Organisaties blijken vaak slecht voorbereid op fraude
Voor zulke onderzoeken zijn veel gedetailleerde gegevens over een langere periode nodig. Voorts komen de eisen van beschikbaarheid en kwaliteit van de gedetailleerde digitale gegevens voor een degelijk onderzoek vaak niet aan de orde bij de gebruikelijke toetsing van de IT-security. De stappen voor `forensicreadiness`bieden houvast voor aanvullende normen ten aanzien van de IT-security. Organisaties kunnen een stadium van forensicreadiness bereiken door verschillende stappen te doorlopen.
Deze stappen zijn: vaststelling van de processen waarin gegevens worden gegenereerd die nodig zijn voor een onderzoek; bepaling van gegevensbronnen van potentieel bewijsmateriaal; bepaling van de manier waarop vastgelegd en gearchiveerd wordt; implementatie van beleid om bewijsmateriaal op te slaan en te gebruiken; het proactief detecteren van mogelijke integriteitsschendingen; opstellen van een procedure om te bepalen wanneer een formeel onderzoek wordt ingesteld en de creatie van bewustzijn bij werknemers.