ISO/IEC 27037:2012
Information technology — Security techniques — Guidelines for identification, collection, acquisition and preservation of digital evidence
发布时间:2012-10-15 实施时间:


数字证据在现代社会中越来越重要,因为它们可以用于犯罪调查、法律诉讼、企业安全和网络安全等方面。然而,数字证据的处理过程中存在许多挑战,例如证据的完整性、可靠性和可用性等问题。为了解决这些问题,ISO/IEC 27037:2012提供了一系列指南,以帮助组织和个人在数字证据的处理过程中,确保证据的完整性、可靠性和可用性。

该标准包括以下内容:

1.数字证据的识别:该标准提供了一些指南,以帮助组织和个人识别数字证据。这些指南包括确定证据的类型、位置和格式等。

2.数字证据的收集:该标准提供了一些指南,以帮助组织和个人收集数字证据。这些指南包括确定证据的来源、采用适当的收集方法和工具等。

3.数字证据的获取:该标准提供了一些指南,以帮助组织和个人获取数字证据。这些指南包括确定证据的存储位置、采用适当的获取方法和工具等。

4.数字证据的保护:该标准提供了一些指南,以帮助组织和个人保护数字证据。这些指南包括确保证据的完整性、可靠性和可用性,采用适当的保护措施等。

总之,ISO/IEC 27037:2012为数字证据的处理提供了一些指南,以确保证据的完整性、可靠性和可用性。该标准适用于各种类型的数字证据,包括电子邮件、文档、数据库、网络日志、图像、音频和视频等。

相关标准
ISO/IEC 27001:2013 信息技术-安全技术-信息安全管理系统要求
ISO/IEC 27002:2013 信息技术-安全技术-信息安全管理实践指南
ISO/IEC 27035:2016 信息技术-安全技术-信息安全事件管理
ISO/IEC 27040:2015 信息技术-安全技术-存储安全
ISO/IEC 27042:2015 信息技术-安全技术-安全技术评估