PA11驗證和證實安全之識別驗證和證實的目標
2018-03-14 16:50:14 | 來源:中培企業IT培訓網
本過程區域基本實施有5項:
◇BP.11.01識別驗證和證實的目標
本基本實施的目的是,分別地識別出驗證和證實的目標。驗證證明了解決方案被正確地實施,而證實則證明了解決方案是有效的。它也涉及與整個生命期內所有工程組的協調。
許多工作產品的驗證和證實牽涉廣泛的抽象和復雜性。這些包括需求、設計、體系結構、實現、硬件、軟件和測試計劃。與系統的運行和維護相關的工作產品同樣可被驗證和證實,包括系統配置、用戶文檔、培訓資料和突發事件響應計劃。
工作產品示例:驗證和證實計劃——驗證和證實工作的定義(包括資源、時間表、驗證和證實的工作產品)。
◇BP.11.02定義驗證和證實方法
本基本實施的目的是,定義驗證和證實每種解決方案的方法和嚴密等級。識別這種方法涉及選擇每個需求如何得到驗證和證實。嚴密等級應指示出驗證和證實的審查到底有多嚴格,而且要受到PA06“建立保證論據”中保證策略輸出的影響。例如,某些項目只對一致性需求進行簡單地審核,而另一些則可能要求非常嚴密的審核。
這一方法論還應包括一種可跟蹤保持從用戶的運行安全需求到安全需求,到解決辦法, 到驗證和證實結果的方法。驗證和證實的方法應與整個系統的驗證和證實方法兼容。這就要求有效的協調和交互。與協調相關的活動在PA07“協調安全”中進行描述。
工作產品示例:
(1)測試、分析、演示和觀察計劃——被使用的驗證和證實方法(例如,測試、分析)和嚴密等級(例如,非正規或正規的方法)的定義0
(2)測試過程——定義測試每種解決辦法時所采取的步驟。
(3)跟蹤方法——描述被跟蹤的是什么樣的驗證和證實結果才能滿足顧客的安全需求和需要。
標簽:
識別驗證