ГОСТ Р ИСО/МЭК 27037—2014
ИСО/ТО 15801 Управление документацией. Хранение информации в электронном виде. Реко
мендации по достоверности и надежности (ISO/TR 15801. Document management - Information stored
electronically - Recommendations for trustworthiness and reliability)
ИСО/МЭК 17020 Оценка соответствия. Требования к работе различных типов контролирующих
органов (ISO/IEC 17020. Conformity assessment - Requirements for the operation of various types of bod ies
performing inspection)
ИСО/МЭК 17025:2005 Общие требования к компетентности испытательных и калибровочных
лабораторий (ISO/IEC 17025:2005. General requirements for the competence of testing and calibration la
boratories)
ИСО/МЭК 27000 Информационная технология. Методы и средства обеспечения безопасности.
Системы менеджмента информационной безопасности. Общий обзор и терминология (ISO/IEC 27000,
Information technology - Security techniques - Information security management systems - Overview and
vocabulary).
3 Термины и определения
ВнастоящемстандартепримененытерминыпоИСО/МЭК 27000.ИСО/МЭК 17020,
ИСО/МЭК 17025 и ИСО/ТО 15801. а также следующие термины с соответствующими определениями.
3.1 получение свидетельства (acquisition): Процесс создания копии данных в рамках опреде
ленной совокупности.
П р и м е ч а н и е - Результатом получения свидетельства является экземпляр потенциального свиде
тельства, представленного в цифровой форме.
3.2 выделенное пространство (allocated space): Область на цифровом носителе, включая ос
новную память, которая используется для хранения данных, в том числе метаданных.
3.3 сбор (collection): Процесс сбора физических элементов, которые содержат потенциальные
свидетельства, представленные в цифровой форме.
3.4 цифровое устройство (digital device): Электронное оборудование, используемое для обра
ботки или хранения данных, представленных в цифровой форме.
3.5 свидетельства, представленные в цифровой форме (digital evidence): Информация или
данные, хранящиеся или передаваемые в виде двоичного кода, которые можно использовать в каче
стве доказательства.
3.6 копия свидетельства, представленного в цифровой форме (digital evidence сору): Копия
свидетельства, представленного в цифровой форме, которая была создана для поддержки достовер
ности доказательства посредством включения свидетельства, представленного в цифровой форме, и
средства верификации, причем способ верификации может быть встроенным в инструментальные
средства, используемые для осуществления верификации, или независимым от них.
3.7 специалист «оперативного реагирования)» по свидетельствам, представленным в
цифровой форме: DEFR (digital evidence first responder): Физическое лицо, которое уполномочено,
обучено и подготовлено действовать первым на месте инцидента, осуществляя сбор и получение
свидетельств, представленных в цифровой форме, и которое несет ответственность за обращение с
этими свидетельствами.
П р и м е ч а н и е - Полномочия, обучение и подготовка являются ожидаемыми требованиями, необхо
димыми для получения достоверных свидетельств, представленных в цифровой форме, но отдельные обстоя
тельства могут приводить к тому, что физическое лицо не будет соответствовать всем трем требованиям. При
этом должны быть рассмотрены местное законодательство, политика организации и конкретные обстоятельства.
3.8 специалист по свидетельствам, представленным в цифровой форме; DES (digital evi
dence specialist): Физическое лицо, которое может выполнять задачи специалиста «оперативного реа
гирования» по свидетельствам, представленным в цифровой форме, и которое обладает специаль
ными знаниями, навыками и способностями, чтобы разбираться в широком спектре технических во
просов.
П р и м е ч а н и е - Специалист по свидетельствам, представленным в цифровой форме, может обла
дать дополнительными навыками, например, знанием получения свидетельств из сетей, ОЗУ. программных
средств операционной системы или из мэйнфрейма.
2