ГОСТ Р 56921—2016
Процесс
отчетности
об инцидентах
тестирования
__________________
Входныеданныедлядействий этого процесса могут«омочат*
- результаты тестировании
- процедуры тестирования
- контрольный пример(ы)
элементы) тестирования;
- Оазистестирования.
- протоколы выполнения теста (еслидоступны)
Рисунок 13 — Процесс Отчетности об Инцидентах Тестирования
8.5.2 Цель
Цель Процесса Отчетности об Инцидентах Тестирования состоит в том. чтобы сообщить со
ответствующим заинтересованным сторонам об инцидентах, требующих последующих действий, опре
деляемых результатом выполнения теста. В случае нового тестирования требуется создание отчета об
инциденте. В случае повторного тестирования требуется обновление состояния ранее подготовленного
отчета об инциденте, но может также потребоваться создание нового отчета об инциденте, в котором
будут идентифицированы последующие инциденты.
8.5.3 Результаты
В результате успешной реализации Процесса Отчетности об Инцидентах Тестирования;
a) проанализированы результаты тестирования;
b
) подтверждены новые инциденты;
c) создаются детальные отчеты об инцидентах;
d) определены состояние и детали ранее выявленных инцидентов;
в) соответственно обновлены детальные отчеты о ранее выявленных инцидентах;
0 новые и/или обновленные отчеты об инцидентах доведены до соответствующих заинтересо
ванных сторон.
8.5.4 Действия и задачи
Лица, ответственные за отчетность об инцидентах тестирования, должны в соответствии с при
менимыми организационными политиками и процедурами Процесса Отчетности об Инцидентах Те
стирования реализовать следующие действия и задачи.
8.5.4.1 Проанализировать результат(ы) тестирования (IR1)
Эта деятельность состоит из следующих задач;
a) Если результат тестирования касается ранее выявленного инцидента, то должен быть проана
лизирован результат тестирования, а детали инцидента должны быть обновлены.
b
) Если результат тестирования говорит о том. что идентифицирована новая проблема, то резуль
тат тестирования должен быть проанализирован, на основании чего будет определено, требует ли этот
инцидент создания отчета или он может быть разрешен без отчетности об инцидентах, или же никаких
дальнейших действий не требуется.
П р и м е ч а н и е — Для обеспечения взаимопонимания, по необходимости, решение не создавать отчет об
инциденте должно быть обсуждено с инициатором.
c) Намеченные действия должны быть поручены соответствующему лицу для выполнения.
33