ГОСТ Р ИСО/МЭК 18045— 2008
ляют. Оценщик должен сделать заключение о согласованности шагов тестирования и ожидаемых резуль
татов тестирования с функциональной спецификацией и проектом верхнего уровня. Тесты должны верифи
цировать задокументированный в этих спецификациях режим выполнения. Это означает, что для каждой
характеристики режима выполнения функции безопасности, явным образом описанной в функциональной
спецификации и проекте верхнего уровня, должны бытьтесты и описание ожидаемых результатов тестиро
вания. чтобы верифицироватьданный режим выполнения.
Несмотря на то. что все ФБО должны быть протестированы разработчиком, исчерпывающее тестиро
вание их интерфейсов не требуется. Основная цельданного вида деятельности состоит в том. чтобы сде
лать заключение о достаточности тестирования каждой функции безопасности на соответствие заявленным
в функциональной спецификации и проекте верхнего уровня режимам выполнения. Процедуры тестирова
ния обеспечат понимание того, каким образом разработчиком в ходе тестирования были опробованы функ
ции безопасности. Оценщикбудет использоватьданную информацию при разработкедополнительных тес
тов для независимого тестирования ОО.
12.9.2 Оценка покрытия (ATE_COV.2)
12.9.2.1 Цели
Цельданного подвида деятельности — сделать заключение, является ли тестирование (какэтодоку
ментально зафиксировано)достаточным, чтобы установить, что ФБО были систематическим методом про
тестированы на соответствие функциональной спецификации.
12.9.2.2 Исходные данные
a) ЗБ:
b
)функциональная спецификация:
c) тестовая документация;
d) материалы анализа покрытия тестами.
12.9.2.3 Действие ATE_COV.2.1E
12.9.2.3.1 Шаг оценивания 3:ATE_COV.2-1
ИСО/МЭК 15408-3 ATE_COV.2.1C: Анализ покрытиятостамидолжен демонстрировать соответ
ствие междутестами, идентифицированными в тестовой документации, и описанием ФБО в функци
ональной спецификации.
Оценщикдолжен исследовать материалы анализа покрытия тестами, чтобы сделать заключение, яв
ляется ли точным соответствие между тестами, идентифицированными в тестовой документации, и функци
ональнойспецификацией.
Демонстрация соответствия может принимать форму таблицы или матрицы. В некоторых случаях,
чтобы показать соответствие тестов, достаточно наличие такого отображения. В других случаях может
потребоваться некотороеобоснование (наестественном языке)для того, чтобыдополнить материалы ана
лиза соответствия, представленные разработчиком.
На рисунке 10 отражена концептуальная структура соответствия между функциями безопасности,
описанными в функциональной спецификации, и тестами, выделенными в тестовой документации для тес
тирования этих функций. Тесты могут затрагивать одну или несколько функций безопасности, что может
быть обусловлено зависимостями тестов или общей целью выполняемого теста.
Идентификация тестов и функций безопасности, представленных в материалах анализа покрытия тес
тами. должна быть однозначной. Материалы анализа покрытия тестами позволят оценщику сопоставить
идентифицированные тесты с тестовой документацией, а тестируемыефункции безопасности — с функцио
нальной спецификацией.
12.9.2.3.2 Шагоценивания 3:ATE_COV.2-2
Оценщикдолжен исследовать план тестирования, чтобы сделать заключение, является ли подход к
тестированию каждой функции безопасности ФБО пригодным для демонстрации ожидаемого режима ее
выполнения.
Руководство по выполнению этого шага оценивания можно найти в следующих замечаниях по при
менению:
a) «Понимание ожидаемого режима функционирования ОО»;
b
) «Альтернативные тестированию подходы к верификации ожидаемого режима выполнения функции
безопасности».
12.9.2.3.3 Шагоценивания 3:ATE_COV.2-3
Оценщик должен исследовать процедуры тестирования, чтобы сделать заключение, адекватно ли
описание предварительных условий тестирования, шагов тестирования и ожидаемого результата (ожидае
мых результатов)для тестирования каждой функции безопасности.
119