ГОСТ Р ИСО/МЭК18045— 2008
ции безопасности. Эти сценарии должны учитывать любое влияние последовательности выпол
нения тестов на результаты других тестов.
Оценщик должен проверить, что в описании процедур тестирования идентифицирован каждый из
подлежащих тестированию режимов выполнения функций безопасности.
Одним из методов, который может быть использовандля идентификации подлежащего тестированию
режима выполнения функции безопасности, является ссылка на соответствующую часть (части) специфи
кации проекта, которая определяет конкретный подлежащий тестированию режим выполнения функции
безопасности.
Для выполнения данного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
13.9.4.4.7 Шаг оценивания 4:ATE_FUN.1-7
Оценщик должен исследовать описание процедур тестирования, чтобы сделать заключение, пред
ставлены ли достаточные инструкции для того, чтобы установить воспроизводимые начальные условия
выполнения тестов, включая зависимости, связанные с порядком следования, при их наличии.
Для того чтобы установить начальные условия выполнения тестов, возможно, потребуется выполнить
некоторые шаги. Например, необходимо добавить учетные записи пользователей прежде, чем их можно
будет удалить. Пример зависимостей, связанных с порядком следования тестов, от результатов других
тестов — необходимо тестирование функции аудита прежде, чем можно будет полагаться на нее при со
здании записей аудита для другого механизма безопасности, такого как управления доступом. Другой
пример зависимости, связанной с порядком следования тестов. — при выполнении одного набора тестов
генерируется файл данных, используемых в качестве исходныхданных для другого набора тестов.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
13.9.4.4.8 Шаг оценивания 4:ATE_FUN.1-8
Оценщик должен исследовать описание процедур тестирования, чтобы сделать заключение, пред
ставлены лидостаточные инструкции для того, чтобы иметь воспроизводимый способ инициирования вы
полнения функций безопасности и наблюдения за режимом их выполнения.
Инициирующее воздействие обычнообеспечивается внешним по отношению к функции безопаснос
ти способом через ИФБО. После того как входные данные (инициирующее воздействие) предоставлены
ИФБО. через ИФБО можно наблюдать режим выполнения функции безопасности. Воспроизводимость не
обеспечивается, если процедуры тестирования не содержатдостаточных подробностей для однозначного
описания инициирующего воздействия и режима выполнения, ожидаемого в результате инициирующего
воздействия.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
13.9.4.4.9 Шаг оценивания 4:ATE_FUN.1-9
Оценщик должен исследовать описание процедур тестирования, чтобы сделать заключение об их
согласованности с процедурами тестирования.
Если описание процедур тестирования — этособственно процедуры тестирования, то рассматривае
мый шаг оценивания не применяют и поэтому считают удовлетворенным.
Для выполнения данного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложениеА). Руководство по анализу непротиворе
чивости см. в А.З «Анализ непротиворечивости» (приложение А).
13.9.4.4.10UJaropeHHeaHHfl4:ATE_FUN.1-10
ИСО/МЭК 15408-3 ATE_FUN.1,4С: Ожидаемые результаты тестирования должны показать про
гнозируемые выходные данныеуспешного выполнения тестов.
Оценщикдолжен исследовать тестовую документацию, чтобы сделать заключение о достаточности
включенных в нее ожидаемых результатов выполнения тестов.
Ожидаемые результаты тестирования необходимы,чтобы сделать заключение, действительноли тест
был успешно выполнен. Описаниеожидаемых результатов тестирования достаточно, если онооднозначно
и согласуется с ожидаемым режимом выполнения ФБО. обусловленным подходом к тестированию.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
13.9.4.4.11 Шагоценивания 4:ATE_FUN.1-11
ИСО/МЭК 15408-3 ATE_FUN.1.5C: Результаты выполнения тестов разработчиком должны де
монстрировать. что каждаяпроверенная функциябезопасности выполнялась в соответствии со спе
цификациями.
180