PoÄetni i preliminarni koraci vjeÅ¡taka pri analizi digitalnih dokaza ponekad se mogu pokazati odluÄujućim za dalji tijek vjeÅ¡taÄenja. Ukoliko se na samom poÄetku poÄine greÅ¡ke ili previdi, moguće je da vjeÅ¡tak informatike neće moći dati adekvatne odgovore na postavljena pitanja, odnosno zadatak i predmet vjeÅ¡taÄenja, ili će pak ono biti nepotpuno.
RaÄunala, mediji i raÄunalne mreže, odnosno njihovi elementi mogu biti alati kojima je poÄinjeno neko kazneno djelo, mogu biti rezultat kaznenog djela ili mogu biti u Å¡irem smislu izvan izvrÅ¡enja kaznenog djela, ali istovremeno sadržavati dokaze o njemu. Takvi dokazi mogu biti u fiziÄkom obliku u formi disketa, optiÄkih medija,elektroniÄkih Äipova, pa sve do prijenosnih ili stolnih raÄunala, mobilnih telefona i serverskih sustava. S druge strane, dokazi koji se u njima nalaze mogu se vrlo lako promijeniti li uniÅ¡titi.
Uloga fiziÄkog medija (transportera) podataka i dokaza u nekom kaznenom djelu može se pobliže objasniti postavljajući sljedeća pitanja i analizirajući odgovore na njih:
1. Da li je raÄunalna oprema koriÅ¡tena za poÄinjenje kaznenog djela ili proizlazi iz njega?
npr. Da li je raÄunalo ukradeno?
2. Da li je raÄunalni sistem alat kojim je poÄinjeno djelo?
npr. Da li je raÄunalni sistem aktivno koriÅ¡ten od strane osumnjiÄene stranke kako bi se poÄinilo djelo?
3. Da li je raÄunalni sistem samo periferno koriÅ¡teno u poÄinjenju djela?
npr. Da li se raÄunalni sistem koristio samo za pohranu podataka od strane osumnjiÄenka?
4. Da li je raÄunalni sistem aktivno i perfiremno koriÅ¡ten u poÄinjenu djela?
npr. Da li je raÄunalni prijestupnik koristio raÄunalo kako bi neovlaÅ¡teno dobio pristup drugim sistemima i istovremeno na njemu pohranjivao podatke o korisniÄkim imenima, lozinkama i kreditnim karticama?
Kada je postavljanjem ovih fundamentalnih pitanja utvrÄ‘ena uloga raÄunalnog sustava, potrebno je odgovoriti na sljedeća pitanja.
1. Postoji li razlog za analizu zateÄene raÄunalna oprema?
2. Postoji li razlog za analizu zateÄene programske podrÅ¡ke instalirane na opremi?
3. Postoji li razlog za analizu podataka sadržanih na raÄunalnom sustavu?
4. Gdje će se izvršiti ovakva analiza?
5. Ovisno o odgovoru na prethodno pitanje, potrebno je ustanoviti lanac nadzora nad izdvojenim (potencijalnim) dokazima.
6. Kako će vjeÅ¡tak odnosno forenziÄar vrÅ¡iti analizu u skladu s ciljevima efikasnosti i pravovremenosti, a s obzirom na opseg izuzetog potencijalnog dokaznog materijala?
Navedena metodologija preliminarne analize potencijalnih digitalnih dokaza koristi se i od strane ameriÄkih tajnih službi.