PA11驗證和證實安全之執行驗證
2018-03-14 16:51:21 | 來源:中培企業IT培訓網
◇BP.11.03執行驗證
本基本實施的目的是,通過顯示解決方案,實現了與上一抽象層相關的要求,包括作為PA06“建立保證論據”所識別的保證需要,從而驗證解決辦法是正確的。有許多驗證需求的方法,包括測試、分析、觀察和演示等,所用的方法在BP.11.02中標識。單個需求和整個系統都要受到檢測。
工作產品示例: (1)來自測試、分析、演示和觀察得出的原始數據——驗證解決辦法滿足要求的過程中所采取的任何方法所得出的結果。(2)問題報告——在驗證解決辦法滿足要求過程中發現的矛盾。
◇BP.11.04執行證實
通過顯示能滿足與上一抽象層相關的需求,最終滿足用戶的運行安全需求,實現對解決方案的證實。證實表明解決方案有效地滿足了這些需求。有許多種方法可以用來證實這些需求已被滿足,包括在一個運行著的,或有代表性的測試環境中測試解決方案。所使用的方法在BP.11.02中被標識。
工作產品示例: (i)問題報告——在證實解決方案滿足安全需求的過程中發現的矛盾。(2)矛盾——解決方案不能滿足安全需求的區域。(3)無效的解決方案——不能滿足用戶安全需求的解決方案。
◇BP.11.05提供驗證和證實的結果
本基本實施的目的是,收集并提供驗證和證實的結果。驗證和證實的結果應以某種易被理解和使用的方式所提供。所有結果應被跟蹤,以使從需求到解決方案,到測試結果的可跟蹤性不被丟失。
工作產品示例: (1)測試結果——測試結論文檔。(2)可跟蹤模型——安全需求映射到解決方案(例如,體系結構、設計、實現)到測試和測試結果。
標簽:
保證論據