ГОСТ Р ИСО/МЭК 27037—2014
Приложение А
(справочное)
Описание основных навыков и компетентности DEFR
Т а б л и ц а А.1 — Примеры описаний компетентности
N9
Основные
навыки
Описаниеосновных
навыков
Описание компетентности
Осведомленность(1)Знания (2)Умение(3)
1Идентификация
свидетельств,
представленных
в цифровой
форме
Характеристики
цифровых
устройств.компо
нентов и информа
ции, которые могут
помочь расследова
нию. а также соот
ветствующих зако
нов для обработки
потенциальных сви
детельств. пред
ставленных в циф
ровойформе.и
нарушений, связан
ных с использовани
ем компьютера.
Определение
требованийк ин
струментальным
средствам для сбора
и получения данных
и устройств, а также
оценка риска
Обычноеис
пользование ИТ и
администрирование
многих видов ИТ-
устройств и сете
вых устройств:
следственные
действия на месте
нарушения:
определение со
стояния устройства:
значениедоказа
тельной информа
ции;
следственный
анализ сети и свя
занныхсней
устройств и ин
формации
Журналы реги
страции и конфи
гурациясистем/
приложений;
идентификация
системных журна
лов и журналов
приложений,
включая контроль
ныежурналы
электроннойпо
чты, сетевые кон
трольные журна
лы, журналы реги
страции доступа,
файлыпаролей,
файлы конфигура
ций. информация
1Р-хосга;
функциональ
ные возможности
изависимости
устройств;
знание факто
ров. влияющих на
изменчивыеи
неизменчивые
свидетельства
Специальный
анализ;
интерпретация
контрольных жур
налов с целью
обнаружения
вторжений и вы
явлениядругих
затронутых си
стем (некоторые
юрисдикции тре
буют представить
подтверждающие
доказательства до
начала сбора):
определение
паролей, необхо
димых для соот
ветствующих
устройств.до
начала сбора:
определение
схемы сети и ме
ханизмов управ
лениядоступом
для понимания
зависимостей;
связывание IP-
адресов и МАС-
адресое *для
идентификации
устройства в сети
35