ГОСТ Р ИСО/МЭК Т 0 19791 — 2008
AOC_NCP.2.2D Разработчик/интегратор/оператор системы должен устанавливать эксплуатационные пара
метры для каждого продукта компонента.
С.6.5.4.2 Элементы содержания и представления свидетельств
AOC_NCP.2.1C В плане УК должны описываться оцененные пакеты доверия для продуктов компонентов
или доменов безопасности, содержащих такие продукты.
AOC_NCP.2.2C В плане УК должны быть определены эксплуатационные параметры для каждого продукта
компонентов.
С.6.5.4.3 Элементы действий оценщика
AOC_NCP.2.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
AOC_NCP.2.2E Оценщик должен провести оценку и подтвердить, что продукты соответствуют требуемым
пакетам доверия в среде эксплуатации автоматизированной системы.
С.7 Класс АОТ: тестирование автоматизированных систем
С.7.1 Введение
Назначением данного класса является проверка соответствия компонентов автоматизированной системы,
установленных, интегрированных и конфигурированных в соответствии с архитектурой и свидетельством конфигу
рации автоматизированной системы, функциональным требованиям безопасности, определенным в ЗБС. и эф
фективности выполнения концепции безопасности функционирования автоматизированной системы. Архитекту
ра. интеграция и проектная документация автоматизированной системы содействуют в планировании и проведе нии
испытаний. Это содействие определяется тем. что ФБС были сконфигурированы в соответствии со специфи кацией
конфигурации, испытаны в отношении к соответствующей архитектуре и свидетельству проекта при помо щи
выборки испытаний разработчика/интегратора и независимого испытания подгруппы (подмножества) ФБС.
С.7.2 Функциональное тестирование автоматизированной системы (AOT_FUN)
С.7.2.1 Цели
Назначением данного компонента является демонстрация разработчиком должного выполнения всех функ
ций безопасности. Разработчик требуется также для проведения тестирования и обеспечения тестовой докумен
тации.
При функциональном тестировании, проводимом разработчиком и/или интегратором, устанавливается
наличие у ФБС свойств, необходимых для удовлетворения функциональных требований ее ПЗ’ЗБ. Подобное
функциональное тестирование обеспечивает доверие к тому, что ФБС соответствует, по крайней мере, функцио
нальным требованиям безопасности, хотя ФБС не может установить, что ФБС не делает более того, что было
установлено для нее. Семейство «Функциональные тесты» сфокусировано на типе или объеме документации
или на необходимых инструментальных средствах поддержки, а также на том. что должно быть выявлено посред
ством тестирования разработчика. Функциональное тестирование не ограничивается положительным заключе
нием о предоставлении требуемых функций безопасности, а может также включать в себя негативное тестирова ние
для проверки отсутствия определенного нежелательного поведения (часто основанное на инверсии функци
ональных требований).
Семейство способствует обеспечению доверия к тому, что вероятность необнаруженных дефектов относи
тельно мала.
Семейства AOT_COV. AOT_DPT и AOT_FUN используются в комбинации для определения свидетельства
тестирования, представляемого разработчиком и/или интегратором. Независимое функциональное тестирова
ние, проводимое оценщиком, определяется семейством AOTJND.
С.7.2.2 Ранжирование компонентов
Данное семейство состоит из одного компонента.
С.7.2.3 Замечания по применению
Предполагается, что в процедурах проведения тестов предусмотрены инструкции тестовых программ и
тестовых комплексов, включая тестовую среду, условия тестов, параметры и значения тестовых данных. Тестовые
процедуры должны также демонстрировать получение результатов тестирования из входных данных тестов.
Данное семейство устанавливает требования к представлению всех планов, процедур и результатов тестов.
Количество информации, предназначенной для проведения тестирования, изменяется в соответствии с исполь
зованием семейств AOT_COV и AOT_DPT.
Зависимости упорядочения являются значимыми, когда успешное выполнение определенного теста зави
сит от наличия определенного состояния другого теста. Например, может потребоваться выполнение теста А
непосредственно перед тестом В. поскольку состояние успешного выполнения теста А является предпосылкой
успешного выполнения теста В. следовательно, сбой во время теста В гложет быть связан с проблемой, касаю
щейся зависимостей упорядочения. В вышеприведенном примере отказ теста В мог быть результатом выполне
ния теста С (а не теста А) непосредственно перед ним. или сбой в тесте В мог быть связан со сбоем в тесте А.
С.7.2.4 AOT_FUN Функциональное тестирование
Зависимости: зависимости отсутствуют.
С.7.2.4.1 Элементы действий разработчика/интегратора
AOT_FUN.1.1D Разработчию’интегратор должен тестировать ФБС и документировать результаты.
AOT_FUN.1.2D Разработчик*"интегратор должен обеспечивать тестовую документацию.
99