ГОСТ Р ИСО/МЭК 18045— 2008
генерации и запуска» позволит считать выполненным данный шаг оценивания, если оценщик все еще
уверен, что тестируемый ОО был должным образом установлен и находится в известном состоянии. Если
это не так. то оценщику рекомендуется следовать процедурам разработчика, чтобы установить, сгенериро
вать и запустить ОО. используя только поставляемое руководство.
Если оценщику необходимо выполнить процедуры установки вследствие того, что ОО находится в
неизвестном состоянии, то при успешном завершении данный шаг оценивания мог бы удовлетворить шаг
оценивания ADOJGS.1-2.
11.8.4.3.3 Шаг оценивания 2:ATE_IND.2-3
ИСО/МЭК 15408-3 ATEJND.2.2C: Разработчикдолжен представить наборресурсов, эквивалент
ных использованным им при функционалыюм тестировании ФБО.
Оценщикдолжен исследовать набор ресурсов, предоставленных разработчиком, чтобы сделать за
ключение, эквивалентны ли они набору ресурсов, использованных разработчиком для функционального
тестирования ФБО.
Данный набор ресурсов может, кроме всего прочего, включать в себя доступное лабораториям и
специальное испытательное оборудование. Ресурсы, которые не являются идентичными ресурсам, ис
пользованным разработчиком,должны быть эквивалентны им с точки зрения любого влияния, которое они
могут оказать на результаты тестирования.
11.8.4.4 Действие ATEJND.2.2E
11.8.4.4.1 Шаг оценивания 2:ATE_IND.2-4
Оценщикдолжен определить тестируемое подмножество ФБО.
Оценщик выбирает тестируемое подмножество и стратегиютестирования, приемлемуюдля ОО. Одна,
крайняя, стратегия тестирования предусматривает наличие тестируемого подмножества ФБО. содержаще го
как можно большее число функций безопасности, тестируемых с небольшой строгостью. Другая страте гия
тестирования предусматривает наличие тестируемого подмножества, содержащего небольшое число
функций безопасности, исходя из их осознанной значимости, и строгое тестирование этих функций.
Как правило, стратегия тестирования, принятая оценщиком, должна находиться где-то между этими
двумя крайностями. Оценщику следует проверить выполнение большинства определенных в ЗБ функцио
нальных требований безопасности, используя, по крайней мере, один тест для каждого требования, но при
этом нет необходимости, чтобы тестирование продемонстрировало исчерпывающую проверку специ-
фикаций.
При выборе подмножества тестируемых ФБО оценщику необходимо рассмотреть следующие
факторы:
a)свидетельства тестирования разработчиком. Свидетельства тестирования разработчиком включа
ют в себя: анализ покрытия тестами, анализ глубины тестирования и тестовуюдокументацию. Свидетель
ства тестирования разработчиком будут обеспечивать понимание того, каким образом разработчиком
в ходе тестирования были проверены функции безопасности. Оценщик будет использоватьданную
инфор мацию при разработке новых тестов для независимого тестирования ОО. Оценщику следует, в
особеннос ти. рассмотреть:
1) усиление тестирования, выполненного разработчиком, для определенной функции (функций)безо
пасности. Оценщик может выполнить большее число тестов того же самого типа, чтобы путем изменения
параметров более строго протестировать функцию безопасности;
2)дополнение стратегии тестирования, примененной разработчиком, для определенной функции (фун
кций) безопасности. Оценщик может изменить подход к тестированию определенной функции безопаснос
ти, тестируя се с использованиемдругой стратегии тестирования;
b
)число функций безопасности, из которых необходимо сформировать тестируемое подмножество. В
тех случаях, когда у ОО только небольшое число функций безопасности, может быть практичным строгое
тестирование всех функций безопасности. Для ОО с большим числом функций безопасности это
будет нерентабельно и потребуется осуществление выборки;
c) поддержание некоторого баланса между видами деятельности по оценке. Усилия оценщика, затра
ченные на вид деятельности по тестированию, должны быть соразмерны с усилиями, затраченными на
любойдругой вид деятельности по оценке.
Оценщиквыбирает определенные функции безопасности для формирования соответствующего под
множества. Этот выбор будет зависеть от ряда факторов, и рассмотрение этих факторов также может вли
ять на выбор размера тестируемого подмножества ФБО:
а)строгостьтестирования разработчиком функций безопасности. Всефункции безопасности, иденти
фицированные в функциональной спецификации, должны иметь относящиеся к ним свидетельства тестиро-
87