ГОСТ Р ИСО/МЭК 15408-3—2002
Дополнительная цель данного компонента —обеспечение структурирования тестирования таким
образом, чтобы избежать циклической зависимости при подтверждении правильности проверяемых
частей ФЬО.
Замечания по применению
Хотя процедуры тестирования могут устанавливать предопределенные начальныеусловия тести
рования на основе упорядочения тестов, они могут не иметь логического обоснования упорядочения.
Анализ упорядочения тестов —важный фактор в определении адекватности тестирования, так как
имеется возможность наличия ошибок, скрытых порядком выполнения тестов.
Зависимости отсутствуют.
Элементы действий разработчика
ATE_FUN.2.1D Разработчик должен протестировать ФБО и задокументировать результаты.
ATE_FUN.2.2D Разработчик должен представить тестовуюдокументацию.
Элементы содержания и представления свидетельств
ATE_FUN.2.1CТестовая документация должна состоять из планов иописаний процедур тестиро
вания, а также ожидаемых и фактических результатов тестирования.
ATE_FUN.2.2C Планы тестирования должны идентифицировать проверяемые функции безопас
ности и содержать изложение целей тестирования.
ATE_FUN.2.3C Описания процедур тестирования должны идентифицировать тесты, которые
необходимо выполнить, и включать всебя сценарии для тестирования каждой
функции безопасности. ’Эти сценарии должны учитывать любое влияние
последо вательности выполнения тестов на результаты других тестов.
ATE_FUN.2.4C Ожидаемые результаты тестирования должны показать прогнозируемые выход
ные данные успешного выполнения тестов.
ATE_FL:.N.2.5C Результаты выполнения тестов разработчикомдолжны демонстрировать, что каждая
проверенная функция безопасности выполнялась в соответствии со специфика
циями.
ATE_FUN.2.6C Тестовая документация должна включать в себя анализ зависимостей от порядка
выполнения процедурытестирования.
Элементы действий оценщика
ATE_FUN.2.1E Оценщик должен подтвердить, что представленная информация удовлетворяет
всем требованиям к содержанию и представлениюсвидетельств.
13.4 Независимое тестирование (ATE_1ND)
Цели
Главная цель —демонстрировать, что функции безопасности выполняются в соответствии со
спецификациями.
Дополнительная цель —противостоять риску неправильной оценки разработчиком выходных
данных тестов в результате неправильной реализации спецификаций или пропуска кода, который не
согласуется со спецификациями.
Ранжирование компонентов
Ранжирование основано на объеме гестопой документации и поддержки тестирования, а также на
объеме тестирования оценщиком.
Замечания по применению
Тестирование, рассматриваемое вэтом семействе, может проводиться с привлечением, помимо
оцешцика, других квалифицированных исполнителей (например, независимой лаборатории, организа
ции конечных потребителей). При этом тестирование требует понимания ОО с учетом выполнения
других действий по установлению доверия к ОО, а оценщик по-прежнему отвечает за обеспечение
удовлетворения требований данного семейства.
Этосемейство имеет отношение к степени выполнения независимого функционального тестиро
вания ФБО. Независимое функциональное тестирование может приобретать форму полного или час
тичного повторения функциональных тестов, выполненных разработчиком. Оно может также прово
диться в дополнение к функциональным тестам, выполненным разработчиком, как для увеличения
области покрытия или глубины тестов, так и для проверки очевидных, известных из общедоступных
источников, слабых мест безопасности, которые могут иметься в ОО. Эти действия дополняют друг
друга, и для каждого ОО необходимо планировать приемлемое их сочетание с учетом применимости
и области покрытия результатов тестов, а также функциональной сложности ФБО. Следует
разработать
6-2-USI
XI