• 検索結果がありません。

カバレージの評価(ATE_COV.1)

ドキュメント内 CEM パート2: 共通評価方法論 (ページ 141-144)

6.8 テストアクティビティ

6.8.2 カバレージの評価(ATE_COV.1)

EAL2:ATE_COV.1

機能がテストされていること、または TSF へのすべての外部インタフェースがテ ス ト さ れ て い る こ と を 実証 す る 必 要 は な い 。 そ のよ う な 欠 点 は 、 独 立 テ スト

(ATE_IND.2)サブアクティビティ中に評価者が考慮する。

6.8.2.3 入力

788 このサブアクティビティ用の評価証拠は、次のとおりである。

a) 機能仕様 b) テスト証拠資料 c) テストカバレージ証拠

6.8.2.4 評価者アクション

789 このサブアクティビティは、次の1つのCCパート3評価者アクションエレメント からなる。

a) ATE_COV.1.1E 6.8.2.4.1 アクションATE_COV.1.1E

ATE_COV.1.1C

2:ATE_COV.1-1 評価者は、テスト証拠資料に識別されているテストと機能仕様の間の対応が正確で あることを決定するために、テストカバレージ証拠を検査しなければならない。検査しなければならない。検査しなければならない。検査しなければならない。

790 対応は、表またはマトリックスの形を取ることができる。このコンポーネントに必 要となるカバレージ証拠は、完全なカバレージを示すことよりむしろ、カバレージ の範囲を明らかにする。カバレージが十分でない場合、評価者は、補うために独立 テストのレベルを増やすべきである。

791 図 6.2 は、機能仕様に記述されているセキュリティ機能と、それらをテストするた めに使用されるテスト証拠資料に示されているテストの間の対応の概念的枠組みを 示している。テストには、テストの依存性または実行されるテストの全体的目標に よって、1つまたは複数のセキュリティ機能を含めることができる。

792 テストカバレージ証拠に示されるテストとセキュリティ機能の識別は、識別されて いるテストとテストされたセキュリティ機能の機能仕様との明確な対応を示すこと により、曖昧でなくされるべきである。

EAL2:ATE_COV.1

図図図

図6.2    テストカバレージ証拠の概念的枠組み  テストカバレージ証拠の概念的枠組みテストカバレージ証拠の概念的枠組みテストカバレージ証拠の概念的枠組み

793 図6.2において、SF-3は、それに関するテストが行われていないため、機能仕様に 関するカバレージは不完全である。しかしながら、カバレージ証拠が機能仕様に識 別されているセキュリティ機能の完全なカバレージを示す必要はないために、不完 全なカバレージは、このサブアクティビティの判定に影響しない。

SF-1

SF-3

SF-2

SF-4 T-1

T-2

T-3

T-4

T-5

T-6

テスト証拠資料  テスト-1 (T-1)  テスト-2 (T-2)  テスト-3 (T-3)  テスト-4 (T-4)  テスト-5 (T-5)  テスト-6 (T-6)

機能仕様

 セキュリティ機能-1 (SF-1)  セキュリティ機能-2 (SF-2)  セキュリティ機能-3 (SF-3)  セキュリティ機能-4 (SF-4)

テストカバレージ証拠

SF-1 SF-1

SF-3 SF-3

SF-2 SF-2

SF-4 SF-4 T-1

T-2

T-3

T-4

T-5

T-6

テスト証拠資料  テスト-1 (T-1)  テスト-2 (T-2)  テスト-3 (T-3)  テスト-4 (T-4)  テスト-5 (T-5)  テスト-6 (T-6)

機能仕様

 セキュリティ機能-1 (SF-1)  セキュリティ機能-2 (SF-2)  セキュリティ機能-3 (SF-3)  セキュリティ機能-4 (SF-4)

テストカバレージ証拠

ドキュメント内 CEM パート2: 共通評価方法論 (ページ 141-144)