Active Incident? 24/7 Response →

報告書に何を書くのか

手順と根拠と限界を書き分けることが、争われたときに効いてきます。

構成

  1. 何を尋ねられたのか。調査目的範囲です。
  2. 何を受け取ったのか。対象になった端末や記録一覧です。
  3. どう扱ったのか。取り込みの方法とハッシュ値と取扱いの記録です。
  4. 何が分かったのか。根拠になる記録を示しながら書きます。
  5. 何が分からなかったのか。ここを省くと、争われたときに弱くなります。

デジタル証拠法律実務で効く書き方

結論根拠を分けて書いてください。読み手が根拠から結論をたどれる形にします。

推測推測と書いてください。似ているという所見と、同一であるという所見は別のものです。

書かないこと

法的評価は書きません。請求が成り立つかどうかは弁護士領域です。

意図推測も書きません。記録が示すのは操作であって、動機ではありません。

当社担当者について

当社担当者技術的検査証拠保全を行う者であり、裁判所選任する立場ではありません。

出典

  1. Scientific Working Group on Digital Evidence (SWGDE), SWGDE Requirements for Report Writing in Digital and Multimedia Forensics (18-Q-002). https://www.swgde.org/documents/published-complete-listing/18-q-002-swgde-requirements-for-report-writing-in-digital-and-multimedia-forensics/
  2. Legal Information Institute, Cornell Law School, Federal Rule of Evidence 902 — Evidence That Is Self-Authenticating. https://www.law.cornell.edu/rules/fre/rule_902
  3. National Institute of Standards and Technology, NIST SP 800-86 — Guide to Integrating Forensic Techniques into Incident Response. https://csrc.nist.gov/pubs/sp/800/86/final
  4. Supreme Court of the United States, Daubert v. Merrell Dow Pharmaceuticals, Inc., 509 U.S. 579 (1993). https://www.law.cornell.edu/supremecourt/text/509/579

担当する

Quinnlan Varcoe

創業者

GIAC認定資格9

大手企業防衛わる分野対応にあたったのち、2022当社げました。脅威分析とデジタルフォレンジックを専門にしています。

「ほかがわないことをい、技術裏付けます。」

大手企業での経験防衛わる分野脅威分析プライバシー初動対応
Quinnlan Varcoe, Founder & CEO

保有する資格

GIAC

お問い合わせください

Trusted by partners across the practice

DAS Health
Exhibit A Cyber
Ally Security
KIRO Group
Black Mirage
Kalles Group
Gridware
CQR
Archstone Security
Cyvergence
Sentinel Cyber
Cloud Underground
Seron Security
Hexen
Koru Risk Management
DAS Health
Exhibit A Cyber
Ally Security
KIRO Group
Black Mirage
Kalles Group
Gridware
CQR
Archstone Security
Cyvergence
Sentinel Cyber
Cloud Underground
Seron Security
Hexen
Koru Risk Management