議題觀點

符合ISO/IEC 17025之數位鑑識實驗室建置經驗分享

勤業眾信聯合會計師事務所企業風險服務 / 宋子莉經理、曾淑玲副理

為了讓從現場蒐證而來的數位證據,能與數位鑑識實驗室收件做後續分析時得以接軌;確保實驗室進行分析、保存及相關管理作業過程中,都能維持數位證據的證據能力及符合證據監管鏈原則。因此,數位鑑識實驗室各種證物處理作業環境的隔離規劃與安全性控管,以及數位鑑識軟硬體的嚴謹完備,即顯得格外重要。

ISO 17025係針對實驗室能力評鑑時的共通規範,如欲建置一間符合ISO 17025要求之數位鑑識實驗室,除了必須遵循ISO 17025規範本身對於管理及技術的基本要求外,亦須熟悉其他TAF實驗室認證相關特定規範。不同於一般對於ISO認證的印象,ISO 17025還要求實驗室通過能力試驗的考核,以確保整體技術水準的品質。因此,團隊中除了維持實驗室整體品質的管理性角色外,實際進行數位證據處理及技術分析的技術性角色也是成就實驗室能力的重要環節之一。

鑑識(Forensic)一詞係形容與法庭相關或運用科學方法破案而涉及之事,因鑑識分析的結果對企業或個人的影響都至關重大;因此勤業眾信以謹小慎微及追求卓越之心態,努力取得ISO 17025實驗室認證的肯定,藉以作為事務所數位鑑識調查、舞弊調查、鑑識會計與訴訟支援等服務的高品質後援。

是否找到您要的資訊?