STD-ISIR-ANX-B
Campos Obrigatórios de Evidência

Objetivo

Definir os campos mínimos obrigatórios para identificação, coleta, aquisição, preservação, armazenamento, acesso e uso de evidências digitais.

Uso mandatório

Deve ser adotado pelo procedimento corporativo e por todos os procedimentos específicos sempre que houver evidência, log, artefato técnico, captura, export, snapshot ou cadeia de custódia.

Campos mínimos

  • Identificação: ID da evidência, ID do incidente, tipo, descrição, sensibilidade e fonte.
  • Origem e contexto: hostname, tenant, aplicação, ambiente, timezone, data/hora de geração e coleta.
  • Coleta: coletor, método, ferramenta, versão, tipo de aquisição e justificativa.
  • Integridade: algoritmo e valor de hash, original ou cópia, cópia de trabalho.
  • Custódia: local de armazenamento, custodiante, retenção, acessos e transferências.
  • Uso: finalidade, hipótese investigativa, correlação e distinção entre fato e inferência.