Questa famiglia tratta il grado con cui viene effettuato un test
funzionale indipendente. Questo tipo di esame può avere la forma di una
ripetizione, intera o in parte, dei test funzionali effettuati dallo
sviluppatore, oppure si possono aumentare e migliorare i test funzionali
effettuati allo scopo di estendere lo scopo dei test o il livello di
dettaglio dei test dello sviluppatore, così come la ricerca nel TOE di
vulnerabilità di pubblico dominio. Queste attività sono complementari, ma
un giusto mix dovrebbe essere pianificato per ciascun TOE che tenga
conto della disponibilità, dell'ampiezza di trattazione dei risultati dei
test e della complessità delle funzioni del TSF. Un piano di test deve essere
sviluppato in modo che sia consistente col livello di sicurezza
desiderato, e maggiore è quest'ultimo e maggiori e più accurati devono
essere i test.