符合性测试是指对信息安全产品进行测试,以验证其是否符合相关标准和规范的要求。GA/T 1356-2018 符合性测试规范规定了信息安全产品符合性测试的流程、要求和报告编写规范。
符合性测试流程包括测试准备、测试执行、测试记录和测试报告编写四个阶段。测试准备阶段包括测试环境的搭建、测试用例的编写和测试设备的准备等;测试执行阶段包括测试用例的执行、测试数据的采集和测试结果的记录等;测试记录阶段包括测试过程中的记录和测试结果的整理等;测试报告编写阶段包括测试结果的分析和总结、测试报告的编写和提交等。
符合性测试要求包括测试对象、测试方法、测试指标和测试环境等。测试对象是指需要进行符合性测试的信息安全产品,测试方法是指测试过程中采用的方法和技术,测试指标是指测试过程中需要达到的指标和要求,测试环境是指测试过程中需要使用的硬件、软件和网络环境等。
符合性测试报告应包括测试结果、测试过程、测试环境、测试方法和测试结论等内容。测试结果应包括测试数据、测试指标和测试结果的分析和总结等;测试过程应包括测试准备、测试执行、测试记录和测试报告编写等;测试环境应包括测试设备、测试软件和测试网络等;测试方法应包括测试过程中采用的方法和技术;测试结论应包括测试结果的评价和建议等。
GA/T 1356-2018 符合性测试规范适用于信息安全产品的符合性测试,包括但不限于网络安全产品、数据安全产品、应用安全产品等。
相关标准
GB/T 25724-2017 信息安全技术 网络安全等级保护基本要求
GB/T 22239-2019 信息安全技术 信息安全等级保护评估指南
GB/T 32918-2016 信息安全技术 信息安全等级保护评估方法
GB/T 31174-2014 信息安全技术 信息安全等级保护评估规范
GB/T 31173-2014 信息安全技术 信息安全等级保护评估指南