ГОСТ Р 52980—2008
б) обеспечение выполнения операций, необходимых для подтверждения достижения заданного
уровня полноты безопасности программногообеспечения [1J;
в) точное сохранение с однозначной идентификацией всех элементов конфигурации, необходи
мыхдля сохранения заданного уровня полноты безопасности.
П р и м е ч а н и е — Элементы конфигурации должны включать в себя, по меньшей мере.
- анализ и требования безопасности.
- спецификацию программного обеспечения и проектную документацию.
- исходный текст программного обеспечения.
- план и результаты тестирования.
- разработанные компоненты и модули ПО. которые должны быть интегрированы в Э/Э/ПЭ систему безопас
ности.
- инструментальные средства и среду разработки, используемые при создании, тестировании или выполне
нии любых других действий спрограммным обеспечением Э/Э/ПЭ системы безопасности;
г) использование процедуры управления изменениями ПОдля предотвращения несанкциониро
ванных модификаций, в том числедля:
- составления заявки на модификацию.
- анализа влияния предлагаемой модификации иодобрения или отказа от заявки.
- составлениядокументации на модификацию и разрешение всех утвержденных модификаций,
- установления базовых положений конфигурации на соответствующих этапах разработки про
граммного обеспечения и составления документации на (частичные) компоновочные испытания, кото
рые подтверждаютэти базовые положения,
- гарантированиеобъединения и компоновки всех подсистем программного обеспечения.
П р и м е ч а н и е — Дополнительную информацию об управлении конфигурацией см. в ГОСТ Р
ИСО/МЭК 12207.
4.3 Требования к жизненномуциклу программного обеспечения, связанного с безопасностью
4.3.1Жизненный цикл ПО. связанногос безопасностью представляетсобойопределенные этапы
ипроцессы, выполняемые втечение периодавремени, начинаясмоментазамысла программногообес
печения идо того момента, когда использование программного обеспечения полностью прекращается
(см. рисунок 1и приложениеА).
требований
ж
безопасности
Спецификация
Подтверждение соответствия
Спецификация
требований
к безопасности
агате
программного
^ ----------------------------------------------------
обеспечения
I
Процедура
Принятое
подтосризпнИЯ
программное
соответствия
обеспечение
Архителуре
»этэс
Архитектуре
программного
обеспечения
Тестирование интеграции
(компоненты, подсистемы
И
Прсгрзмыирувчая
элвктренжа)
Проверка
Проектирование
системы
программною
обеспечения
(модули)
L ._ .....
.......
( Проектирование
модулей
Г
Тестирование
\
модулей
К
Программирование
И
н
Рисунок 1 — Жизненный цикл программного обеспечения, связанного с безопасностью (V-модель)
5