ГОСТ Р ИСО/МЭК 27037—2014
- достаточность: DEFR должен принять во внимание, что было собрано достаточно данных, что
бы сделать возможным проведение надлежащего расследования. Для проверки и обоснованности
DEFR должен быть способен указать, сколько данных в совокупности рассматривалось, и какие про
цедуры использовались для принятия решения о том. сколько и какие данные нужно получить.
П р и м е ч а н и е - Данные могут быть собраны путем получения свидетельств и (или) осуществления
мероприятий по сбору.
Существует четыре ключевых аспекта в обращении со свидетельствами, представленными в
цифровой форме: контролируемость, обоснованность и либо повторяемость, либо воспроизводи
мость. в зависимости от конкретных обстоятельств.
5.3.2 Контролируемость
Независимый специалист по оценке или другие уполномоченные заинтересованные стороны
должны иметь возможность оценивания действий, выполняемых DEFR и DES. Это достижимо путем
надлежащего документирования всех предпринятых действий. DEFR и DES должны быть способны
обосновать процесс принятия решения, касающегося выбора определенного порядка действий. Про
цессы, выполненные DEFR и DES должны быть доступны для независимой оценки с целью опреде
ления того, соблюдался ли соответствующий научный метод, технический прием или процедура.
5.3.3 Повторяемость
Факт повторяемости признается, если те же результаты теста получают при следующих услови
ях:
- использование такой же процедуры и метода измерений;
- использование таких же инструментальных средств и при таких же условиях:
- возможно повторение в любое время после первоначального тестирования.
Обладающий соответствующими навыками и опытом DEFR должен быть способен выполнять
все процессы, описанные в документации, и прийти к тем же результатам без указаний или объясне
ний. DEFR должен сознавать, что могут быть обстоятельства, когда повторить тестирование невоз
можно. например, когда исходный жесткий диск скопирован и возвращен в использование, или когда
продукт включает энергозависимую память. В этом случае DEFR должен убедиться, что процесс по
лучения свидетельств достоверен. Для достижения повторяемости необходим контроль качества и
документирование процесса.
5.3.4 Воспроизводимость
Факт воспроизводимости признается, если те же результаты теста получают при следующих
условиях:
- использование такого же метода измерения;
- использование различных инструментальных средств и при различных условиях;
- возможно повторение в любое время после первоначального тестирования.
Необходимость воспроизвести результаты меняется в зависимости от юрисдикции и обстоя
тельств. поэтому DEFR или лицо, осуществляющее воспроизведение, должны быть осведомлены о
соответствующих условиях.
5.3.5 Обоснованность
DEFR должен быть способен обосновать все действия и методы, использованные для обраще
ния со свидетельствами, представленными в цифровой форме. Обоснование может быть достигнуто
путем демонстрации того, что принятое решение было наилучшим выбором для получения всех по
тенциальных свидетельств, представленных в цифровой форме. С другой стороны. DEFR или DES
может также продемонстрировать это. посредством успешного воспроизведения или валидации ис
пользованных действий и методов.
Организация заинтересована в найме DEFR или DES. который обладает основными навыками и
компетентностью, описанными в приложении А настоящего стандарта. Это обеспечит уверенность в
том. что при обращении со свидетельствами, представленными в цифровой форме, соблюдались
надлежащие процессы и процедуры, обеспечивающие конечное сохранение свидетельств, представ
ленных в цифровой форме, которые могут иметь доказательную ценность. Это также обеспечит уве
ренность в том. что организации могут использовать потенциальные свидетельства, представленные в
цифровой форме, например, в своих дисциплинарных процедурах или в содействии обмену потен
циальными свидетельствами, представленными в цифровой форме, между юрисдикциями.
П р и м е ч а н и е - Компетенция DEFR, описанная в приложении А. ограничена функцией, которая сов
мещена с ролью DES. как определено в 3.8.
6