T/EGAG 013.1—2022 源代码缺陷检测工具 第1部分:质量测试规范-团体标准

目录


收录自团体标准信息平台,认准啦(RenZhunLa.com)为执行该团体标准的产品或服务提供推介展位,欢迎留言交流。


标准详细信息
标准状态  现行
标准编号  T/EGAG 013.1—2022
中文标题  源代码缺陷检测工具 第1部分:质量测试规范
英文标题  Source code defect detection tools—Part1: Quality test specifications
国际标准分类号  35.240.01 信息技术应用综合
中国标准分类号  
国民经济分类  I659 其他信息技术服务业
发布日期  2022年09月23日
实施日期  2022年10月01日
起草人  高岩、尤俊、许振豪、赵磊、杨亚楠、徐欣、尹璐、伦昊、贾芮、马森、艾骏、邢健、严亮、邓凯元
起草单位  工业和信息化部电子第五研究所、浪潮软件集团有限公司、北京大学、北京航空航天大学、统信软件技术有限公司、北京高质系统科技有限公司、广州市电通网络有限公司
范围  T/EGAG 013的本部分规定了对源代码缺陷检测工具进行功能性、性能效率、可靠性、易用性等测试的测试指标、测试方法和要求。 本部分适用于第三方机构对源代码缺陷检测工具进行质量测试与评估,也适用于企业内部对自研源代码缺陷检测工具的改进与评价参照使用。
主要技术内容         本部分规定了对源代码缺陷检测工具进行功能性、性能效率、可靠性、易用性等测试的测试指标、测试方法和要求。本部分适用于第三方机构对源代码缺陷检测工具进行质量测试与评估,也适用于企业内部对自研源代码缺陷检测工具的改进与评价参照使用。
       1、工具整体框架部分,源代码缺陷检测工具技术框架包括解析层、基本分析层、分析模型层、分析应用层、服务层共5个层级。
       2、质量测试指标部分,主要从产品文档、功能性、性能效率、可靠性、易用性、可移植性共6个方面对源代码缺陷检测工具的质量测试项进行规范。例如,产品文档应对工具名称、工具软件版本号进行说明等;功能性测试项包括CWE缺陷模式库、安全漏洞库、自定义检测规则、代码度量、测试结果管理等;易用性包括直观性、一致性、合理性等。
       3、质量测试方法部分,主要从测试方法、测试环境、产品文档指标测试方法、功能性指标测试方法、性能效率指标测试方法、可靠性指标测试方法、易用性指标测试方法、可移植性指标测试方法共8个方面进行规范。例如,测试方法包括材料检查和技术测试;测试环境主要从测试场地、测试人员管理、测试过程等进行要求。
是否包含专利信息  
标准文本  不公开

收录自团体标准信息平台,认准啦(RenZhunLa.com)为执行该团体标准的产品或服务提供推介展位,欢迎留言交流。


团体详细信息
团体名称广东省电子政务协会
登记证号514400006924610698发证机关广东省民政厅
业务范围咨询服务、人才培训、国际交流、举办展览、信息服务、编辑刊物以及政府相关部门委托的其他业务。
法定代表人/负责人林敏锐
依托单位名称
通讯地址广州市越秀区盘福路医国后街1号大院自编1号1504房邮编 : 510000

收录自团体标准信息平台,认准啦(RenZhunLa.com)为执行该团体标准的产品或服务提供推介展位,欢迎留言交流。