配置清单-需求分析、概要设计、详细设计、源代码、测试文档等 及与测试评估相关的配置项(如:安全目标、功能规范等),要唯一标识出每个配置项的版本信息(如名称、版本号等),并作出详尽解释。
配置管理计划。应对如何使用配置管理系统进行描述(包括人员授权、配置项的修改、并发处理等),并同时提供使用过程中产生的审计记录信息,还应包括防止对配置项非授权访问的访问控制措施
测试评估所需的所有文档,如产品安全目标文档、功能规范等。 在产品的整个生命周期中,产品的实现表示、设计、测试、测试工具、用户和管理员指南、配置管理相关文档及安全缺陷等
产品整个生命周期中标识、跟踪每个配置项的方法和程序。包括:配置项的标识、分配、替代方法、各个阶段的命名方式及阶段之间同一配置项的对应关系、配置项之间的关联性等