martes, 25 de noviembre de 2014

ISO/IEC 27037:2012 DIRECTRICES PARA LA IDENTIFICACIÓN, RECOPILACIÓN, CONSOLIDACIÓN Y PRESERVACIÓN DE LA EVIDENCIA DIGITAL

El analista forense debe documentar todas sus acciones y estas deben estar regidas por los siguientes principios:

  • Minimizar el manejo de la evidencia digital original
  • Documentar cualquier acción que implique un cambio irreversible
  • Ceñirse a las regulaciones y leyes


Requerimientos de la Evidencia Digital

Relevancia: Este concepto jurídico indica que la evidencia digital debe estar relacionada con los hechos que se están investigando. 
Confiabilidad: indica que la evidencia debe ser repetible y poder ser auditada por un tercero, quien aplicando los mismos procedimientos de análisis, debe llegar a resultados idénticos. 
Suficiencia: La evidencia recolectada debe ser suficiente, efectiva y permitir sustentar los hallazgos obtenidos por el analista forense.  




No hay comentarios:

Publicar un comentario