ISO/IEC 27042:2015
Technologies de l'information -- Techniques de sécurité -- Lignes directrices pour l'analyse et l'interprétation des preuves numériques
détails du produit
L'analyse et l'interprétation des preuves numériques peuvent être un processus complexe. Dans certains cas, il peut exister plusieurs méthodes qui pourraient être appliquées et les membres de l'équipe d'investigation devront justifier leur sélection d'un processus donné et démontrer son équivalence par rapport à un autre processus utilisé par d'autres investigateurs. Dans d'autres cas, les investigateurs peuvent être obligés de concevoir de nouvelles méthodes d'examen des preuves numériques qui n'ont pas été envisagées auparavant et il convient qu'ils soient capables de démontrer que la méthode produite est «en adéquation avec l'application visée».
L'application d'une méthode spécifique peut influer sur l'interprétation des preuves numériques traitées avec cette méthode. Les preuves numériques disponibles peuvent influer sur la sélection des méthodes pour l'analyse ultérieure des preuves numériques qui ont déjà été acquises.
L'ISO/IEC 27042:2015 fournit un cadre commun, pour les éléments d'analyse et d'interprétation de la gestion des incidents de sécurité des systèmes d'information qui peut être utilisé pour faciliter la mise en ?uvre de nouvelles méthodes et fournir une norme commune minimale pour les preuves numériques produites à partir de telles activités.