ГОСТ Р 56921—2016
Пример — Запросить менеджера проекта запланировать встречу для анализа стратегии
тестирования.
7.2.4.3 Определить и изучить риски (ТРЗ)
Эта деятельность состоит из следующих задач:
a) Все ранее выявленные риски должны быть изучены с целью идентификации тех из них, кото
рые касаются и/или могут быть обработаны при тестировании программного обеспечения.
Пример — Риски, занесенные в реестр рисков проекта.
b
) Необходимо идентифицировать дополнительные риски, которые касаются и/или могут быть
обработаны при тестировании программного обеспечения.
П р и м е ч а н и я
1 Информация о любых идентифицированных рисках, не связанных с тестированием программного обеспе
чения, должна быть передана соответствующим заинтересованным сторонам.
2 Это может быть выполнено путем анализа спецификации продукта и другой надлежащей документации,
посредством рабочих совещаний, опросов или других подходящих средств.
c) Нужно классифицировать риски, используя надлежащую систему классификации, которая, как
минимум, обеспечивает различие между рисками продукта и рисками проекта.
d) Каждому риску должен быть присвоен уровень воздействия (на основе анализа его влияния и
вероятности).
в) Результаты такой оценки степени риска должны быть утверждены заинтересованными сторо
нами.
f) Результаты такой оценки степени риска должны быть документированы.
Пример — Реестр рисков проекта в плане тестирования.
7.2.4.4 Определить подходы к обработке рисков (ТР4)
Эта деятельность состоит из следующих задач:
a) Необходимо на основе типа риска, классификации и уровня подверженности риску идентифи
цировать соответствующие средства обработки.
П р и м е ч а н и е — В надлежащие средства могут входить фазы тестирования, типы тестирования, методы
проектирования тестирования, критерии завершения тестирования и т. д. На практике можно рассматривать по
нятие критичности программного обеспечения, определенное в ИСО/МЭК 15026 или ИИЭР 1012:2012. В случаях
если для тестирования известны ограничения (такие, как время и стоимость), обработка рисков с низкими уровня
ми воздействия, которые, как предполагается, не будут обработаны при таких ограничениях, будут идентифициро
ваться как выходящие за рамки применения по причине ограничений.
b
) Результаты обработки рисков должны быть документированы.
Пример — В плане тестирования, е реестре риска проекта.
7.2.4.5 Разработать Стратегию Тестирования (ТР5)
Эта деятельность состоит из следующих задач:
a) Необходимо произвести первоначальную оценку ресурсов, требуемых для реализации требо
ваний. определенных организационными спецификациями тестирования, такими как Организационная
Стратегия Тестирования и Организационная Политика Тестирования. Должны быть учтены требова
ния. предьявляемые стратегиями тестирования более высокого уровня относительно рассматривае
мого проекта.
П р и м е ч а н и е — Особое значение имеют оценки требуемых усилий и необходимого времени.
b
) Необходимо произвести первоначальную оценку ресурсов, требуемых для выполнения от
дельныхдействий по обработке, идентифицированных в действии «Определить подходы к обработке
рискоел>(ТР4),начиная с тех, которые соответствуют рискам с самыми высокими уровнями воздействия,
как это было определено в действии «Определить и изучить риски»(ТРЗ).
П р и м е ч а н и е — Из особого значения оценки усилия и требуемое прошедшее время.
c) С учетом базиса тестирования, рисков и ограничений организации, проекта и продукта нуж
но разработать стратегию тестирования (в том числе, выбрать фазу тестирования, тип тестирования,
проверяемые функции, методы проектирования тестирования, критерии завершения тестирования и
критерии приостановки и возобновления).
16