ГОСТ Р ИСО/МЭК 27037—2014
Продолжение таблицы А
.
1
N9
Основные
навыки
Описание основных
навыков
Описание компетентности
Осведомленность (1)Знания (2)Уыемие (3)
2Сбор свиде
тельств. пред
ставленных в
цифровой фор
ме
Требования к ин
струментальным
средствами осу
ществление упаков
кисвидетельств,
представленныхв
цифровой форме,
защита от угроз
внешней среды.
Знание областей,
обеспечивающих
доверие к информа
ции
Общая безопас
ность сбора дан
ных;
принципыдей
ствия и конструкция
основныхинстру
ментальных
средств;
определение
лучшегометода
сбора для сохране
ния максимума ин
формации, имею
щей отношение к
инциденту
Выполнение и
описание процесса
сбора;
сборсвиде
тельств;
создание доку
ментации по сви
детельствам;
история хране
ния свидетельств;
контроль каче
ствапроцесса
сбора свидетель
ств;
опрос подозре
ваемых
Оптимизация
процесса сбора;
документаль
ное подтвержде
ние того, что не
может быть полу
чено вследствие
различныхогра
ничений;
сбор паролей,
ключей, защитных
ключей-заглушек
и другой инфор
мации. необходи
мой для проведе
ния анализав
лаборатории
3 Получение сви
детельств,
представленных
в цифровой
форме
Применение тре
бований получения
потенциальных сви
детельств.пред
ставленных в циф
ровой форме, в ло
гическом виде, обес
печениеуверенно
сти в повторяемости,
воспроизводимости
и возможности обос
нования. Охватыва
емые сферы вклю
чают получение сви
детельств из систем
с включенным пита
нием. систем с вы
ключенным питани
ем и следственный
анализ сети
Понимание ин
формации, доступ
ной в цифровых
устройствах, базах
данных, генериру
емых системой за
писях.генерируе
мых пользователем
данных и изменчи
вых данных;
структураси
стемных файлов и
приложений Unix и
Wind04vs;
понимание вли
яния на изменчи
вые данные
Знание того, как
определитьпо
требности в памя
ти;
выполнение
процедуры созда
нияобраза
(например. циф
рового носителя
информациив
целом или его ча
сти);
получение сви
детельств.осу
ществляемое из
систем с включен
ным питанием и
систем с выклю
ченным питанием;
генерация зна
ченийхэш-
функции
Способность
осуществлять
получение свиде
тельств из циф
ровых носителей
информации,
включаяRAID,
базы данных,
приборы и мини
устройства;
понимание за
висимостейи
влияния на раз
личныеметоды
получения свиде
тельств
36