PA11驗(yàn)證和證實(shí)安全之執(zhí)行驗(yàn)證
◇BP.11.03執(zhí)行驗(yàn)證
本基本實(shí)施的目的是,通過顯示解決方案,實(shí)現(xiàn)了與上一抽象層相關(guān)的要求,包括作為PA06“建立保證論據(jù)”所識(shí)別的保證需要,從而驗(yàn)證解決辦法是正確的。有許多驗(yàn)證需求的方法,包括測試、分析、觀察和演示等,所用的方法在BP.11.02中標(biāo)識(shí)。單個(gè)需求和整個(gè)系統(tǒng)都要受到檢測。
工作產(chǎn)品示例: (1)來自測試、分析、演示和觀察得出的原始數(shù)據(jù)——驗(yàn)證解決辦法滿足要求的過程中所采取的任何方法所得出的結(jié)果。(2)問題報(bào)告——在驗(yàn)證解決辦法滿足要求過程中發(fā)現(xiàn)的矛盾。
◇BP.11.04執(zhí)行證實(shí)
通過顯示能滿足與上一抽象層相關(guān)的需求,最終滿足用戶的運(yùn)行安全需求,實(shí)現(xiàn)對(duì)解決方案的證實(shí)。證實(shí)表明解決方案有效地滿足了這些需求。有許多種方法可以用來證實(shí)這些需求已被滿足,包括在一個(gè)運(yùn)行著的,或有代表性的測試環(huán)境中測試解決方案。所使用的方法在BP.11.02中被標(biāo)識(shí)。
工作產(chǎn)品示例: (i)問題報(bào)告——在證實(shí)解決方案滿足安全需求的過程中發(fā)現(xiàn)的矛盾。(2)矛盾——解決方案不能滿足安全需求的區(qū)域。(3)無效的解決方案——不能滿足用戶安全需求的解決方案。
◇BP.11.05提供驗(yàn)證和證實(shí)的結(jié)果
本基本實(shí)施的目的是,收集并提供驗(yàn)證和證實(shí)的結(jié)果。驗(yàn)證和證實(shí)的結(jié)果應(yīng)以某種易被理解和使用的方式所提供。所有結(jié)果應(yīng)被跟蹤,以使從需求到解決方案,到測試結(jié)果的可跟蹤性不被丟失。
工作產(chǎn)品示例: (1)測試結(jié)果——測試結(jié)論文檔。(2)可跟蹤模型——安全需求映射到解決方案(例如,體系結(jié)構(gòu)、設(shè)計(jì)、實(shí)現(xiàn))到測試和測試結(jié)果。