El documento describe la informática forense como la recopilación de información de un sistema informático para esclarecer un suceso, utilizando herramientas de hardware y software. El análisis forense permite reconstruir acciones de intrusos en sistemas afectados por incidentes de seguridad, determinando quién, cómo, cuándo y qué acciones llevó a cabo. El proceso involucra la adquisición de datos, análisis e investigación, y la elaboración de un informe.