情報セキュリティ
最終更新日:2010年4月22日
作業ステップ
|
申請者
|
評価機関
|
認証機関
|
---|---|---|---|
10.キックオフミーティングの開催
|
作業関連者
|
作業関連者
|
作業の主体者
|
作業ステップ
|
申請者
|
評価機関
|
認証機関
|
---|---|---|---|
11.STの確認
|
作業関連者
|
作業の主体者
|
|
12.開発証拠資料の確認
|
作業関連者
|
作業の主体者
|
|
13.評価者テストの実施
|
|
作業の主体者
|
|
14.サイト訪問
|
作業関連者
|
作業の主体者
|
作業関連者
|
15.評価報告書の発行
|
|
作業の主体者
|
|
開発者テストの妥当性を確認するために、カバレージ分析、深さ分析を行い、テスト仕様からテスト項目のサンプリングを行い、テストを実施します。
セキュリティ機能が確実に実行されることの再確認のためにテストを実施し、開発者テストの厳密性、十分性を補足します。
提供された証拠資料や公知の脆弱性情報により、潜在的な脆弱性を探索し、侵入テストを必要とする項目を識別しテストを実施します。