ГОСТ Р 52980—2008
7 Порядок подтверждения безопасности программного обеспечения
7.1 Настоящийразделсодержиттребования, которыедолжны выполняться, чтобы ПО. связанное
сбезопасностью, моглобытьпризнанообеспечивающим требуемыйуровеньполноты безопасностидля
его применения поназначению.
Должен быть разработан план подтверждения соответствия безопасности ПО (см. ГОСТ Р
МЭК 61508-3, подраздел 7.3).
7.2 Должны быть выполнены и задокументированы процедуры доказательства:
а) эффективности управления качеством (см. ГОСТ Р ИСО9001);
б) эффективности мер обеспечения безопасности [4];
в) функциональной и технической безопасности (см. ГОСТ Р МЭК61508-1).
Документальные доказательства выполнения указанных требований (см. перечисление а) — в)]
должны быть включены в документ по обоснованию безопасности («Доказательство соответствия тре
бованиям безопасности») (5]. Документ [5] образует часть общего комплекта документальных доказа
тельств, который должен быть представлен в орган сертификации, отвечающему за безопасность, с
целью получения сертификата безопасности ПО.
7.2.1 Данныйдокументдолжен иметьследующую структуру:
1 Раздел«Определениесистемы программногообеспечения» долженсодержатьточныеопреде
ления или описания ПЭС иПО. к которомуотноситсяданноедоказательство соответствиятребованиям
безопасности, включаяномераверсийисостояниеизмененийдлявсехтребований проектной ирабочей
документации.
2 Раздел «Омерах лоуправлению качеством»должен содержатьдоказательства эффективности
управления качеством в соответствии с разделом 4.
3 Раздел «Омерах пообеспечению безопасности» долженсодержатьдоказательства эффектив
ности меробеспечения безопасности в соответствии с разделами 6,9 и 10.
4 Раздел «Оценка функциональной безопасности» должен содержать оценку и подтверждение
функциональной безопасности в соответствиис разделом 13.
5 Раздел «Подтверждение соответствия требованиям безопасностидля устройств исистем, свя
занныхс данной системой», т. е. систем, откоторых зависитработа основной системы. Вданном разде ле
необходимо продемонстрировать, что условия применения ПЭС и ПО, связанных с обеспечением
безопасности, требованияккоторымопределены вкаждом издоказательствсоответствиятребованиям
безопасности устройств исистем, выполняются восновном доказательстве соответствия требованиям
безопасности или включены в составусловий применения ПО.
6 Заключение, которое должно содержать обобщение доказательств, представленных в пред
шествующих разделах, и окончательное доказательство того, что ПЭС и ПО обеспечивают необходи
мую безопасность и соответствуют требованиям конкретных условий применения.
7.3 Первым условием для приемки ПОбезопасности, которое обязательнодолжно выполняться,
является наличие эффективнойсистемы управления качеством в течение всего жизненного цикла ПО.
Назначение системы управления качеством заключается в том. чтобы свести к минимуму вероят
ностьчеловеческихошибок(ошибокперсонала) на всехэтапахжизненного цикла ПО. связанного сбезо-
пасностью, и снизить рисквозникновения систематическихотказов в ПО.
В раздел «О мерахпоуправлению качеством» нетнеобходимости включатьбольшие объемы под
робной доказательной и вспомогательной информации при условии, что на документы, содержащие
такую информацию, будутприведены ссылки.
Требования к управлению качеством являются обязательнымидля уровней полноты безопаснос
ти 1—4включительно. Точность представленныхдоказательствдолжна соответствоватьуровнюполно
ты безопасности проверяемой системы. Требования к уровню полноты безопасности 0 (изделие
не связано с обеспечением безопасности)в настоящем стандарте не рассматриваются.
7.4 Вторым условием подтверждения безопасности, которое обязательно должно выполняться,
является наличие эффективного процесса управления безопасностью (комплекса мер пообеспечению
безопасности) в течение всего жизненного цикла ПО. который должен соответствовать требованиям к
процессу управления надежностью устройств и систем железнодорожного применения (показателей
надежности, оперативной готовности, пригодности к техническому обслуживанию и безопасности) [4].
Цельданного процесса состоит в обеспечениидальнейшего снижения вероятности человеческихоши
бок(ошибокперсонала), связанныхсбезопасностью (т. е. способныхповлиятьнабезопасность), втече
ние всего жизненного цикла ПО и тем самым свести к минимуму остаточный риск систематических
отказов, способных повлиятьна безопасность.
9