リスクベースドテスト(risk-Based Testing)

プロジェクトの初期段階からプロダクトリスクのレベルを低減させ、ステークホルダにその状態を通知するテストの方法。プロダクトリスクの識別の他、テストプロセスをガイドする際のリスクレベルの活用もこれに含まれる。

Present in sylabi

使用例

オンライン決済システムに取り組むチームは、どこに注力するかを決めるためにリスクベーステストを使用します。リスク分析により、決済承認フローが高リスク(欠陥の発生可能性が高く、発生した場合の影響が深刻)である一方、レポートダウンロード機能は低リスクであると特定されます。テストの労力はそれに応じて配分されます。決済フローには境界値分析や統合テストを含む充実したテスト設計と実行が行われ、ダウンロード機能にはより軽いテストが実施されます。ステークホルダーにはプロジェクト全体を通じて残存リスクのレベルが知らされます。

よくある質問

リスクベーステストは通常のテストとどう違いますか? 特定された製品リスクのレベルによってテストの水準が決まるアプローチです。リスクはプロジェクトの初期段階から特定され、そのレベルがテストプロセスを導きます。リスクが高ければ、テストも多く行います。

製品リスクとは何ですか? 製品リスクとは、コンポーネントやシステム自体がその目的を達成できない可能性のあるリスクです。例えば、誤った機能、性能の低さ、セキュリティ上の脆弱性などです。リスクベーステストはこうした製品リスクを対象とします。

リスク分析は誰が実施しますか? テストチーム、開発者、ステークホルダーが一緒に実施します。リスクの特定は複数の視点から恩恵を受け、結果として得られるリスクレベルは押し付けられるのではなく合意されます。

リスクベーステストは他のテスト設計技法に取って代わりますか? いいえ。どこをどの程度テストするかを決めるだけで、実際のテストケースは同値分割、境界値分析、エラー推測などの技法を引き続き使用します。

テスト計画におけるリスクの役割は何ですか? テスト計画は、コンティンジェンシープラン(緊急時対応計画)を必要とするリスクを文書化します。リスクベーステストはそれを運用化します。計画、スケジュール、完了条件のすべてが、特定されたリスクレベルを反映します。

関連用語

  • risk — マイナスの結果が生じる可能性
  • product risk — 製品がその目的を達成できないリスク
  • risk analysis — リスクの特定と評価
  • test plan — リスクベーステストの適用方法を文書化するもの
  • test strategy — 組織のアプローチとしてリスクベーステストを義務付けることがある
  • risk level — テストの労力を左右する可能性と影響の組み合わせ