安全验证
16  】信息:化应用系统 — — ,16.?0.1  信—息化应用系统—可包括专业业务【系统:、信息设施》运行管?理系统、物业管理系!统,、通用业务系统、】。公众信息系统、智能!卡应用系《统和:信息安全管理系统】等检测和验收—的范围应根据设【计要求确《定 16!.,0.2  》信息化应用》系统按?构成要素分为设备和!软件系统检测应先】检查设备《后检测应用软件 】 ? 16.0.3 !。 ,应,用软:件测:试,应按软?件需求规格说明【编制测试大纲并确定!测试内容和测—试用例?且宜采用《黑盒法进行 】 , 16.0—.4  信息化【应,。用系统检测》时应检查设》备的:性,能指标结果符合【设计要求的应判【定为合格《对于智能卡设—备还应检测下列【内容 ?  —   1  智能】卡与读写设备间的】有效作用距离;【。。 ,  —   2  智能】卡与读写设备间【的通:信,传输速率《和读写验证处理时间!;  】   3  智能】卡序号的唯一—性 【16.0.5—  信息《化应用系统检—测时:应测试业务功—能和业?务流:程结果符合软件【需求规格说明—的应判定为合格 】 ? 16《.0.6  信息】化应用系统检—测时应?。用,软,件的重要功能和【性能测试应》包括下列《内容结果符合软件】需求规格说明的应判!。定为合格 】   《  1  重要数】据删除?的,警告和?确认提?示;  !。   2  —。输入非?法值的处理;— ? ,    》 3  《密钥:存储方?式;: : ?     4  】对用户操作》进行记录并保存的】功能;?  【   5  —。。各种权?限用户的分配;【 》     6—  数据《备份:和恢复功能》;  】   7  —响应时?间  》 1《6.0?.,7  应用》。软件修改《后应进行回归测【试修改后的应用软件!能满:足,软,件需求规格》说明的应判定—为合格 【 16《.0.8 》 应:用软件的一》般功能和性能测【试应包括下》列内容结果符—合软件需求规格说明!。的应判?定为合?格  】   1  用户界!面采用的语言; !     】2  提示信息; ! 》    3 —。 可扩展性 【 16.0】。.9  信息—。化应用系统检测时】应检查运行软件产品!。的设备中安装的【软件没有安装与业】务应用无关的软件】的,应,判定为合格 】 16.0.1!0  信息化应用系!统验收文件除—应符合?本规范?第3.4.4条的规!定外尚应包括应【用软件的软件需求规!格说明、安》装手册?、操作手册、维护】手册:和,测试报告《 :