Форма протокола испытаний средств измерений в части обеспечения защиты программного обеспечения средств измерений (обязательная)
Приложение А к Рекомендациям по метрологии Государственная система обеспечения единства измерений Испытания средств измерений в целях утверждения типа Проверка обеспечения защиты программного обеспечения (обязательное)
ФОРМА ПРОТОКОЛА ИСПЫТАНИЙ СРЕДСТВ ИЗМЕРЕНИЙ В ЧАСТИ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ СРЕДСТВ ИЗМЕРЕНИЙ
Бланк организации, проводящей испытания
Протокол испытаний
Проверка обеспечения защиты программного обеспечения
средства измерений
1. Испытатель _________________________________________________________
Адрес _____________________________________________________________________
Тел./факс _________________________________________________________________
Место проведения испытаний ________________________________________________
2. Заявитель __________________________________________________________
Адрес _____________________________________________________________________
Тел./факс _________________________________________________________________
E-mail ____________________________________________________________________
3. Наименование испытуемого средства измерений ________________________
___________________________________________________________________________
Изготовитель ______________________________________________________________
Адрес _____________________________________________________________________
Тел./факс _________________________________________________________________
E-mail ____________________________________________________________________
4. Метод испытаний
указывают номер раздела программы испытаний в целях утверждения типа
средства измерений в виде:
"Раздел _____________ "___________________. Программа испытаний в целях
номер раздела наименование СИ
утверждения типа средства измерений".
Примечание - Метод испытаний должен соответствовать рекомендациям [4].
5. Результаты испытаний
5.1. Цель испытаний
Определение идентификационных данных программного обеспечения (далее - ПО), уровня защиты ПО от непреднамеренных и преднамеренных изменений, оценка влияния ПО на метрологические характеристики СИ (при необходимости), апробирование методики подтверждения соответствия ПО СИ при поверке.
5.2. Проверка документации на СИ в части ПО
Указывают результаты проверки: достаточности и полноты технической документации на СИ в части ПО для определения идентификационных данных ПО, структуры ПО, выделения метрологически значимой части ПО и уровня защиты ПО от непреднамеренных и преднамеренных изменений.
5.3. Проверка структуры ПО
Приводят данные: проверки отсутствия недопустимого влияния на метрологически значимую часть ПО и результаты измерений, сказываемого через интерфейс пользователя, интерфейсы связи, проверки правильности взаимодействия между метрологически значимой и незначимой частями ПО.
5.4. Проверка идентификационных данных ПО СИ
Приводят данные: проверки реализованных способов идентификации ПО, проверки способов идентификации, заявленных в технической документации на ПО, проверки независимости идентификационных признаков от способов идентификации, проверки наличия и достаточности идентификационных данных.
По результатам проверок идентификационные данные указывают в виде следующей таблицы:
---------------------------------------------------------------------------
¦Наименование¦Идентифика- ¦Номер версии ¦Цифровой иденти- ¦ Алгоритм ¦
¦программного¦ционное ¦(идентифика- ¦фикатор программ-¦ вычисления ¦
¦обеспечения ¦наименование¦ционный номер)¦ного обеспечения ¦ цифрового ¦
¦ ¦программного¦программного ¦(контрольная ¦идентификатора¦
¦ ¦обеспечения ¦обеспечения ¦сумма испол- ¦ программного ¦
¦ ¦ ¦ ¦няемого кода) ¦ обеспечения ¦
+------------+------------+--------------+-----------------+--------------+
-------------+------------+--------------+-----------------+---------------
5.5. Проверка уровня защиты ПО от непреднамеренных и преднамеренных изменений
5.5.1. Проверка обеспечения защиты метрологически значимой части ПО и результатов измерений от непреднамеренных изменений ПО.
Приводят результаты проверки: наличия и правильности функционирования средств защиты метрологически значимой части ПО и результатов измерений от изменения или удаления указанной части ПО в случае возникновения непреднамеренных физических воздействий, наличия средств, информирующих пользователя ПО об изменении или удалении метрологически значимой части ПО и результатов измерений, наличия и правильности функционирования журналов фиксации ошибок и изменений ошибок случайного или непреднамеренного характера.
5.5.2. Проверка обеспечения защиты значимой части ПО и результатов измерений от преднамеренных изменений ПО
Приводят результаты проверки: наличия специальных средств защиты, исключающих возможность несанкционированной модификации, загрузки, считывания из памяти СИ, удаления или иных преднамеренных изменений метрологически значимой части ПО и результатов измерений, проверки сферы распространения действия средств проверки целостности ПО на метрологически значимую часть ПО и результаты измерений, проверки соответствия алгоритма проверки целостности ПО достаточному уровню защиты от преднамеренных изменений, проверки набора событий, подлежащих обнаружению и фиксации в журнале событий, проверки правильности функционирования средств обнаружения и фиксации событий и их соответствия достаточному уровню защиты метрологически значимой части ПО и результатов измерений.
Выводы по результатам проверки ________________________________________
___________________________________________________________________________
5.6. Оценка влияния ПО на метрологические характеристики СИ (при необходимости)
Проводят в соответствии с рекомендациями [4].
5.7. Апробирование методики подтверждения соответствия ПО СИ при поверке
Приводят результаты проверки: наличия отдельного раздела в методике поверки СИ, определения достаточности идентификационных данных при апробировании методики подтверждения соответствия ПО СИ при поверке.
Выводы по результатам проверки ________________________________________
___________________________________________________________________________
Примечание - В обоснованных случаях в протокол испытаний СИ в части
обеспечения защиты ПО СИ могут быть включены дополнительные разделы.
6. Заключение по результатам проверки обеспечения защиты ПО СИ ________
___________________________________________________________________________
Специалист (эксперт), прошедший обучение
по методам проверки обеспечения защиты ПО СИ
____________________ _______________________
личная подпись инициалы, фамилия
Источник - Приказ Росстандарта от 03.05.2011 № 62-ст