que el perito que contratas cumple con los requisitos específicos de la poliza de ciberseguro de tu cliente.
Mi compromiso con la actualización permanente
Quiero ser transparente: el campo evoluciona tan rápido que ningun perito puede saberlo todo. El compromiso profesional exigible es mantenerse actualizado en las áreas que son relevantes para mis clientes, derivar a colegas especializados los casos que requieran competencias que no domino, y ser honesto sobre mis limitaciones. Un perito que dice que lo sabe todo no lo sabe todo: simplemente no tiene la humildad de reconocer lo que no sabe.
Si después de leer este artículo tienes dudas sobre como elegir al perito adecuado para tu caso, puedes contactarme para una consulta gratuita de orientación. Sin compromiso, te doy mi opinion sobre que tipo de perito necesitas, que preguntas hacerle y que esperar del proceso. Y si no soy el perito adecuado para tu caso, te lo digo abiertamente y te derivo a un colega.
Fuentes:
- Consejo General del Poder Judicial (CGPJ). Estadística Judicial — actividad de los órganos judiciales por materia y órgano. poderjudicial.es
- STS 300/2015, de 19 de mayo (Sala de lo Penal — ROJ STS 2047/2015 · ECLI:ES:TS:2015:2047). Cautelas ante la mensajería impugnada y, en ese supuesto, pericial para acreditar origen, interlocutores e integridad del contenido. No menciona hash ni cadena de custodia.
- Ley de Enjuiciamiento Civil. Artículos 335-352 (dictamen de peritos), 340 (condiciones del perito), 346 (emisión y ratificación).
- ISO 27037:2012. Directrices para la identificación, recopilación, adquisición y preservación de evidencia digital.
- UNE 71506:2013 (anulada en febrero de 2026). Metodología para el análisis forense de las evidencias electrónicas.
- RFC 3227. Guidelines for Evidence Collection and Archiving.
- UNE 197001:2019. Criterios generales para la elaboración de informes periciales (la mención a «dictámenes» corresponde a la edición de 2011, anulada).
- Código Penal español. Artículo 459 (falso testimonio pericial). Penas de 1 a 3 años de prisión y multa.
- ANTPJI (Asociación Nacional de Tasadores y Peritos Judiciales Informáticos). Código deontológico profesional.
- INCIBE (2025). Balance de ciberseguridad 2025. Estadísticas de ciberincidentes en España.
- Deloitte (2025). Cyber Intelligence Report. Coste medio de respuesta a incidentes de ciberseguridad.
- Ley 1/2000, de 7 de enero, de Enjuiciamiento Civil. Art. 340 (condiciones del perito). https://www.boe.es/buscar/act.php?id=BOE-A-2000-323
- Cellebrite. Digital Forensics Industry Trends Survey 2025 — encuesta anual sobre tendencias en investigación digital. (No existe un «Annual Digital Intelligence Report»: la serie de esta casa es Industry Trends Survey, con ediciones desde 2021.)
- Magnet Forensics. State of Enterprise DFIR — 2025 Report — informe anual sobre herramientas y metodologías de análisis forense y respuesta a incidentes.
- SANS Institute. 2023 SANS Report: Digital Forensics — es el informe de esta casa sobre la materia; no consta una edición de 2025.
Artículos relacionados que pueden interesarte
- Contrainforme pericial informático: cuando y como solicitarlo - Si necesitas impugnar un informe pericial existente
- Guía para abogados: WhatsApp como prueba judicial - Cuando necesitas un perito para certificar mensajes
- Perito informático judicial - Que hace un perito informático y cuando lo necesitas
- Informes periciales - Mi servicio de elaboración de informes periciales
- Análisis de fraudes - Peritaje especializado en fraudes digitales
- Certificación de mensajería - Certificación forense de WhatsApp, Telegram y email
- Precios de peritaje informático - Tarifas transparentes y desglosadas
- Para abogados - Como trabajo con letrados para maximizar el impacto del peritaje
Sobre el autor
Soy Jonathan Izquierdo, perito informático forense con sede en Jaen y cobertura nacional. Llevo años ratificando informes en juzgados de toda España y asesorando a abogados sobre como integrar la prueba digital en su estrategia procesal. El objetivo de este artículo es que la próxima vez que necesites un perito, hagas una elección informada basada en criterios objetivos, no en precio.
Si después de leer esto tienes preguntas o necesitas orientación para tu caso concreto, puedes contactarme directamente para una consulta gratuita de 15 minutos. Sin compromiso y sin letra pequeña.
El peritaje informático judicial en cifras (España 2025-2026)
El marco que regula a quién puedes designar, y que es lo que de verdad conviene manejar:
| Norma | Qué establece |
|---|---|
| Art. 340.1 LEC | Los peritos deberán poseer el título oficial que corresponda a la materia. Cuando la materia no esté comprendida en títulos profesionales oficiales, se designará a personas entendidas en ella — es el caso de la informática forense, que carece de título oficial obligatorio y de colegio de adscripción forzosa |
| Art. 335.2 LEC | El perito ha de manifestar bajo juramento o promesa que actúa con la mayor objetividad posible, tomando en consideración lo que pueda favorecer y perjudicar a cualquiera de las partes |
| Art. 341 LEC | Las listas de peritos para designación judicial las remiten los colegios profesionales y entidades análogas al decanato de cada partido judicial |
| Art. 343.1 LEC | Causas de tacha del perito de parte: parentesco, interés en el pleito, relación laboral, amistad o enemistad, haber intervenido previamente, falta de cualificación |
| Art. 347 LEC | Las partes pueden pedir en juicio aclaraciones, ampliaciones y críticas del dictamen. Es el momento donde un informe débil se desmonta |
| Art. 348 LEC | El tribunal valora el dictamen según las reglas de la sana crítica: no queda vinculado por sus conclusiones, pero apartarse de ellas exige motivación |
No existe estadística oficial sobre cuántos informes periciales informáticos se presentan al año en España, cuántos se impugnan o con qué resultado. El CGPJ publica actividad judicial por materia y órgano, no composición probatoria. Si encuentras esas cifras, pregunta de dónde salen: la atribución a un organismo oficial no suele resistir la comprobación.
El objetivo de este checklist es contribuir a reducir esa tasa de impugnación, no porque quiera menos trabajo (los contrainformes son una parte significativa de mi actividad), sino porque cada informe deficiente es un caso que se pierde innecesariamente y un cliente que sufre las consecuencias de una mala elección.
La solución no es regular más (la LEC ya establece los requisitos), sino formar mejor a los abogados en la selección de peritos y exigir estándares más altos a quienes ejercemos esta profesión. Si este artículo ayuda a un solo abogado a hacer una mejor elección, habrá cumplido su propósito.
Preguntas finales que nunca sobran
Antes de cerrar, quiero dejar aquí tres preguntas adicionales que pocos abogados hacen pero que, en mi experiencia, son las que más información aportan sobre la calidad real del perito:
“Puedes contarme un caso que hayas perdido?” Un perito que dice que nunca ha perdido miente o no ha trabajado lo suficiente. Los casos se pierden por muchas razones (evidencia insuficiente, estrategia procesal inadecuada, prueba de la otra parte más convincente). Lo que importa es como gestiono la situación y que aprendio. La honestidad en la respuesta es más reveladora que el contenido.
“Que harias diferente si pudieras repetir tu último caso?” Esta pregunta revela la capacidad de autocritica del perito. Un profesional reflexivo siempre identifica áreas de mejora. Un perito que dice “nada, fue perfecto” carece de la autocritica necesaria para evolucionar profesionalmente.
“Si mi caso va mal técnicamente, cuando me lo diras?” La peor sorpresa es descubrir en la ratificación que la evidencia no sustenta tu teoria del caso. Un buen perito te avisa en cuanto lo detecta, no en la entrega del informe. Pregunta por su protocolo de comunicación de hallazgos adversos y asegurate de que incluye notificación temprana al abogado.
Estas tres preguntas, combinadas con el checklist de 12 puntos, te daran una imagen completa del perito que tienes delante. No hay perito perfecto, pero si peritos honestos, rigurosos y comprometidos con su trabajo. Tu función como abogado es identificarlos. Espero que este artículo te haya dado las herramientas para hacerlo.
Nota: Este artículo refleja mi experiencia profesional y las mejores prácticas del sector a fecha de marzo de 2026. Las tarifas y plazos son orientativos y pueden variar según la complejidad del caso, la jurisdicción y el profesional elegido. Los escenarios ilustrativos son construcciones sobre tipologías reales de la práctica pericial, no expedientes concretos; las demás referencias a la práctica profesional se han anonimizado para proteger la confidencialidad de las partes.
Referencias y fuentes
- Artículo 340 LEC — Requisito de título oficial para actuar como perito judicial
- Artículo 335 LEC — Deber del perito de actuar con imparcialidad y obligación de juramento
- Artículo 337.1 LEC — Los dictámenes anunciados se aportan al menos 5 días antes de la audiencia previa
- Artículo 347 LEC — Solicitar la intervención del perito en juicio para pedirle aclaraciones o criticar su dictamen
- Artículo 347 LEC — Intervención del perito en juicio para aclaraciones y contradicción
- Artículo 459 del Código Penal — Delito de falso testimonio pericial
- STS 300/2015 (Sala de lo Penal) — La mensajería instantánea debe abordarse «con todas las cautelas»; la pericial es exigible ante una impugnación fundada — ROJ STS 2047/2015 · ECLI:ES:TS:2015:2047
- ISO 27037 — Directrices para la identificación, recopilación, adquisición y preservación de evidencia digital
- RFC 3227 — Directrices para la recopilación y archivo de evidencia digital
- UNE 71506 (anulada en febrero de 2026) — Metodología para el análisis forense de evidencias electrónicas
- UNE 197001 — Estructura estándar de informes periciales en España





