Domstole granske alle fremlagte beviser dem for accept. Forsvarsadvokater kan udfordre de beviser ved at pege på eventuelle handlinger eller omstændigheder, der gør beviserne upålidelige.
Det er derfor meget vigtigt, at alle beviser skal indsamles på en måde, der ikke efterlader nogen plads til sådan challenges.The investigator skal dokumentere enhver handling personen har taget. Beviserne skal holdes under forvaring på en måde, at kun autoriserede teammedlemmer kan få adgang til dem. Analyse af lagringsmedier sker med kopier og ikke med originalerne, fordi de analytiske procedurer kan ændre contents.The værktøjer, der anvendes, skal være testet og evalueret for at validere deres nøjagtighed og pålidelighed.
Nøjagtige dubletter af alle lagermedier er lavet ved hjælp af sådanne validerede redskaber, og det er disse kopier, der er arbejdet with.The Ovenstående er blot nogle af de store bekymringer, der illustrerer, hvordan en retsmedicinsk computer efterforskningen. Kun en uddannet investigator er sandsynligt at sikre retsmedicinsk bevismateriale, der kan tilfredsstille en domstol. Konklusion
Forensic computer undersøgelser søger at hjælpe med at afgøre, om ulovlige eller uautoriserede aktiviteter er blevet begået ved hjælp af edb-systemer.
Investigator indsamler data bosiddende i netværksforbindelser, computerhukommelser, computer hardware, harddiske og flytbare opbevaring media.The undersøgelse sker ved hjælp af validerede værktøjer og på en måde, der ville være acceptable for en domstol. En retsmedicinsk computer investigator kræver juridiske bevidsthed samt tekniske færdigheder til at indsamle og analysere de indsamlede beviser.