El propósito de esta práctica es describir técnicas y procedimientos de informática forense con respecto al manejo de evidencia, computadoras, imágenes digitales y análisis y examen forense. El examinador debe estar capacitado de acuerdo con la Guía E2678. Las personas que no estén capacitadas en los procedimientos adecuados de evidencia digital deben consultar con un especialista apropiado antes de continuar. Cuando trate con tecnología fuera de su área de especialización, consulte con un especialista apropiado antes de continuar. 1.1 Esta práctica describe técnicas y procedimientos para la informática forense dentro del contexto de una investigación criminal. 1.1.1 Esta práctica puede ser aplicable a litigios civiles. 1.2 Esta práctica describe la incautación de posibles pruebas, el manejo adecuado de las pruebas, las imágenes digitales, el análisis/examen forense, la documentación sobre el manejo de las pruebas y los informes. 1.3 Esta práctica no es exhaustiva y no contiene información relativa a sistemas operativos específicos o herramientas forenses. 1.4 Los valores indicados en unidades SI deben considerarse estándar. No se incluyen otras unidades de medida en esta norma. 1.5 Esta norma no pretende abordar todos los problemas de seguridad, si los hay, asociados con su uso. Es responsabilidad del usuario de esta norma establecer prácticas apropiadas de seguridad y salud y determinar la aplicabilidad de las limitaciones reglamentarias antes de su uso.
ASTM E2763-10 Documento de referencia
ASTM E2678 Guía estándar para la educación y formación en informática forense
ASTM E2763-10 Historia
2010ASTM E2763-10 Práctica estándar para informática forense