ISOR:Systeem acceptatietests: verschil tussen versies
(update naar versie 2.0) |
k (px veranderd in afbeelding) |
||
Regel 5: | Regel 5: | ||
|Versieaanduiding=2.0 | |Versieaanduiding=2.0 | ||
|Status actualiteit=Actueel | |Status actualiteit=Actueel | ||
|Redactionele wijzigingsdatum=2021/08/ | |Redactionele wijzigingsdatum=2021/08/12 | ||
|Publicatiedatum=2021/02/22 | |Publicatiedatum=2021/02/22 | ||
|Beschrijving===Definitie== | |Beschrijving===Definitie== | ||
Regel 13: | Regel 13: | ||
[[Afbeelding:Thema Applicatieontwikkeling - Systeemtest bij Waterval en bij Agile methode.png|thumb| | [[Afbeelding:Thema Applicatieontwikkeling - Systeemtest bij Waterval en bij Agile methode.png|thumb|500px|none|alt=”Systeemtest bij Waterval en bij Agile methode”|Systeemtest bij Waterval en bij Agile methode]] | ||
|Criterium=Voor nieuwe informatiesystemen, upgrades en nieuwe versies behoren programma’s voor het uitvoeren van ''acceptatietests'' en gerelateerde criteria te worden vastgesteld. | |Criterium=Voor nieuwe informatiesystemen, upgrades en nieuwe versies behoren programma’s voor het uitvoeren van ''acceptatietests'' en gerelateerde criteria te worden vastgesteld. | ||
|Doelstelling=Toetsen of de requirements adequaat in het uiteindelijke product, het nieuwe informatiesysteem, zijn verwerkt. | |Doelstelling=Toetsen of de requirements adequaat in het uiteindelijke product, het nieuwe informatiesysteem, zijn verwerkt. |
Versie van 12 aug 2021 10:08
De wijzigingen betreffen met name de uniformering van objectdefinities en objectnamen in en tussen BIO Thema-uitwerkingen.
Versie 2.1 in PDF-formaat is op de website CIP-overheid/producten gepubliceerd.
|
Definitie
Een verzameling van uitgevoerde activiteiten om een applicatie wel of niet te accepteren.
Toelichting
De systeemacceptatietest is zowel in de Waterval- als in de Agile-ontwikkelmethode de afsluitende test. Voor beide methoden gelden een aantal eisen waarmee tijdens de systeemacceptatietest rekening gehouden moet worden. Bij de acceptatietest wordt door gebruikers getoetst of de requirements adequaat in het uiteindelijke product zijn verwerkt. Hierbij gaat het niet alleen om de beveiligingseisen maar ook om de functionele eisen, gebruikerseisen, businesseisen en business rules. De systeemtest bij beide methoden word in onderstaande afbeelding geïllustreerd.
Criterium
Doelstelling
Risico
Indeling binnen ISOR
Dit beveiligingsprincipe:
- is gericht op het Beveiligingsaspect Uitvoering;
- valt binnen de Invalshoek Functie.
ℹ️(Klik om uitleg open/dicht te klappen)
Grondslag
De grondslag voor dit principe is BIO (Baseline Informatiebeveiliging Overheid) 14.2.9
Onderliggende normen
ID | Conformiteitsindicator | Stelling |
---|---|---|
APO_U.10.01 | Acceptatietests |
Voor acceptatietesten van (informatie)systemen worden gestructureerde testmethodieken gebruikt. De testen worden bij voorkeur geautomatiseerd worden uitgevoerd. |
APO_U.10.02 | Acceptatietests |
Van de resultaten van de testen wordt een verslag gemaakt. |
APO_U.10.03 | Acceptatietests |
Testresultaten worden formeel geëvalueerd en door de betrokken informatiesysteemeigenaar beoordeeld, waarna - na te zijn goedgekeurd - overgegaan wordt naar de volgende fase. |
APO_U.10.04 | Acceptatietests |
Acceptatietesten worden uitgevoerd in een representatieve acceptatie-testomgeving. Deze omgeving is vergelijkbaar met de toekomstige productieomgeving. |
APO_U.10.05 | Acceptatietests |
Voordat tot acceptatie in de productieomgeving wordt overgegaan, worden acceptatiecriteria vastgesteld en passende testen uitgevoerd. |
APO_U.10.06 | Acceptatietests |
Tenzij geanonimiseerd worden productiegegevens niet gebruikt als testgegevens. |
APO_U.10.07 | Acceptatietests |
Bij de acceptatietest wordt getoetst of het geleverde product overeenkomt met hetgeen is afgesproken. Hierbij is de testfocus onder andere gericht is op:
|