ГОСТ Р ИСО/МЭК 18045— 2008
циядолжна описывать, почему было необходимо использовать привилегированные режимы для достиже
ния необходимых условий (например, для обеспечения генерации средствами тестирования определен
ных объектов, необходимых для выполнения некоторого теста, которые не могут быть созданы непривиле
гированными пользователями), а также - каким образом осуществляется выход из привилегированных
режимовдо проведения шагов по тестированию, демонстрирующих функциональные возможности безо
пасности ОО. Следовательно, несмотря на то. что тестовая конфигурация может не соответствовать описа
нию ОО в ЗБ. в процессе установления условий тестирования тестовая документация должна содержать
описание, каким образом конфигурацию можно вернуть в состояние, которое соответствует конфигурации,
описанной в ЗБ. для выполнения шагов по тестированию.
13.9.4.4 Действие ATE_FUN.1,1Е
13.9.4.4.1 Шаг оценивания 4:ATE_FUN.1-1
ИСО/МЭК 15408-3 ATE_FUN.1.1C: Тестовая документация должна состоять из планов и описаний
процедур тестирования, а также ожидаемыхи фактическихрезультатов тестирования.
Оценщикдолжен проверить, что тестоваядокументация включает в себя планы тестирования, описа
ние процедур тестирования, ожидаемые результаты тестирования и фактические результаты тестирования.
13.9.4.4.2 Шаг оценивания 4:ATE_FUN.1-2
ИСО/МЭК 15408-3 ATE_FUN.1,2С: Планы тестированиядолжны идентифицировать проверяемые
функции безопасности и содержать изложение целейпроводимых тестов.
Оценщикдолжен проверить, что в плане тестирования идентифицированы подлежащие тестирова
нию функции безопасности.
Одним из методов, который может быть использован для идентификации проверяемой функции безо
пасности. является ссылка на соответствующую часть (части) функциональной спецификации, в которой
определена конкретная функция безопасности.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
13.9.4.4.3 Шаг оценивания 4:ATE_FUN.1-3
Оценщикдолжен исследовать план тестирования, чтобы сделать заключение, содержит ли он описа
ние целей выполняемыхтестов.
План тестирования предоставляет информацию о том. каким образом тестируются функции безопас ности.
а также информацию о тестируемой конфигурации ОО. используемой при проведении тестирования.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
13.9.4.4.4 Шаг оценивания 4:ATE_FUN.1-4
Оценщикдолжен исследовать план тестирования, чтобы сделать заключение, согласована ли тести
руемая конфигурация ОО с той конфигурацией, которая идентифицирована для оценки в ЗБ.
ОО, упомянутый в плане тестирования разработчика, должен иметь ту же самую уникальную марки
ровку. которая установлена в соответствии с подвидом деятельности АСМ_САР.* «Возможности УК».
В ЗБ может быть определено несколько подлежащих оценке конфигураций. ОО может состоять из
ряда различных аппаратных и программных реализаций, которые подлежат тестированию на соответствие
ЗБ. Оценщик верифицирует, что в тестовой документации разработчика определены тестируемые конфигу
рации и они согласованы соответственно с каждой из оцениваемых конфигураций, описанных в ЗБ.
Оценщику следует рассмотреть описанные вЗБ предположения относительно аспектов безопаснос
ти среды ОО. которые могут касаться среды тестирования. В ЗБ могут быть и другие предположения,
которые неотносятся к среде тестирования. Например, предположение относительнодопусков пользовате
лей не относится к среде тестирования, а предположение относительно единой точки подключения к сети
относится ксреде тестирования.
13.9.4.4.5 Шаг оценивания 4:ATE_FUN.1-5
Оценщик должен исследовать план тестирования, чтобы сделать заключение, согласован ли он с
описанием процедур тестирования.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложениеА). Руководство по анализу непротиворе
чивости см. в А.З «Анализ непротиворечивости» (приложение А).
13.9.4.4.6 Шаг оценивания 4:ATE_FUN.1-6
ИСО/МЭК 15408-3 ATE_FUN.1 .ЗС: Описанияпроцедур тестирования должны идентифицировать
тесты, которые необходимо выполнить, и включать в себя сценарии длятестированиякаждой функ-
179