ГОСТ Р ИСО/МЭК 15408-3—2002
Элеме
1
гтыдействий оценщика
ATE_COV.2.1ЕОцешцик должен подтвердить, что представленная информация удоатетворяет
всем требованиям к содержанию и представлению свидетельств.
ATE_COV.3 Строгий авали* покрытия
Цели
Цель этого компонента состоит втом. чтобы установить, что ФБО были проверены системати
ческим и исчерпывающим образом на соответствие ихфункциональной спецификации. Это предпола
гаетсядостичь путем экспертизы анализа соответствия, представленного разработчиком.
Замечания по применению
От разработчика требуется предоставить убедительные аргументы, что идентифицированные тес
ты покрывают все функции безопасности, а тестирование каждой функции безопасности является
полным. Оценщику останется мало возможностей для разработки дополнительных функциональных
тестов интерфейсов ФБО, основанных на функциональной спецификации, поскольку они будут ис
черпывающе проверены. Тем не менее оценщику следуетстремиться разработать такие тесты.
Зависимости
ADV FSP.1 Неформальная функциональная спецификация
ATE_FUN.I Функциональное тестирование
Элементы действий разработчика
ATE_COV.3.11) Разработчик должен представить анализ покрытия тестами.
Элементы содержания и представления свидетельств
ATE_COV.3.1C Анализ покрытия тестами должен демонстрировать соответствие между тестами,
идентифицированными втестовой докуметпации, и описанием ФБО в функци
ональной спецификации.
ATE_COV.3.2C Анализ покрытиятестами должен демонстрировать полное соответствие между
описанием ФБО в функциональной спецификации и тестами, идентифициро
ванными втестовой документации.
АТЕ_СО\’.З.ЗС Анализ покрытия тестами должен убедительно демонстрировать, что все внешние
интерфейсы ФБО, идентифицированные в функциональной спецификации, пол
ностью проверены.
Элементы действий оценщика
ATE_COV.3.1E Оценщикдолжен подтвердить, что представленная информация удоатетворяет
всем требованиям к содержанию и представлениюсвидетельств.
13.2 Глубина (ATE_DPT)
Цели
Компоненты семейств ATE_DPT имеют отношение к уровнюдетализации тестирования ФБО.
Тестирование функций безопасности основано на детализации информации, полученной из анализа
представлений.
Цельюявляется противостоять риску пропуска ошибки при разработке ОО. Дополнительно ком
поненты этого семейства позволяют с большей вероятностью обнаружить любой внесенный злонаме
ренный код. особенно потому, что тестирование в большей степени касается внутренней структуры
ФБО.
Тестирование конкретных внутренних интерфейсов можетобеспечить доверие не только ктому,
что ФБО внешне соответствуют желательному режиму безопасности, но также к тому, что этот режим
является следствием корректного функционирования внутренних механизмов.
Ранжирование компонентов
Компоненты в этом семействе ранжированы на основе увеличения степени детализации, обеспе
ченной в представлениях ФБО. от проекта верхнего уровня до представления реализации. Эго ранжи
рование отражает представтения ФБО. рассмотренные в классе ADV.
Замечания по применению
Конкретный объем, а также типы документации и свидетельств будут определяться, восновном,
выбранным компонентом mATEJFUN.
Тестирование на уровне функциональной спецификации рассмотрено вATE_COV.
Вданном семействе принят принцип, чтобы уровеньтестирования соответствовал искомому уровню
доверия. Гам. где применяют более высокие по иерархии компоненты, от результатов тестирования
потребуется демонстрация того, что реализация ФБО не противоречит проекту ФБО. Например, в 6-1 -
1451
77