ГОСТ Р ИСО/МЭК18045— 2008
ставлеиия данной информации состоит в том. чтобы привести содержательный краткий обзор усилий разра
ботчика по тестированию. Не обязательно, чтобы информация о тестировании разработчиком в ТОО была
точной копией конкретных шагов тестирования или результатов отдельных тестов. Целью является предо
ставитьдостаточные подробности, позволяющиедругим оценщикам и сотрудникам органов оценки понять
подход разработчика к тестированию, объем выполненноготестирования, тестируемые конфигурации ОО и
общий результат тестирования разработчиком.
Информация об усилиях разработчика по тестированию, которую обычно можно найти в соответству
ющем разделе ТОО. включает в себя:
a)тестируемые конфигурации ОО. Конкретные конфигурации ОО. которые были протестированы;
b
) подход к тестированию. Описание общей стратегии тестирования, которую применил разработчик;
c) объем тестирования, выполненного разработчиком. Описание степени покрытия тестами и глубины
тестирования разработчиком:
d) результаты тестирования. Описание общих результатов тестирования разработчиком.
Данный перечень ни в коем случае не является исчерпывающим и предназначен только для того,
чтобы дать некоторое представление о типе информации, связанной с усилиями разработчика по тестиро
ванию. которую следует привести в ТОО.
11.8.4 Оценка путем независимого тестирования (ATEJND.2)
11.8.4.1 Цели
Цельданного подвида деятельности состоит в том. чтобы путем независимого тестирования подмно
жества ФБО сделать заключение, соответствуютли спецификациям режимы функционирования ОО. и по
высить уверенность в результатах тестирования разработчиком путем выполнения выборки тестов разра
ботчика.
11.8.4.2 Исходные данные
Свидетельствами оценки дляданного подвида деятельности являются:
a) ЗБ:
b
)функциональная спецификация;
c) руководство пользователя;
d) руководство администратора;
e) процедуры безопасной установки, генерации и запуска,
f) тестовая документация;
д) материалы анализа покрытия тестами;
h) материалы анализа глубины тестирования;
i) ОО, пригодныйдля тестирования.
11.8.4.3Действие ATEJND.2.1 Е
11.8.4.3.1 Шаг оценивания 2ATEJND.2-1
ИСО/МЭК 15408-3 ATEJND.2.1C: ОО должен быть пригоден длятестирования.
Оценщикдолжен исследовать ОО. чтобы сделать заключение, согласуется ли тестируемая конфигу
рация с оцениваемой конфигурацией, определенной в ЗБ.
ОО. используемый оценщиком для тестирования, должен иметь ту же самую уникальную маркиров
ку. которая установлена в соответствии с подвидом деятельности АСМ_САР.‘ «Возможности УК».
В ЗБ может быть определено более одной подлежащей оценке конфигурации. ОО может состоять из
ряда различных аппаратных и программных реализаций, которые подлежат тестированию всоответствии с
ЗБ. Тестируемые оценщиком конфигурации ОО должны быть согласованы соответственно с каждой из
оцениваемых конфигураций, описанных в ЗБ.
Оценщику следует рассмотретьописанные в ЗБ предположения относительно аспектов безопаснос
ти среды ОО. которые могут касаться среды тестирования. В ЗБ могут быть и другие предположения,
которые неотносятся ксреде тестирования. Например, предположение относительнодопусков пользовате
лей не относится к среде тестирования, а предположение относительно единой точки подключения к
сети относится ксреде тестирования.
При использовании любых средств тестирования (например, измерителей, анализаторов)обеспечить
правильную калибровку этих средств будет обязанностью оценщика.
11.8.4.3.2 Шаг оценивания 2ATEJND.2-2
Оценщик должен исследовать ОО. чтобы сделать заключение, правильно ли он установлен и нахо
дится ли в состоянии, которое известно.
Оценщик имеет возможность сделать заключение о состоянии ОО несколькими способами. Напри
мер. предшествующее успешное завершение подвида деятельности ADOJGS.1 «Процедуры установки,
86