equipos informáticos forenses trabajan a menudo a través de las fronteras nacionales para perseguir y procesar a los criminales cibernéticos. Esto plantea dificultades, ya que la legislación relativa a la evidencia digital difiere entre las distintas jurisdicciones . Las fuerzas de seguridad trabajan juntos y con los gobiernos de todo el mundo para estandarizar los principios y prácticas de la informática forense , de acuerdo con "Focus Forense. "
Recolección de pruebas
Un núcleo principio de la informática forense es la técnica de recogida de pruebas digitales no debe alterar los datos. Para las pruebas digitales de ponerse de pie en los procesos judiciales , la evidencia debe permanecer intacta y sin alteraciones en la medida de lo posible . La prueba de que los archivos de computadora han sido alterados o eliminados durante la investigación puede evitar enjuiciamientos exitosos . La evidencia presentada a la corte debe ser la misma que la evidencia obtenida de la computadora.
Evidencia Manejo
pruebas digitales a menudo pasa por las manos de muchos investigar organismos durante el proceso de análisis de datos. Documentación cuidadosa de todo el manejo de la evidencia es un principio clave de la informática forense . Los expertos trabajan juntos para asegurar que cada agencia de documentos totalmente el manejo y todos los análisis y pruebas de la evidencia digital.
Evidencia Acceso
Protección de evidencia digital de la manipulación o acceso no autorizado es de vital importancia para garantizar procesos exitosos de delincuentes cibernéticos. Tras el procesamiento y el análisis , la evidencia digital se almacena cuidadosamente en un entorno seguro . Un principio básico de la informática forense es sólo personal considera forense competente debería tener acceso a la evidencia digital original durante y después del análisis.