ГОСТ Р ИСО/МЭК 18045— 2008
11.8.3 Оценка функциональных тестов (ATE_FUN.1)
11.8.3.1 Цели
Цель данного подвида деятельности — сделать заключение, является ли документация функцио
нальныхтестов разработчика достаточнойдлядемонстрации того, что функции безопасности выполняются в
соответствии со спецификациями.
11.8.3.2 Исходные данные
Свидетельствами оценки для этого подвида деятельности являются:
a) ЗБ:
b
)функциональная спецификация;
c) тестовая документация:
d) процедуры тестирования.
11.8.3.3 Замечания по применению
Степень требуемого покрытия ФБО тестовой документацией зависит от соответствующего компонен
та доверия, связанного с покрытием тестами.
Для представленных тестов разработчика оценщикделает заключение, являются ли тесты поетори-
мыми. и определяет степень возможности использования тестов разработчика при проведении оценщиком
независимого тестирования. Любую функцию безопасности, для которой результаты тестирования разра
ботчиком указывают, что она может быть не выполнена в соответствии со спецификациями, оценщикусле
дует подвергнуть независимому тестированию, чтобы сделать заключение, выполнена ли она в соответ
ствии со спецификациями или нет.
Тестовая документация должна идентифицировать все случаи использования привилегированных
режимовдля установления/отмены условий тестирования для последующих тестов. Тестовая документа
циядолжна описывать, почему было необходимо использовать привилегированные режимы для достиже
ния необходимых условий (например, для обеспечения генерации средствами тестирования определен
ных объектов, необходимых для выполнения некоторого теста, которые не могут быть созданы непривиле
гированными пользователями), а также — каким образом осуществляется выход из привилегированных
режимовдо проведения шагов по тестированию, демонстрирующих функциональные возможности безо
пасности ОО. Следовательно, несмотря на то, что тестовая конфигурация может не соответствовать описа
нию ОО в ЗБ. в процессе установления условий тестирования тестовая документация должна содержать
описание, каким образом конфигурацию можно вернуть в состояние, которое соответствует конфигурации,
описанной в ЗБ. для выполнения шагов по тестированию.
11.8.3.4Действие ATE_FUN.1.1Е
11.8.3.4.1 Шаг оценивания 2:ATE_FUN.1-1
ИСО/МЭК 15408-3ATE_FUN.1.1С: Тестовая документация должна состоять из планов и описаний
процедур тестирования, а также ожидаемыхи фактическихрезультатов тестирования.
Оценщикдолжен проверить, что тестоваядокументация включает в себя планы тестирования, описа
ние процедур тестирования, ожидаемые результаты тестирования и фактические результаты тестирования.
11.8.3.4.2 Шагоценивания 2:ATE_FUN.1-2
ИСО/МЭК 15408-3 ATE_FUN.1,2С: Планы тестирования должны идентифицировать проверяемые
функции безопасности и содержать изложение целейпроводимых теслюв.
Оценщикдолжен проверить, что в плане тестирования идентифицированы подлежащие тестирова
нию функции безопасности.
Одним из методов, который может быть использован для идентификации проверяемой функции безо
пасности. является ссылка на соответствующую часть (части) функциональной спецификации, в которой
определена конкретная функция безопасности.
Для выполненияданного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
11.8.3.4.3 Шаг оценивания 2:ATE_FUN.1-3
Оценщикдолжен исследовать план тестирования, чтобы сделать заключение, содержит ли он описа
ние целей выполняемыхтестов.
План тестирования предоставляет информацию о том. каким образомдолжны быть протестированы
функции безопасности, а также информацию о тестируемой конфигурации ОО. используемой при проведе
нии тестирования.
Для выполнения данного шага оценивания оценщик может избрать стратегию выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
83