ГОСТ Р 56920—2016
5.3.3.4 Совершенствование процессов и тестирование
Совершенствование процессов осуществляет меры, направленные на такие изменения процес
сов организации, которые обеспечат более эффективное и результативное достижение бизнес-целей
организации.
Процессы тестирования и процесс совершенствования процессов взаимодействуют двумя спо
собами:
1 Процессы тестирования предоставляют информацию, на которой могут базироваться
действия совершенствования процессов (помимо информации, полученной из других источников).
2 Сами процессы тестирования могут быть объектами совершенствования процессов.
В случае предоставления совершенствованию процессов информации тестированием обычно
имеет место взаимодействие между процессом менеджмента тестирования, примененного на уровне
проекта, и процессом совершенствования процессов. Тестовые измерения могут быть переданы
непосредственно из процессов менеджмента тестирования. Процесс совершенствования процессов
может также получить некоторые связанные с тестированием метрики из менеджмента конфигурации,
если он присутствует и охватывает контроль изменений.
Совершенствование процессов тестирования может осуществляться в рамках улучшения всей
организации или может быть в рамках совершенствования процессов тестирования независимо от
всей организации. В любом случаедля того, чтобы определить, какие процессы тестирования должны
быть улучшены, как это можно сделать и какими должны быть усовершенствованные процессы, про
цессы совершенствования процессовдолжны получать информацию из разных источников. Результа
том будут новые версии каждого из отобранных процессов тестирования, которые затем должны быть
развернуты для соответствующих пользователей. Идентифицированные улучшения могут быть при
менены только для конкретного проекта или могут быть реализованы для всех проектов организации.
Необходимо контролировать новые процессы тестирования, чтобы оценить, производят ли они
ожидаемый эффект.
5.4Тестирование на базе рисков
Исчерпывающая проверка программной системы невозможна, поэтому тестирование представ
ляет собой действия выборочного обследования. Для подбора надлежащей выборки тестирования
имеется множество понятий тестирования (например, практика, методы и типы), которые определяют ся
и обсуждаются в настоящем стандарте. Ключевая предпосылка настоящего стандарта состоит в
проведении оптимального в рамках заданных ограничений и контекста тестирования, с использовани
ем основанного на рисках подхода.
Этот подходобеспечиваетопределение относительной стоимости различных стратегий тестиро
вания с точки зрения снижаемых рисков для заинтересованных в завершенной системе сторон и с точ ки
зрения разрабатывающей систему стороны. Выполнение тестирования на базе рисков
обеспечивает во время тестирования наиболее тщательный анализ рисков с самым высоким приори
тетом. В определении рисков функционирующих систем могут быть полезны другие стандарты,
например ИСО/МЭК 16085 «Менеджмент рисков».
Риски могут быть классифицированы многими способами. Например, риски могут быть иденти
фицированы с точки зрения неудовлетворения нормативных н/или законных требований, невыполне
ния договорных обязательств, связанного с неуспешным ходом и завершением проекта (риски
проекта), и необеспеченна ожидаемого поведения рабочего продукта (риски продукта).
При проведении тестирования на базе рисков анализ рисков используетсядля их идентификации
и ранжирования таким образом, чтобы выявленные в разрабатываемой системе риски (и в разработке
этой системы) могли быть ранжированы, выстроены по приоритету и классифицированы, а впослед
ствии снижены.
5.4.1Использование тестирования на базе рисков в Организационном Процоссе Тестиро
вания
Организационная Политика Тестирования устанавливает контекст проведения тестирования в
организации. При этом необходимо идентифицировать организационные риски, которые могут повлиять
на процесс тестирования. Например, организации, производящей медицинское программное обеспе
чение. вероятно, придется соответствовать строгим стандартам качества. Организационная Политика
Тестирования для этой организации может включать в себя требования соответствия связанным с
безопасностью стандартам и таким образом попытаться смягчить воздействие того, что не удается
реализовать в проекте.
Организационная Стратегия Тестирования должна учитывать подход к менеджменту рисков в
процессе тестирования. В вышеупомянутом примере организации, производящей медицинское про-
20