ISO/IEC 27041:2015 情報技術  —  セキュリティ技術  —  インシデント調査方法の適合性と妥当性を保証するためのガイダンス | ページ 6

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

3 用語と定義

このドキュメントの目的のために、ISO/IEC 27000:2013 の用語と定義、および以下が適用されます。

3.1

アトミック

単一の機能のみを実行する

注記 1デバイスからすべてのライブ ファイルを回復する 方法 (3.11) は、ファイル システム メタデータの使用のみに依存している場合、アトミックにすることができます。ファイルの内容 (.jpg, .png, .odt など) の知識に基づいて、ストレージ デバイス上のデータから特定のファイル構造を識別して抽出するサブメソッドが必要になるため、削除されたすべてのファイルを回復する方法はアトミックではありません。 、XML など)

3.2

ブラックボックステスト

プロセスを使用して既知のインプットを処理し、その結果をプロセスの要件を反映する予測されたアウトプットと比較することによってプロセスを調べる

3.3

クライアント

調査を代行する個人または組織

[出典: ISO/IEC 27042:2015, 3.2]

3.4

確認

プロセスが特定の目的に適合している (または適合している) という既存の客観的証拠の正式な評価

3.5

コンテンポラリーノート

現代の記録

取られた行動と下された決定の書面による記録であり、それが記録する行動と決定として、同時に、または実際に可能な限りその後すぐに作成されます。

注記 1:多くの法域では、真正性と許容性の問題を支援するために、改ざん防止ノートに現代のメモを消去不可能なインクで手書きする必要があります。

[出典: ISO/IEC 27042:2015, 3.4]

3.6

検査

関連する可能性のあるデジタル証拠を 1 つ以上のソースから特定して取得するために適用される一連のプロセス

[出典: ISO/IEC 27042:2015, 3.7]

3.7

調査

事件の理解を助けるための 検査(3.6) 、分析、および解釈の適用。

[出典: ISO/IEC 27042:2015, 3.10]

3.8

捜査リーダー

戦略的レベルで調査を主導する人

[出典: ISO/IEC 27042:2015, 3.11]

3.9

調査団

調査の実施に直接関与するすべての人

[出典: ISO/IEC 27042:2015, 3.12]

3.10

捜査官

調査チーム(3.9) のメンバー、 調査責任者(3.8) を含む

[出典: ISO/IEC 27042:2015, 3.13]

3.11

方法

データを生成したり、指定された入力から出力として情報を導き出すために使用できる操作の定義

注記 1:理想的には、 メソッド (3.11) は 、メソッドとそれらから派生した プロセス (3.12) の再利用を可能にし、プロセスの検証に必要な作業量。

3.12

処理する

メソッドの運用上の実装(3.11)

3.13

プロデューサー

ツールの作成者または提供者 (3.17) ツール を変更またはカスタマイズする人を含む

注記 1:ツールの作成または保守、またはツールのカスタマイズに責任を負う人または組織がプロデューサーです。

注記 2:一般的な機能を自動化するスクリプトを提供すると、ツールが変更またはカスタマイズされます。

3.14

要件

ニーズとそれに関連する制約および条件を翻訳または表現するステートメント

注記 1:要件はさまざまな層に存在し、必要性をハイレベルな形で表現します (たとえば、ソフトウェア コンポーネント要件)

[出典: ISO/IEC IEEE 29148:2011, 4.1.17]

3.15

要件分析

要件(3.14) の理解と優先順位付けが達成さ れるプロセス(3.12) 。

3.16

要件のキャプチャ

プロセス (3.12) を通じて、プロセスの 要件 (3.14) が発見され、レビューされ、明確化され、文書化されます。

3.17

道具

プロセス(3.12) で使用されるソフトウェア、ハードウェア、またはファームウェア

3.18

検証

確認 (3.4) 、客観的な証拠の提供による、特定の意図された使用またはアプリケーションの 要件 (3.14) が満たされていることの確認

注記1バリデーションは, プロセス(3.12) が目的に適合していることを確認するために,すなわち,実施されたプロセスが,一貫した,繰り返し可能で再現可能な方法で期待される結果を生み出すことを確実にするために行われる。

[出典: ISO/IEC 27004:2009, 3.17, 修正 – エントリに注 1 が追加されました]

3.19

検証セット

バリデーション(3.18) の下で プロセス(3.12) の合意された 要件(3.14) に直接関連する、明確に定義された目標、インプット、およびアウトプットを伴う一連の客観的テスト

3.20

検証

確認 (3.4) 、客観的な証拠の提供による、指定された要件が満たされていることの確認

注記 1:検証は、製品がその仕様に適合していることを保証するだけです。

[出典: ISO/IEC 27004:2009, 3.18, Modified – 元の注釈が削除され、エントリに注釈 1 が追加された]

3.21

検証機能

2 つのデータセットが同一であることを検証するために使用される関数

[出典: ISO/IEC 27037:2012, 3.25, Modified – 注記を削除]

3.22

ホワイトボックステスト

実装の詳細の検査を含むテスト

3.23

作業指示

プロセスを実行および記録する方法の詳細な説明 (3.12)

[出典: ISO/TR 10013:2001, 3.1, 修正 - 複数形から単数形に変更、タスクをプロセスに変更]

参考文献

[1]ISO/IEC 17024:2012, 適合性評価 — 人の認証を運営する機関の一般要件
[2]ISO/IEC 17043:2010, 適合性評価 — 技能試験の一般要件
[3]ISO/IEC/IEEE 29148:2011, システムおよびソフトウェア エンジニアリング - ライフ サイクル プロセス - 要件エンジニアリング
[4]ISO/IEC 17025:2005, 試験所および校正所の能力に関する一般要件
[5]ISO/IEC 27004:2009, 情報技術 - セキュリティ技術 - 情報セキュリティ管理 - 測定

3 Terms and definitions

For the purposes of this document, the terms and definitions in ISO/IEC 27000:2013 and the following apply.

3.1

atomic

performing a single function only

Note 1 to entry: A method (3.11) for recovery of all live files from a device can be atomic if it relies solely on the use of filesystem meta-data. A method for recovery of all deleted files is unlikely to be atomic as it will require sub-methods which identify and extract particular file structures from the data on the storage device based on knowledge of file contents (e.g. .jpg, .png, .odt, XML, etc.).

3.2

black box testing

examining a process by using it to process known inputs and comparing the results against predicted outputs which reflect the requirements for the process

3.3

client

person or organisation on whose behalf the investigation is to be undertaken

[SOURCE: ISO/IEC 27042:2015, 3.2]

3.4

confirmation

formal assessment of existing objective evidence that a process is fit (or remains fit) for a specified purpose

3.5

contemporaneous notes

contemporaneous record

written record of actions taken and decisions made, produced at the same time or as soon afterwards as is practically possible, as the actions and decisions it records

Note 1 to entry: In many jurisdictions, it is necessary for contemporaneous notes to be handwritten in non-erasable ink in a tamper-evident notebook to assist with issues of authenticity and admissibility.

[SOURCE: ISO/IEC 27042:2015, 3.4]

3.6

examination

set of processes applied to identify and retrieve relevant potential digital evidence from one or more sources

[SOURCE: ISO/IEC 27042:2015, 3.7]

3.7

investigation

application of examinations (3.6) , analyses, and interpretation to aid understanding of an incident

[SOURCE: ISO/IEC 27042:2015, 3.10]

3.8

investigative lead

person leading the investigation at a strategic level

[SOURCE: ISO/IEC 27042:2015, 3.11]

3.9

investigative team

all persons involved directly in the conduct of the investigation

[SOURCE: ISO/IEC 27042:2015, 3.12]

3.10

investigator

member of the investigative team (3.9) , including the investigative lead (3.8)

[SOURCE: ISO/IEC 27042:2015, 3.13]

3.11

method

definition of an operation which can be used to produce data or derive information as an output from specified inputs

Note 1 to entry: Ideally, a method (3.11) should be atomic (3.1) (i.e. it should not perform more than one function) in order to enable re-use of methods and the processes (3.12) derived from them and to reduce the amount of work required to validate processes.

3.12

process

operational implementation of a method (3.11)

3.13

producer

creator or provider of a tool (3.17) , including anyone who modifies or customises a tool

Note 1 to entry: The person(s) or organization(s) responsible for the creation or maintenance of a tool or customisation of a tool is the producer.

Note 2 to entry: Providing scripts to automate common functions modifies or customises a tool.

3.14

requirements

statement which translates or expresses a need and its associated constraints and conditions

Note 1 to entry: Requirements exist at different tiers and express the need in high-level form (e.g. software component requirement).

[SOURCE: ISO/IEC IEEE 29148:2011, 4.1.17]

3.15

requirements analysis

process (3.12) through which understanding and prioritisation of the requirements (3.14) is achieved

3.16

requirements capture

process (3.12) through which the requirements (3.14) for a process are discovered, reviewed, articulated, and documented

3.17

tool

software, hardware, or firmware used in a process (3.12)

3.18

validation

confirmation (3.4) , through the provision of objective evidence, that the requirements (3.14) for a specific intended use or application have been fulfilled

Note 1 to entry: Validation is carried out on a process (3.12) to ensure that it is fit for purpose, i.e. to ensure that the process, as implemented, produces expected results in a consistent, repeatable, and reproducible manner.

[SOURCE: ISO/IEC 27004:2009, 3.17, Modified – Note 1 to entry has been added]

3.19

validation set

series of objective tests with clearly defined goals, inputs, and outputs, directly related to the agreed requirements (3.14) for the process (3.12) under validation (3.18)

3.20

verification

confirmation (3.4) , through the provision of objective evidence, that specified requirements have been fulfilled

Note 1 to entry: Verification only provides assurance that a product conforms to its specification.

[SOURCE: ISO/IEC 27004:2009, 3.18, Modified – Original note was removed, Note 1 to entry has been added]

3.21

verification function

function which is used to verify that two sets of data are identical

[SOURCE: ISO/IEC 27037:2012, 3.25, Modified – Notes were removed]

3.22

white box testing

testing which includes inspection of the implementation detail

3.23

work instruction

detailed description of how to perform and record a process (3.12)

[SOURCE: ISO/TR 10013:2001, 3.1, Modified - changed from plural to singular, task changed to process]

Bibliography

[1]ISO/IEC 17024:2012, Conformity assessment — General requirements for bodies operating certification of persons
[2]ISO/IEC 17043:2010, Conformity assessment — General requirements for proficiency testing
[3]ISO/IEC/IEEE 29148:2011, Systems and software engineering — Life cycle processes — Requirements engineering
[4]ISO/IEC 17025:2005, General requirements for the competence of testing and calibration laboratories
[5]ISO/IEC 27004:2009, Information technology — Security techniques — Information security management — Measurement