ГОСТ Р ИСО/МЭК18045— 2008
Руководство по выборке см. в А.2 «Выборка» (приложение А). Руководство по анализу непротиворе
чивости см. в А.З «Анализ непротиворечивости» (приложение А).
12.9.4.4.6 Шаг оценивания 3:ATE_FUN.1-6
ИСО/МЭК 15408-3 ATE_FUN.1.3C: Описанияпроцедур тестирования должны идентифицировать
тесты, которые необходимо выполнить, и включать в себя сценарии для тестированиякаждой функ
ции безопасности. Эти сценарии должны учитыватьлюбое влияние последовательности выполнения
тестов на результаты других тестов.
Оценщик должен проверить, что в описании процедур тестирования идентифицирован каждый из
подлежащих тестированию режимов выполнения функций безопасности.
Одним из методов, который может быть использовандля идентификации подлежащего тестированию
режима выполнения функции безопасности, является ссылка на соответствующую часть (части) специфи
кации проекта, которая определяет конкретный подлежащий тестированию режим выполнения функции
безопасности.
Для выполнения данного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
12.9.4.4.7 Шаг оценивания 3:ATE_FUN.1-7
Оценщик должен исследовать описание процедур тестирования, чтобы сделать заключение, пред
ставлены ли достаточные инструкции, позволяющие установить воспроизводимые начальные условия вы
полнения тестов, включая зависимости, связанные с порядком следования, при их наличии.
Для того чтобы установить начальные условия выполнения тестов, возможно, потребуется выполнить
некоторые шаги. Например, необходимо добавить учетные записи пользователей прежде, чем их можно
будет удалить. Пример зависимостей, связанных с порядком следования тестов, от результатов других
тестов — необходимо тестирование функции аудита прежде, чем можно будет полагаться на нее при со
здании записей аудита для другого механизма безопасности, такого как управления доступом. Другой
пример зависимости, связанной с порядком следования тестов. — при выполнении одного набора тестов
генерируется файл данных, используемых в качестве исходныхданных для другого набора тестов.
Для выполнения данного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
12.9.4.4.8 Шаг оценивания 3:ATE_FUN.1-8
Оценщик должен исследовать описание процедур тестирования, чтобы сделать заключение, пред
ставлены лидостаточные инструкции для того, чтобы иметь воспроизводимый способ инициирования вы
полнения функций безопасности и наблюдения за режимом их выполнения.
Инициирующее воздействие обычнообеспечивается внешним по отношению к функции безопаснос
ти способом через ИФБО. После того как входные данные (инициирующее воздействие) предоставлены
ИФБО. через ИФБО можно наблюдать режим выполнения функции безопасности. Воспроизводимость не
обеспечивается, если процедуры тестирования не содержатдостаточных подробностей для однозначного
описания инициирующего воздействия и режима выполнения, ожидаемого в результате инициирующего
воздействия.
Для выполнения данного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
12.9.4.4.9 Шаг оценивания 3:ATE_FUN.1-9
Оценщик должен исследовать описание процедур тестирования, чтобы сделать заключение о его
согласованности с процедурами тестирования.
Если описание процедур тестирования — этособственно процедуры тестирования, то рассматривае
мый шаг оценивания не применяют и поэтому считают удовлетворенным.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложениеА). Руководство по анализу непротиворе
чивости см. в А.З «Анализ непротиворечивости» (приложение А).
12.9.4.4.10 Шаг оценивания 3:ATE_FUN.1-10
ИСО/МЭК 15408-3 ATE_FUN.1.4С: Ожидаемые результаты тестирования должны показать про
гнозируемые выходные данные успешного выполнения тестов.
Оценщикдолжен исследовать тестовую документацию, чтобы сделать заключение о достаточности
включенных в нее ожидаемых результатов выполнения тестов.
Ожидаемые результатытестирования необходимы,чтобы сделать заключение, действительноли тест
был успешно выполнен. Описание ожидаемых результатов тестирования достаточно, если оно однозначно
и согласуется с ожидаемым режимом выполнения ФБО. обусловленным подходом к тестированию.
124