ГОСТ Р ИСО/МЭК 15408-3 — 2008
17.3.5.4.2 ATE_FUN.2.2C
Планы тестированиядолжны идентифицировать проверяемые функции безопасности исодержать
изложение целей проводимых тестов.
17.3.5.4.3 ATE_FUN.2.3C
Описания процедур тестирования должны идентифицировать тесты, которые необходимо выполнить,
и включатьвсебя сценарии для тестирования каждой функции безопасности. Эти сценарии должны учиты
ватьлюбое влияние последовательности выполнения тестов на результаты других тестов.
17.3.5.4.4 ATE_FUN.2.4C
Ожидаемые результаты тестирования должны показать прогнозируемые выходные данные успешно
го выполнения тестов.
17.3.5.4.5 ATE_FUN.2.5C
Результаты выполнения тестов разработчиком должныдемонстрировать, что каждая проверенная
функция безопасности выполняласьв соответствии соспецификациями.
17.3.5.4.6 ATE_FUN.2.6C
Тестовая документация должна включать в себя анализ зависимостей от порядка выполне
ния процедуры тестирования.
17.3.5.5 Элементы действий оценщика
17.3.5.5.1 ATE_FUN.2.1E
Оценщикдолжен подтвердить, чтопредставленная информация соответствует всем требованиям к
содержанию ипредставлению свидетельств.
17.4 Независимое тестирование (ATEJND)
17.4.1Цели
Главная цель — продемонстрировать, что функции безопасности выполняются в соответствии со
спецификациями.
Дополнительная цель— противостоять риску неправильной оценки разработчиком выходныхданных
тестов, приводящей к неправильной реализации спецификаций или пропуска кода, который несогласуется
со спецификациями.
17.4.2 Ранжирование компонентов
Ранжирование компонентов основанонаобъеме тестовой документации иподдержки тестирования, а
также на объеме тестирования оценщиком.
17.4.3 Замечания по применению
Тестирование, рассматриваемое вданном семействе, может проводиться с привлечением, помимо
оценщика, других квалифицированных исполнителей (например, независимой лаборатории, организации
конечных потребителей). При этом тестирование требует понимания ОО сучетом выполнения другихдей
ствий по установлениюдоверия к ОО, а оценщик по-прежнему отвечает за обеспечение удовлетворения
требований данногосемейства, если такое привлечение имеет место.
Это семействоимеет отношение кстепени выполнения независимого функционального тестирования
ФБО. Независимое функциональноетестирование может приобретатьформу полного или частичногопо
вторения функциональных тестов, выполненных разработчиком. Оно может также проводиться вдополне
ние к функциональным тестам, выполненным разработчиком, какдля увеличения области покрытия или
глубины тестов, так и для проверки очевидных, известных из общедоступных источников слабых мест
безопасности, которые могут быть вОО. Эти действиядополняютдругдруга, идля каждого ОО необходи
мо планировать приемлемое ихсочетаниес учетом применимости и области покрытия результатов тестов, а
также функциональной сложности ФБО. Следует разработать план тестирования, согласующийсясуров
нем других действий по установлению доверия к ОО. который, если требуется более высокое доверие,
включает в себя повторение большей выборки тестов ибольшего объема независимых позитивных и нега
тивных функциональных тестов, выполняемыхоценщиком.
Повторение выборки тестов, выполненных разработчиком, предназначенодляобеспечения подтвер
ждения. что разработчик выполнил свою запланированную программу тестирования ФБО и правильно
зафиксировал результаты. Наобъем установленной выборки будут влиять детализация и качество резуль
татовфункционального тестирования разработчиком. Необходимо также, чтобы оценщик рассмотрел воз
можности разработки дополнительных тестов иотносительную пользу, которая может быть получена от их
использования. Повторение всех тестов, выполненных разработчиком, может быть осуществимо ижела
тельно в некоторых случаях, но весьма затруднено и менее продуктивно в других. Поэтомусамый высо
кий поиерархии компонентданногосемейства следует использовать осторожно. При формировании вы
борки рассматривается весь диапазон применения результатов тестирования, включая обеспечение вы
полнения требований семейств ATE_COV «Покрытие» иATE_DPT «Глубина».
93