ГОСТ Р ИСО/МЭК 18045— 2008
Оценщик может посчитать практичным тестировать каждую функцию безопасности с помощью ряда
наборов тестов, где каждый набор тестов будет испопьэоваи для тестирования конкретного режима выпол
нения функции безопасности.
В тестовой документации оценщика следует определить происхождение каждого теста, прослеживая
его к соответствующей спецификации проекта и. если необходимо, к ЗБ.
11.8.4.4.3 Шаг оценивания 2ATEJND.2-6
Оценщикдолжен провести тестирование.
Оценщик использует разработанную тестовую документацию как основу для тестирования ОО. но
это не мешает ему выполнитьдополнительные специальные тесты. Оценщик может разработать новые
тесты исходя из режима функционирования ОО. обнаруженного в процессе тестирования. Эти новые тесты
должны быть внесены в тестовую документацию.
11.8.4.4.4 Шаг оценивания 2ATEJND.2-7
Оценщикдолжен зафиксировать следующую информацию о тестах, которые составляют подмноже
ство тестов:
a) идентификационную информацию тестируемого режима выполнения функции безопасности:
b
) инструкции по подключению и настройке всего необходимого оборудования для тестирования, как
это требуется для выполнения конкретноготеста:
c) инструкции по установке всех предварительных условий выполнения теста:
d) инструкции по инициированию функции безопасности;
e) инструкции по наблюдению режима выполнения функции безопасности;
f) описание всех ожидаемых результатов и необходимого анализа, проводимого по отношению к на
блюдаемому режиму выполнения для сравнения с ожидаемыми результатами;
д) инструкции по завершению теста и установке необходимого посттестового состояния ОО;
h)фактические результаты тестирования.
Уровень детализации должен быть таким, чтобы другой оценщик мог повторить тесты и получить
эквивалентный результат. Хотя некоторые специфическиедетали результатов выполнения теста могут раз
личаться (например, поля времени и даты в записи аудита), общие результаты должны быть идентичными.
Возможны случаи, когда нет необходимости предоставлять всю информацию, приведенную на этом
шаге оценивания (например, фактические результаты тестирования могут нетребовать какого бы то ни было
анализа до их сравнения с ожидаемыми результатами). Решение опустить эту информацию, как и его
логическое обоснование, остается за оценщиком.
11.8.4.4.5 Шаг оценивания 2ATEJND.2-8
Оценщикдолжен проверить, что все фактические результаты тестирования соответствуют ожидае
мым результатам тестирования.
Любые различия вфактических и ожидаемых результатах тестирования могут свидетельствоватьлибо
о том. что ОО не функционирует в соответствии со спецификацией, либо о том. что тестоваядокументация
оценщика может быть некорректной. Несоответствующиеожидаемым фактические результаты тестирова
ния могут потребовать внесения корректив вОО или тестовуюдокументацию, а также повторного выполне
ния вызвавших коллизию тестов, модификации размера и состава выборки тестов. Это решение, как и его
логическое обоснование, остается за оценщиком.
11.8.4.5 Действие ATEJND.2.3E
11.8.4.5.1 Шаг оценивания 2;ATE_IND.2-9
Оценщик должен провести тестирование, используя выборку тестов, предусмотренных в плане и
процедурахтестирования разработчика.
Общая цель данного шага оценивания состоит в выполнении тестов разработчика в количестве, дос
таточном для подтверждения правильности результатов тестирования разработчиком. Оценщик должен
определить размер выборки и тесты разработчика, которые составят данную выборку.
С учетом общих усилий оценщика по видудеятельности, связанному с тестированием, обычно сле
дует выполнить около 20 % тестов разработчика, хотя этот процент может варьироваться взависимости от
характера ОО и представленных свидетельств тестирования.
Все тесты разработчика могут бытьсопоставлены с конкретными функциями безопасности. Следова
тельно. факторы, которые необходимо рассмотреть при выборе тестов для включения в выборку, подобны
тем. которые перечислены на шаге оценивания ATEJND.2-4для выбора тестируемого подмножества ФБО.
Дополнительно, для выбора тестов разработчика, включаемых в выборку, оценщик может избрать метод
случайной выборки.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
89