ГОСТ Р ИСО/МЭК 25040—2014
Т а б л и ц а А.З— Пример уровня оценки для аспектов безопасности
Уровень оценки
Последствие
Никаких конкретных рисков не определено
Защита от риска ошибок
Защита критических данных и служб
Уровень D
Уровень С
Уровень В
Уровень А
Защита стратегических данных и служб
Т а б л и ц а А.4 — Пример уровня оценки аспектов окружающей среды
Уровень оценки
Последствие
Уровень D
Никаких экологических рисков
Уровень С
Локальное загрязнение
Уровень В
Восстанавливаемый вред для окружающей среды
Уровень А
Непоправимый вред для окружающей среды
А.2 Выбор методов оценки в зависимости от уровня оценки
Для разработки спецификации оценки, удовлетворяющей некоторым требованиям оценки, необходимо
определить показатели. Показатели базируются на методах оценки, выбранных в соответствии с характеристика ми
качества и уровнями оценки. В дальнейшем изложении список методов оценки для каждой характеристики
качества предлагается располагать в порядке возрастания уровня оценки — от меньшего уровня требований до
больших уровней.
Функциональность:
- функциональное тестирование или тестирование методом «черного ящика»;
- контроль документации на основании контрольных списков;
- поблочное тестирование с использованием критерия тестового покрытия.
- надежность:
- проверка использования определенных средств языка программирования;
- анализ концепций отказоустойчивости в разработке программного обеспечения и кода;
- моделирование увеличения надежности.
Удобство пользования:
- проверка пользовательского интерфейса и документации;
- проверка соответствия интерфейса стандартам;
- проведение экспериментов с работой реальных пользователей.
Эффективность:
- измерение времени выполнения;
- тестирование производительности;
- анализ разработки для определения алгоритмической сложности.
Пригодность к обслуживанию:
- контроль документации на основании контрольных списков:
- проверка измерений кода и правил программирования;
- анализ прослеживаемости между элементами документации разработки.
Мобильность:
- анализ процедур установки программного обеспечения;
- проверка правил программирования:
- анализ проекта программного обеспечения.
20