ДСТУ ISO/IEC 15026-4:2018 Інженерія систем і програмних засобів. Гарантії стосовно систем і програмних засобів. Частина 4. Гарантування в життєвому циклі (ISO/IEC 15026-4:2012, IDT)
НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ
Інженерія систем і програмних засобів
ГАРАНТІЇ СТОСОВНО СИСТЕМ
І ПРОГРАМНИХ ЗАСОБІВ
Частина 4. Гарантування в життєвому циклі
ДСТУ ISO/IEC 15026-4:2018
(ISO/IEC 15026-4:2012, IDТ)
Київ
(ДП «УкрНДНЦ»)
2019
ПЕРЕДМОВА
1 РОЗРОБЛЕНО: Технічний комітет стандартизації «Інформаційні технології» ТК 20, Міжнародний науково-навчальний центр інформаційних технологій і систем НАН України та МОН України (Міжнародний центр)
2 ПРИЙНЯТО ТА НАДАНО ЧИННОСТІ: наказ Державного підприємства «Український науково-дослідний і навчальний центр проблем стандартизації, сертифікації та якості» (
(ДП «УкрНДНЦ»)) від 28 листопада 2018 р. № 445 з 2020-01-01
3 Національний стандарт відповідає ISO/IEC 15026-4:2012 Systems and software engineering — Systems and software assurance — Part 4: Assurance in the life cycle (Інженерія систем і програмних засобів. Гарантії стосовно систем і програмних засобів. Частина 4. Гарантування в життєвому циклі)
Ступінь відповідності — ідентичний (IDT)
Переклад з англійської (en)
4 Цей стандарт розроблено згідно з правилами, установленими в національній стандартизації України
5 НА ЗАМІНУ ДСТУ ISO/IEC 15026-4:2015
ЗМІСТ
Національний вступ
Вступ до ISO/IEC 15026-4:2012
1 Сфера застосування
2 Відповідність
3 Нормативні посилання
4 Терміни та визначення понять
5 Ключові поняття та застосування цього стандарту
5.1 Підхід життєвого циклу
5.2 Твердження гарантії
5.3 Застосування цього стандарту
6 Мета подання процесу та необхідні результати
6.1 Подання процесу гарантування систем
6.2 Подання процесу гарантування програмних засобів
7 Настанови та рекомендації щодо гарантування для вибраних процесів
7.1 Вступ
7.2 Процес придбавання
7.3 Процес постачання
7.4 Процес планування проекту
7.5 Процес керування рішеннями
7.6 Процес керування ризиками
7.7 Процес керування конфігурацією
7.8 Процес керування інформацією
7.9 Процес визначення вимог причетних сторін
7.10 Процес аналізування вимог
7.11 Процес верифікації
7.12 Процес експлуатування
7.13 Процес супроводження
Бібліографія
Додаток НА (довідковий) Перелік національних стандартів України, ідентичних міжнародним нормативним документам, посилання на які є в цьому стандарті
НАЦІОНАЛЬНИЙ ВСТУП
Цей національний стандарт ДСТУ ISO/IEC 15026-4:2018 (ISO/IEC 15026-4:2012, IDТ) «Інженерія систем і програмних засобів. Гарантії стосовно систем і програмних засобів. Частина 4. Гарантування в життєвому циклі», прийнятий методом перекладу, — ідентичний щодо ISO/IEC 15026-4:2012 (версія en) «Systems and software engineering — Systems and software assurance — Part 4: Assurance in the life cycle».
Технічний комітет, відповідальний за цей стандарт в Україні, — ТК 20 «Інформаційні технології».
Цей стандарт розроблено на заміну ДСТУ ISO/IEC 15026-4:2015 «Проектування систем і розроблення програмного забезпечення. Гарантування систем і програмного забезпечення. Частина 4. Забезпечення життєвого циклу» (ISO/IEC 15026-4:2012, IDТ), прийнятого методом підтвердження.
Усі вимоги, наведені в цьому національному стандарті, відповідають законодавству України.
До стандарту внесено такі редакційні зміни:
— слова «ця частина ISO/IEC 15026», «ця частина цього міжнародного стандарту», «ця частина» та «цей документ» замінено на «цей стандарт»; слова «частина 1» — на «ISO/IEC TR 15026-1», а «частина 2 ISO/IEC 15026» та «частина 2 цього міжнародного стандарту» — на «ISO/IEC 15026-2»;
— структурні елементи стандарту: «Титульний аркуш», «Передмову», «Національний вступ», першу сторінку, «Терміни та визначення понять» і «Бібліографічні дані» — оформлено згідно з вимогами національної стандартизації України;
— у розділах «Нормативні посилання» та «Бібліографія» наведено «Національне пояснення», виділене рамкою;
— вилучено «Передмову» до ISO/IEC 15026-4:2012 як таку, що безпосередньо не стосується технічного змісту цього стандарту;
— у примітці до вступу зазначено відомості про прийняття ISO/IEC 15026-1:2013
— долучено довідковий додаток НА (Перелік національних стандартів України, ідентичних міжнародним нормативним документам, посилання на які є в цьому стандарті).
ISO/IEC TR 15026-1 вже замінено стандартом ISO/IEC 15026-1:2013, але в цьому стандарті подано цитати за текстом ISO/IEC TR 15026-1:2010.
ВСТУП ДО ISO/IEC 15026-4:2012
Серія стандартів ISO/IEC 15026 складається з таких частин:
a) ISO/IEC TR 15026-1 Інженерія систем і програмних засобів. Гарантії стосовно систем і програмних засобів. Частина 1. Поняття та основні терміни.
b) ISO/IEC 15026-2 Інженерія систем і програмних засобів. Гарантії стосовно систем і програмних засобів. Частина 2. Сценарій гарантування;
c) ISO/IEC 15026-3 Інженерія систем і програмних засобів. Гарантії стосовно систем і програмних засобів. Частина 3. Рівні цілісності системи;
d) ISO/IEC 15026-4 Інженерія систем і програмних засобів. Гарантії стосовно систем і програмних засобів. Частина 4. Гарантування в життєвому циклі.
Багато спеціалізованих стандартів та настанов стосуються конкретних сфер застосування та предметів, пов’язаних із гарантуванням та застосуванням різних концепцій і термінів під час розгляду спільних тем. ISO/IEC TR 15026-1 містить терміни та поняття, які застосовують у всіх частинах ISO/IEC 15026.
В ISO/IEC 15026-2 наведено мінімальні вимоги до структури та змісту сценаріїв гарантування, що стосуються тверджень щодо властивостей системи або програмного продукту, обраного для спеціального опрацювання. Результати виконання дій і завдань життєвого циклу, згаданих у цьому стандарті, може бути записано у формі сценарію гарантування, наведеного в ISO/IEC 15026-2.
В ISO/IEC 15026-3 розглянуто призначення рівнів цілісності обраним елементам системи. У разі застосування ISO/IEC 15026-2 можна застосувати наведену там корисну структуру, допомогу та напрямок для визначення тверджень та їхнє виконання, застосовуючи рівні цілісності та вимоги рівня цілісності.
В ISO/IEC 15026-2, ISO/IEC 15026-3 і ISO/IEC 15026-4 використовують поняття та словник, наведені в ISO/IEC TR 15026-1; однак будь-яку частину може бути застосовано незалежно від інших, і застосування однієї з них не потребує застосування будь-яких інших.
НАЦІОНАЛЬНИЙ СТАНДАРТ УКРАЇНИ
ІНЖЕНЕРІЯ СИСТЕМ І ПРОГРАМНИХ ЗАСОБІВ
ГАРАНТІЇ СТОСОВНО СИСТЕМ І ПРОГРАМНИХ
ЗАСОБІВ
Частина 4. Гарантування в життєвому
циклі
SYSTEMS AND SOFTWARE ENGINEERING
SYSTEMS AND SOFTWARE ASSURANCE
Part 4. Assurance in the life cycle
Чинний від 2020-01-01
1 СФЕРА ЗАСТОСУВАННЯ
У цьому стандарті надано настанови та рекомендації щодо виконання обраних процесів, дій та завдань щодо систем і програмних продуктів, що потребують підтверджень гарантії щодо властивостей, відібраних для особливої уваги, які називають критичними властивостями. У цьому стандарті наведено незалежний від властивостей перелік процесів, дій і завдань, необхідних для виконання цих тверджень та його демонстрування. У цьому стандарті встановлено процеси, дії, завдання, настанови та рекомендації в контексті визначеної моделі життєвого циклу та набору процесів життєвого циклу для керування життєвим циклом системи і/або програмних засобів.
2 ВІДПОВІДНІСТЬ
Відповідність цьому стандарту може бути заявлено відносно подання процесу гарантування систем і/або відносно подання процесу гарантування програмних засобів. Отже, відповідність цьому стандарту може бути досягнуто одним чи обома з таких способів:
a) демонструванням того, що необхідних результатів подання процесу гарантування систем (6.1.2) було досягнуто додатково до відповідності Договірним процесам, Процесам проекту та Технічним процесам, описаним в ISO/IEC 15288;
b) демонструванням того, що необхідних результатів подання процесу гарантування програмних засобів (6.2.2) було досягнуто додатково до відповідності Договірним процесам, Процесам проекту, Технічним процесам і Процесам, специфічним для програмних засобів, описаним в ISO/IEC 12207:2008.
Заява про відповідність стосується тільки конкретних тверджень щодо вказаних систем або програмних засобів.
Відповідність ISO/IEC 15026-2 може допомогти в досягненні результатів, позначених цими двома поданнями процесів у цьому стандарті.
3 НОРМАТИВНІ ПОСИЛАННЯ
Наведені документи необхідні для застосування цього стандарту. Для датованих посилань застосовують лише зазначене видання. Для недатованих посилань застосовують останнє видання документа (разом з усіма змінами).
ISO/IEC TR 15026-1 Systems and software engineering — Systems and software assurance — Part 1: Concepts and vocabulary
Цей стандарт потребує дій і завдань в контексті повних наборів процесів життєвого циклу, які охоплюють моделі життєвого циклу для проектів. Процеси життєвого циклу наведено в:
ISO/IEC 15288:2008 Systems and software engineering — System life cycle processes
ISO/IEC 12207:2008 Systems and software engineering — Software life cycle processes.
НАЦІОНАЛЬНЕ ПОЯСНЕННЯ
ISO/IEC ТR 15026-1 Інженерія систем і програмних засобів. Гарантування систем і програмних засобів. Частина 1. Поняття та словник
ISO/IEC 15288:2008 Інженерія систем і програмних засобів. Процеси життєвого циклу систем
ISO/IEC 12207:2008 Інженерія систем і програмних засобів. Процеси життєвого циклу програмних засобів.
Настанови та рекомендації щодо гарантування, посилання на які наведено в цьому стандарті, необхідно розглядати в контексті процесів, дій і завдань, описаних в ISO/IEC 15288 та ISO/IEC 12207.
Повна версія документа доступна в тарифі «ВСЕ ВРАХОВАНО».