广东腾创技术服务有限公司_腾创实验室-软件测试报告-信息化项目验收测试-软件产品登记测试-软件安全测试报告-第三方软件测试机构

软件测试细则之信息安全性

2016 年,中华人民共和国国家质量监督检验检疫总局  中国国家标准化管理委员会发布了国家标准 GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE)第 51 部分:就绪可用软件产品(RUSP)的质量要求和测试细则》,确立了就绪可用软件产品(RUSP)的质量要求,以及测试 RUSP 的测试计划、测试说明等文档要求和 RUSP 的符合性评价细则。并在GB/T 25000.51-2010的基础上增加了"信息安全性"和"兼容性"的有关产品质量特性的表述。

图片1-11.png 

即:

a) 就绪可用软件产品(RUSP)的质量要求;

产品说明质量要求、用户文档集质量要求、软件质量要求(功能性、性能效率、兼容性、易用性、可靠性、信息安全性、维护性、可移植性)

b) 用于测试RUSP的包含测试计划、测试说明和测试结果等的测试文档集要求;

: 用于测试的文档的汇集称为"测试文档集"。

c)RUSP的符合性评价细则。

GB/T 25000.51-2016涵盖软件产品的八大特性:功能性、性能效率、兼容性、易用性、可靠性、信息安全性、维护性、可移植性等作为对软件产品测评的主要依据和标准。

RUSP的要求

5.1 产品说明要求

适用时,产品说明应根据GB/T 25000.10-2016包含有关信息安全性的陈述,要考虑保密性、完整 性、抗抵赖性、可核查性、真实性以及信息安全性的依从性,并以书面形式展示可验证的依从性证据。

5.2 用户文档集要求

用户文档集应对用户管理的每一项数据所对应的软件信息安全级别给出必要的信息。

5.3 软件质量要求

5.3.6.1软件应按照用户文档集中定义的信息安全性特征来运行。

5.3.6.2软件应能防止对程序和数据的未授权访问(不管是无意的还是故意的).

5.3.6.3软件应能识别出对结构数据库或文件完整性产生损害的事件,且能阻止该事件,并通报给授权用户。

5.3.6.4软件应能按照信息安全要求,对访问权限进行管理。

5.3.6.5软件应能对保密数据进行保护,只允许授权用户访问。