リスクベーステスト(RBT)は、ソフトウェアテストの一種で、障害のリスク、その重要性、障害の可能性または影響に基づいて、ソフトウェアの機能と機能のテストに優先順位を付けるために使用される組織原則として機能する。[1] [2] [3]理論上は、考えられるテストの数は無限にある。リスクベーステストでは、リスク(再)評価を使用して、テストプロセスのすべてのフェーズ、つまりテスト計画、テスト設計、テスト実装、テスト実行、テスト評価を誘導する。[4]これには、たとえば、機能性に対するテストとサブテストのランク付けが含まれ、境界値分析、全ペアテスト、状態遷移表などのテスト手法は、最も欠陥がある可能性の高い領域を見つけることを目的としています。
リスク評価の種類
軽量リスク評価
軽量なリスクベースのテスト方法は、主に2つの重要な要素、つまり可能性と影響度に重点を置いています。[5]可能性とは、リスクが発生する可能性を意味し、影響度とは、リスクが実際に発生した場合の結果がどれほど深刻になるかを示します。複雑な数学を使用する代わりに、これらの手法は単純な判断と尺度に依存しています。[6]たとえば、チームはリスクの可能性を高、中、低と評価し、その影響を重大、中、軽微と評価する場合があります。これらの評価は、テストの取り組みをどこに重点を置くべきかを優先順位付けするのに役立ちます。[7]
重量級のリスク評価
重み付けされたリスクベースのテストは、問題が発生する可能性が最も高い領域に焦点を当ててソフトウェアをテストするために使用される方法です。テストチームは、ソフトウェアで失敗する可能性のある最も重要な部分を探し、それらの部分をより徹底的にテストすることに集中します。[引用が必要]
重量級リスクベーステスト法には主に4つの種類がある: [7]
- 露出コスト: ソフトウェアの問題によって発生する可能性のある費用を調べます。問題が発生する可能性と、発生する可能性のある費用を考慮して算出します。
- 故障モード影響解析 (FMEA) : この手法では、ソフトウェアのどの部分が故障する可能性があるか、なぜ故障するか、故障した場合に何が起こるかを調べます。注意が必要な重要な領域を見つけるのに役立ちます。
- 品質機能展開 (QFD) : この方法は、ユーザーのニーズとソフトウェアの機能を結び付けるのに役立ちます。ユーザーが本当に望んでいることを理解していないことから生じる可能性のあるリスクを検討します。
- フォールト ツリー分析 (FTA) : この手法は、さまざまな理由を段階的に調べて、問題が発生した理由を突き止めるために使用されます。
リスクの種類
リスクとは、検出されていないソフトウェアのバグがシステムのユーザーに悪影響を及ぼす可能性として識別できます。 [8]
これらの方法では、さまざまな側面からリスクを評価します。
ビジネスまたは運用
- サブシステム、機能、または特徴の高使用率
- サブシステム、機能、または特徴の重要性(障害のコストを含む)
テクニカル
- 開発チームの地理的分布
- サブシステムまたは機能の複雑さ
外部の
- スポンサーまたは役員の優先権
- 規制要件
電子ビジネスの障害モード関連
- 静的コンテンツの欠陥
- ウェブページの統合の欠陥
- 機能的行動関連の障害
- サービス(可用性とパフォーマンス)関連の障害
- ユーザビリティとアクセシビリティに関する失敗
- セキュリティの脆弱性
- 大規模統合の失敗
[9]
リスクの優先順位付けに関するいくつかの考察は、Venkat Ramakrishnanのブログに書かれています。 [10]
参考文献
- ^ Bach, J.十分に優れたソフトウェアの課題 (1995)
- ^ Bach, J.および Kaner, C. 探索的およびリスクベースのテスト (2004)
- ^ Mika Lehto (2011 年 10 月 25 日)。「リスクベーステストの概念とその利点と欠点」。Ictstandard.org。2012年 3 月 1 日閲覧。
- ^ Felderer, Michael; Schieferdecker, Ina (2014). 「リスクベーステストの分類法」.技術移転のためのソフトウェアツールに関する国際ジャーナル. 16 (5): 559–568. arXiv : 1912.11519 . doi :10.1007/s10009-014-0332-3. S2CID 11598143.
- ^ Mahesh, Hari (2023-11-03). 「リスクベーステスト:QAへの戦略的アプローチ」。testRigor AIベースの自動テストツール。2023年11月18日閲覧。
- ^ Schmitz, Christopher; Pape, Sebastian (2020-03-01). 「LiSRA: 情報セキュリティにおける意思決定支援のための軽量セキュリティリスク評価」. Computers & Security . 90 : 101656. doi :10.1016/j.cose.2019.101656. ISSN 0167-4048. S2CID 208109813.
- ^ ab 「リスクベーステストとは何か:ベストプラクティス付き」www.lambdatest.com 。 2023年11月18日閲覧。
- ^ Stephane Besson (2012-01-03). 「記事情報: リスクベーステストの戦略」.ソフトウェア品質エンジニアリング IT . Stickyminds.com . 2012-03-01に取得。
- ^ ジェラード、ポール、トンプソン、ニール リスクベーステスト E ビジネス (2002)
- ^ リスクベーステストについて [1]
