ГОСТ Р ИСО/МЭК 15408-3 — 2008
Необходимо также принять во внимание, что при оценке могут использоваться разные конфигурации
ОО. Оценщику необходимо будет проанализировать применимость предоставленных результатов ив соот
ветствии с этим планироватьсобственное тестирование.
Независимое функциональное тестирование отличается оттестирования проникновения, основанно
го на целенаправленном исистематическом поиске уязвимостей в проектеи/или реализации. Тестирова
ние проникновения рассмотрено в семействеAVA_VLA «Анализ уязвимостей».
Пригодность ООдля тестирования основана надоступности ОО и поддержке документацией и ин
формацией, необходимыми для выполнения тестов (включая любое тестовое программноеобеспечение
или инструментальные средства тестирования). Необходимость в такой поддержке отражена в зависимос
тях отдругих семейств доверия.
Кроме того, пригодность ОО для тестирования может основываться надругихсоображениях. Напри
мер. версия ОО. представленная разработчиком, может быть не окончательной.
Ссылки на подмножество ФБО предназначеныдля того, чтобы позволитьоценщику проектировать
приемлемую совокупностьтестов, согласованную с целями проводимой оценки.
17.4.4 ATEJND.1 Независимое тестирование на соответствие
Зависимости: ADV_FSP.1 Неформальнаяфункциональная спецификация
AGD_ADM.1 Руководство администратора
AGD_USR.1 Руководство пользователя
17.4.4.1 Цели
Целью является демонстрация выполнения функций безопасности в соответствии со специфи
кациями.
17.4.4.2 Замечания по применению
Данный компонент неориентирован на использование результатов тестирования разработчиком. Он
применим, если такие результаты недоступны, а также в случае, если тестирование, выполненное разра
ботчиком. принимается без проверки. От оценщика требуется разработать ивыполнить тесты с цельюпод
тверждения того, что функциональные требования безопасности ОО удовлетворены. При этом подходе
уверенность в правильномфункционировании приобретается через репрезентативное тестирование, а не
через выполнение всех возможных тестов. Объем тестирования, планируемыйдля этой цели, является
методологической проблемой, иего необходимо рассматривать в контексте конкретногоОО и в сопостав
лении сдругимидействиямиоценки.
17.4.4.3 Элементы действий разработчика
17.4.4.3.1 ATE JND.1.1D
Разработчик должен представить ОО для тестирования.
17.4.4.4 Элементысодержания и представления свидетельств
17.4.4.4.1 ATE JND.1.1C
ОО должен быть пригоден для тестирования.
17.4.4.5 Элементы действий оценщика
17.4.4.5.1 ATEJND.1.1E
Оценщик должен подтвердить, что представленная информация соответствует всем требо
ваниям к содержанию и представлению свидетельств.
17.4.4.5.2 ATEJND.1.2E
Оценщик должен протестировать подмножество ФБО так, чтобы подтвердить, что ОО функ
ционирует в соответствии со спецификациями.
17.4.5 ATEJND.2 Выборочное независимое тестирование
Зависимости: ADV_FSP.1 Неформальнаяфункциональная спецификация
AGD_ADM.1 Руководствоадминистратора
AGD_USR.1 Руководствопользователя
ATE_FUN.1 Функциональное тестирование
17.4.5.1 Цели
Целью является демонстрация выполнения функций безопасности в соответствии со спецификация
ми. Тестирование. проводимое оценщиком, включает всебя отбор иповторение тестов, выполненных раз
работчиком.
17.4.5.2 Замечания по применению
Разработчику следует предоставитьоценщику материалы, необходимыедля эффективного воспро
изведения тестов, выполненных разработчиком. В состав этих материалов могут быть включены такие
материалы, как машиночитаемаятестоваядокументация, тест-программы ит.д.
94