ГОСТ Р ИСО/МЭК ТО 19791 — 2008
Кроме того, пригодность СОО для тестирования может основываться на других соображениях. Например,
версия СОО. представленная разработчиком, может не быть последней.
Ссылки на подмножесгво ФБС предназначены для оказания помощи оценщику при проектировании соот
ветствующего набора тестов, согласующихся с целями проводимой оценки.
С.7.5.4 AOT IND.1 Независимое тестирование-соответствие
Зависимости:
ASDJFS.1 Функциональная спецификация интерфейсов;
AOD_ADM.1 Руководство администратора;
AODJJSR.1 Руководство пользователя.
С.7.5.4.1 Цели
В данном компоненте целью является демонстрация должного выполнения функций безопасности.
С.7.5.4.2 Замечания по применению
Данный компонент не занимается использованием результатов тестов разработчика. Компонент приме
ним в случае отсутствия таких результатов, а также в случаях, если тестирование разработчика принимается без
проверки достоверности. Оценщик требуется для разработки и проведения тестов с целью подтверждения соот
ветствия функциональным требованиям безопасности СОО. Метод проведения тестов заключается в приобрете
нии уверенности в правильности функционирования посредством репрезентативного тестирования вместо про
ведения каждого возможного теста. Число тестов, планирующихся для подтверждения соответствия фунцкио-
нальным требованиям безопасности СОО. является методологической проблемой, и потребности в тестах долж
ны рассматриваться в контексте конкретного СОО и равновесия и других действий по оценке.
С.7.5.4.3 Элементы действий разработчика/интегратора
AOTJND.1.1D Разработчик/интегратср должен предоставлять СОО для тестирования.
С.7.5.4.4 Элементы содержания и представления свидетельств
AOTJND.1.1C СОО должен быть пригодным для тестирования.
С.7.5.4.5 Элементы действий оценщика
AOTJND.1.1E Оценщик должен подтвердить соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
AOTJND.2.1E Оценщик должен протестировать подгруппу ФБС на правильность для подтверждения долж
ного функционирования СОО.
С.7.5.5 AOTJND.2 Независимое тестирование-выборка
Является иерархическим для; AOT IND.1 Независимое тестирование-сооответствие.
Зависимости:
ASDJFS.1 Функциональная спецификация интерфейсов;
AOD_ADM.1 Руководство администратора;
AODJJSR.1 Руководство пользователя;
AOT_FUN.1 Функциональное тестирование.
С.7.5.5.1 Цели
Целью является демонстрация должного выполнения функций безопасности.
Тестирование оценщиком включает в себя отбор и повторение выборки из тестов разработчика.
С.7.5.5.2 Замечания по применению
Предполагается, что разработчик предоставляет оценщику материалы, необходимые для эффективного
воспроизведения своих тестов. Материалы могут включать в себя машинно-считываемую тестовую документацию,
текстовые программы и тд.
В данном компоненте содержится требование предоставления оценщику результатов тестов разработчика
для дополнения к программе тестирования. Оценщик повторяет выборку из тестов разработчика для приобрете
ния уверенности в полученных результатах.
Получив такую уверенность, оценщик расширяет тестирование разработчика путем проведения дополни
тельных тестов, в которых СОО используется иным образом.
На основе утвержденных результатов тестов разработчика оценщик может быть уверен в правильном
функционировании СОО в более широком диапазоне условий, чем это было возможно при использовании лишь
собственных действий разработчика при условии наличия постоянного уровня ресурсов. Будучи уверенным, что
разработчик протестировал СОО. оценщик обладает большей свободой для концентрации тестирования на тех
участках, где проверка документации или знания специалиста вызывают особую озабоченность.
С.7.5.5.3 Элементы действий разработчика/интегратора
AOTJND.2.1D Разработчик/интегратор должен предоставлять СОО для тестирования.
С.7.5.5.4 Элементы содержания и представления свидетельств
AOTJND.2.1C СОО должен быть пригодным для тестирования.
AOTJND.2.2C Разработчик/интегратор должен предоставлять набор ресурсов, эквивалентный тем. кото
рые были использованы в функциональном тестировании ФБС разработчиком.
С.7.5.5.5 Элементы действий оценщика
AOTJND.2.1E Оценщик должен подтверждать соответствие представленной информации всем требовани
ям к содержанию и представлению свидетельств.
104