7.1 測試評價范圍
對平臺產品測試評價應包括平臺產品功能、安全功能和安全保障等方面。鑒于平臺產品的復雜性,本標準僅提出平臺產品功能的測試評價方法,對平臺的安全功能和安全保障的測試,以分別滿足6.1和6.2的要求為目的,不再作專門規定。
測試環境的結構如圖4所示。測試環境可劃分為3個部分:
a) 測試對象:安全管理平臺本身;
b) 測試支撐環境:即模擬的安全管理對象,應建立計算環境、區域邊界、通信網絡,在其中部署必要的系統部件,包括服務器、終端計算機、網絡設備、專用安全設備和其他聯網設備,以及上述設備運行的操作系統、數據庫管理系統和應用軟件系統,并按照GB/T 25070-2010要求部署了相應的安全機制。
c) 測試專用設施:測試專用的服務器、終端計算機,以及測試使用的專用工具。

圖4 測試環境結構圖
在級聯功能測試時,應采用級聯測試環境,由上一級平臺、下一級平臺以及本級平臺三級組成,如圖5所示。

圖5 級聯測試環境結構圖
GB/T 34990—2017 信息安全技術 信息系統安全管理平臺技術要求和測試評價方法
推薦文章: