ГОСТ Р МЭК 61508-3—2007
П р и м е ч а н и е — Для осуществления руководства и применения административных и технических
средств контроля необходимы принятие управленческих решений и наличие полномочий.
e) документировать перечисленную ниже информацию, для того чтобы обеспечить возможность
последующегоаудита: состояние конфигурации, текущее состояниесистемы, обоснование иутвержде
ние всех модификаций, подробное описание всех модификаций;
f) строгодокументировать каждую версию программного обеспечения, связанного с безопаснос
тью. Обеспечить хранение всех версий программногообеспечения и всей относящейся к ним докумен
тациидля обеспечения возможности сопровождения и выполнения модификаций на протяжении всего
периода использования разработанного программного продукта.
П р и м е ч а н и е — Дополнительную информацию по управлению конфигурацией см. в ИСО/МЭК 12207.
7 Требования кжизненному циклу программного обеспечения, связанного
с безопасностью
7.1 Общие положения
7.1.1 Цели
Целью требований, излагаемых в настоящем подразделе, является разделение процесса разра
ботки программного обеспечения на этапы и процессы (см. таблицу 1 и рисунки 2 — 5).
7.1.2 Требования
7.1.2.1 Жизненный циклсистем безопасности при разработке программного обеспечениядолжен
быть выбран и специфицирован при планировании безопасности в соответствии с МЭК 61508-1 (раз
дел 6).
П р и м е ч а н и е — Модель жизненного цикла систем безопасности, удовлетворяющая требованиям
МЭК 61508-1 (раздел 7). может быть переработана в соответствии с конкретными потребностями проекта или орга
низации.
7.1.2.2 Процедуры оценки качества и безопасностидолжны быть интегрированы в процессы жиз
ненного цикла систем безопасности.
7.1.2.3 Каждая фаза жизненного цикла безопасности программного обеспечения должна быть
разделена наэлементарные процессы. Для каждойстадиидолжны быть определены областьпримене
ния, входные данные и выходные данные.
П р и м е ч а н и я
1 более подробная информация о фазах жизненного цикла приведена в ИСО/МЭК 12207
2 Выходные данные стадий жизненного цикла систем безопасности рассматриваются в МЭК 61508-1 (раз
дел 5). При разработке некоторых Е.’Е/РЕсистем, связанныхс безопасностью, выходныеданные некоторых стадий
жизненного цикла систем безопасности могут представлять собой отдельные документы, тогда как выходные
дан ные от других ствдий могут объединяться а один документ. Существенным является требование, чтобы
выходные данные стадиижизненного цикла системы безопасностиудовлетворялиее предназначению.
Вслучаепростых раз работок некоторые стадии жизненного цикла систем безопасности также могут объединяться
(см. 7.4.5).
7.1.2.4 Если жизненный цикл модулей безопасности удовлетворяет требованиям, приведенным
на рисунке 3 и в табпицо 1. допускается изменять глубину, число и рабочий размер стадий V-модели
(см. рисунок 5) в соответствии с полнотой безопасности и сложностью проекта.
П р и м е ч а н и е — Полный список стадий жизненного цикла, приведенный а таблице 1. относится к боль
шим системам, разрабатываемым с самого начала. Для небольших систем может оказаться целесообразным, на
пример. объединить стадии проектирования системы программного обеспечения и проектирования архитектуры
7.1.2.5 При условии выполнения всех задач и требований настоящего раздела допускается орга
низовывать программный проект иначе, чем предписывается настоящим стандартом (т.е. использо
вать иную модель жизненного цикла систем безопасности).
7.1.2.6 Для каждой стадии жизненного цикла следует использовать соответствующие методы и
мероприятия. Рекомендации приведены в приложениях А и В (руководство по выбору методов и меро
приятий). Выбор методов из приложений А и В не гарантирует сам по себе достижения необходимой
полноты безопасности.
7.1.2.7 Результаты процессов жизненного цикла систем безопасности программного обеспече
ния должны быть документированы (см. раздел 5).
7.1.2.8 Если на какой-либо стадии жизненного цикла модулей безопасности программного обес
печения возникает необходимость внести изменение, относящееся к более ранней стадии жизненного
цикла, необходимо повторно выполнять эту стадию и стадии, следующие за ней.
5