Проверяют, точно ли идентифицированы instance, database, версия, edition, build, compatibility level, файлы и backup sets; зафиксированы ли происхождение, время и хэш-значения. В методической части смотрят recovery model, цепочку LSN и recovery forks, команды восстановления, способ чтения журнала, audit specifications, фильтры Extended Events, временные зоны и сохранность исходных объектов.
Вывод должен воспроизводимо связывать каждый ответ с конкретной командой и результатом, учитывать разрывы журналов и альтернативные объяснения. Скриншот SSMS или отчёт программы без описания версии и ограничений недостаточен. Рецензия указывает обнаруженные дефекты, но не отменяет заключение и не решает за суд вопрос о допустимости. По результатам можно просить пояснения, допрос эксперта либо обсуждать дополнительную или повторную экспертизу.