ГОСТ Р ИСО/МЭК 18045— 2008
дует подвергнуть независимому тестированию, чтобы сделать заключение, выполнена ли она в соответ
ствии со спецификациями или нет.
Тестовая документация должна идентифицировать все случаи использования привилегированных
режимовдля установления/отмены условий тестированиядля последующих тестов. Тестовая документа
циядолжна описывать, почему было необходимо использовать привилегированные режимы для достиже
ния необходимых условий (например, для обеспечения генерации средствами тестирования определен
ных объектов, необходимых для выполнения некоторого теста, которые не могут быть созданы непривиле
гированными пользователями), а также - каким образом осуществляется выход из привилегированных
режимовдо проведения шагов по тестированию, демонстрирующих функциональные возможности безо
пасности ОО. Следовательно, несмотря на то. что тестовая конфигурация может не соответствовать описа
нию 0 0 в ЗБ. в процессе установления условий тестирования тестовая документация должна содержать
описание, каким образом конфигурацию можно вернуть в состояние, которое соответствует конфигурации,
описанной в ЗБ, для выполнения шагов по тестированию.
12.9.4.4 Действие ATE_FUN.1.1E
12.9.4.4.1 Шаг оценивания 3:ATE_FUN.1-1
ИСО/МЭК 15408-3ATE_FUN.1.1С: Тестовая документация должна состоять из планов и описаний
процедур тестирования, а также ожидаемыхи фактическихрезультатов тестирования.
Оценщикдолжен проверить, что тестовая документация включает в себя планы тестирования, описа
ние процедур тестирования, ожидаемые результаты тестирования и фактические результаты тестирования.
12.9.4.4.2 Шаг оценивания 3:ATE_FUN.1-2
ИСО/МЭК 15408-3 ATE_FUN.1,2С: Планы тестированиядолжны идентифицировать проверяемые
функции безопасности и содержать изложение целейпроводимых тестов.
Оценщикдолжен проверить, что в плане тестирования идентифицированы подлежащие тестирова
нию функции безопасности.
Одним из методов, который может быть использован для идентификации проверяемой функции безо
пасности. является ссылка на соответствующую часть (части) функциональной спецификации, в которой
определена конкретная функция безопасности.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
12.9.4.4.3 Шаг оценивания 3:ATE_FUN.1-3
Оценщик должен исследовать план тестирования, чтобы сделать заключение, содержит ли он описа
ние целей выполняемых тестов.
План тестирования предоставляет информацию о том. каким образомдолжны быть протестированы
функции безопасности, а также информацию о тестируемой конфигурации ОО. используемой при проведе
нии тестирования.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
12.9.4.4.4 Шаг оценивания 3:ATE_FUN.1-4
Оценщикдолжен исследовать план тестирования, чтобы сделать заключение, согласована ли тести
руемая конфигурация ОО с той конфигурацией, которая идентифицирована для оценки в ЗБ.
ОО. упомянутый в плане тестирования разработчика, должен иметь ту же самую уникальную марки
ровку, которая установлена в соответствии с подвидом деятельности АСМ_САР* «Возможности УК».
В ЗБ может быть определено несколько подлежащих оценке конфигураций. ОО может состоять из
ряда различных аппаратных и программных реализаций, которые подлежат тестированию на соответствие
ЗБ. Оценщик верифицирует, что в тестовой документации разработчика определены тестируемые конфигу
рации и они согласованы соответственно с каждой из оцениваемых конфигураций, описанных в ЗБ.
Оценщику следует рассмотреть описанные вЗБ предположения относительно аспектов безопаснос
ти среды ОО. которые могут касаться среды тестирования. В ЗБ могут быть и другие предположения,
которые неотносятся к среде тестирования. Например, предположение относительнодопусков пользовате
лей, не относится к среде тестирования, а предположение относительно единой точки подключения к
сети, относится ксреде тестирования.
12.9.4.4.5 Шаг оценивания 3:ATE_FUN.1-5
Оценщик должен исследовать план тестирования, чтобы сделать заключение, согласован ли он с
описанием процедур тестирования.
Для выполнения данного шага оценивания оценщик может избрать стратегию выборки.
123