更新日:2010年4月22日
作業ステップ |
申請者
|
評価機関
|
認証機関
|
|
| キックオフミーティングの開催 | ||||
|---|---|---|---|---|
| 10 | キックオフミーティングの開催 | ○ |
○ |
● |
評価の実施 |
| 11 | STの確認 | ○ |
● |
|
| 12 | 開発証拠資料の確認 | ○ |
● |
|
| 13 | 評価者テストの実施 | ● |
||
| 14 | サイト訪問 | ○ |
● |
○ |
| 15 | 評価報告書の発行 | ● |
||
●は作業の主体者、○は作業関連者を表します。
| 開発者テストの検査: | 開発者テストの妥当性を確認するために、カバレージ分析、深さ分析を行い、テスト仕様からテスト項目のサンプリングを行い、テストを実施します。 |
| 評価者独立テスト: | セキュリティ機能が確実に実行されることの再確認のためにテストを実施し、開発者テストの厳密性、十分性を補足します。 |
| 評価者侵入テスト: | 提供された証拠資料や公知の脆弱性情報により、潜在的な脆弱性を探索し、侵入テストを必要とする項目を識別しテストを実施します。 |