PA11驗(yàn)證和證實(shí)安全之識別驗(yàn)證和證實(shí)的目標(biāo)
本過程區(qū)域基本實(shí)施有5項(xiàng):
◇BP.11.01識別驗(yàn)證和證實(shí)的目標(biāo)
本基本實(shí)施的目的是,分別地識別出驗(yàn)證和證實(shí)的目標(biāo)。驗(yàn)證證明了解決方案被正確地實(shí)施,而證實(shí)則證明了解決方案是有效的。它也涉及與整個生命期內(nèi)所有工程組的協(xié)調(diào)。
許多工作產(chǎn)品的驗(yàn)證和證實(shí)牽涉廣泛的抽象和復(fù)雜性。這些包括需求、設(shè)計(jì)、體系結(jié)構(gòu)、實(shí)現(xiàn)、硬件、軟件和測試計(jì)劃。與系統(tǒng)的運(yùn)行和維護(hù)相關(guān)的工作產(chǎn)品同樣可被驗(yàn)證和證實(shí),包括系統(tǒng)配置、用戶文檔、培訓(xùn)資料和突發(fā)事件響應(yīng)計(jì)劃。
工作產(chǎn)品示例:驗(yàn)證和證實(shí)計(jì)劃——驗(yàn)證和證實(shí)工作的定義(包括資源、時(shí)間表、驗(yàn)證和證實(shí)的工作產(chǎn)品)。
◇BP.11.02定義驗(yàn)證和證實(shí)方法
本基本實(shí)施的目的是,定義驗(yàn)證和證實(shí)每種解決方案的方法和嚴(yán)密等級。識別這種方法涉及選擇每個需求如何得到驗(yàn)證和證實(shí)。嚴(yán)密等級應(yīng)指示出驗(yàn)證和證實(shí)的審查到底有多嚴(yán)格,而且要受到PA06“建立保證論據(jù)”中保證策略輸出的影響。例如,某些項(xiàng)目只對一致性需求進(jìn)行簡單地審核,而另一些則可能要求非常嚴(yán)密的審核。
這一方法論還應(yīng)包括一種可跟蹤保持從用戶的運(yùn)行安全需求到安全需求,到解決辦法, 到驗(yàn)證和證實(shí)結(jié)果的方法。驗(yàn)證和證實(shí)的方法應(yīng)與整個系統(tǒng)的驗(yàn)證和證實(shí)方法兼容。這就要求有效的協(xié)調(diào)和交互。與協(xié)調(diào)相關(guān)的活動在PA07“協(xié)調(diào)安全”中進(jìn)行描述。
工作產(chǎn)品示例:
(1)測試、分析、演示和觀察計(jì)劃——被使用的驗(yàn)證和證實(shí)方法(例如,測試、分析)和嚴(yán)密等級(例如,非正規(guī)或正規(guī)的方法)的定義0
(2)測試過程——定義測試每種解決辦法時(shí)所采取的步驟。
(3)跟蹤方法——描述被跟蹤的是什么樣的驗(yàn)證和證實(shí)結(jié)果才能滿足顧客的安全需求和需要。