ГОСТ Р ИСО/МЭК18045— 2008
е)свидетельство, генерируемое в результате применения процедур. Например, при изменении эле
мента конфигурации система УК могла бы зафиксировать описание изменения, ответственность за измене
ние. идентификацию всех затронутыхэлементов конфигурации, статус изменения (например, «не заверше
но» или «завершено»), а также дату и время внесения изменения. Эта информация могла бы быть внесена в
журнал аудита проведенных изменений или в протокол контроля изменений;
0 подход к контролю версий и уникальной маркировке версий ОО (охватывающий, например, выпуск
исправлений («патчей»)для операционных систем и последующее обнаружение их применения).
12.4.1.3.11 Шагоценивания 3:АСМ_САР.З-11
ИСО/МЭК 15408-3 АСМ_САР.3.9С: Свидетельство должно демонстрировать, что система УК
действует в соо/пветствии с планом УК.
Оценщикдолжен проверить документацию УК. чтобы удостовериться, что она включает в себя запи
си системы УК. определенные планом УК.
Выходные материалы системы УКдолжны обеспечивать свидетельство, позволяющее оценщику быть
уверенным, что план УК применяется, а все элементы конфигурации поддерживаются системой УК. какэто
требуется в АСМ_САР.3.1ОС. Пример выходных материалов мог бы включать всебя формы контроля изме
нений или формы разрешениядоступа к элементам конфигурации.
12.4.1.3.12 Шагоценивания 3:АСМ_САР.З-12
Оценщикдолжен исследовать свидетельство, чтобы сделать заключение, что система УК использу
ется в соответствии с планом УК.
Оценщику необходимо осуществить и исследовать выборку из свидетельства, охватывающую каж
дый тип операций под УК. выполняемых на элементах конфигурации (например, создание, модификация,
удаление, возврат кболее ранней версии), с целью подтвердить, что все операции системы УК выполнены в
соответствии с задокументированными процедурами. Оценщик подтверждает, что свидетельство вклю
чает в себя всю информацию, идентифицированную для этой операции в плане УК. При исследовании
свидетельства может потребоватьсядоступ к используемым инструментальным средствам УК. Оценщику
разрешается остановиться на выборочной проверке свидетельства.
Руководство по выборке см. в А.2 «Выборка» (приложение А).
Дополнительная уверенность в правильном функционировании системы УК и эффективном сопровож
дении элементов конфигурации может быть получена проведением интервью с отобранными для этого
участниками разработки. При проведении подобных интервью оценщикуследует стремиться более глубо ко
понять практическое применение системы УК. а также убедиться, что процедуры УК применяются в
соответствии с документацией УК. Однако такие интервью следует проводить скорее вдополнение, а не
вместо изучения документального свидетельства; при этом они могут и не потребоваться, если докумен
тальное свидетельство полностью удовлетворяет требованиям. Тем не менее, учитывая широкую область
применения плана УК. возможно, что некоторые аспекты (например, роли и обязанности) могут быть непо
нятны из одного только плана и протоколов УК. Это один из случаев, когда для дополнительного разьясне-ния
понадобится интервью.
Предполагается, чтодля поддержки этихдействий оценщик посетит объект разработки.
Руководство по посещению объектов см. в А.5 «Посещение объектов» (приложение А).
12.4.1.3.13 Шагоценивания 3:АСМ_САР.З-13
ИСО/МЭК 15408-3 АСМ_САР.3.1ОС. Документация УК должна содержать свидетельство, что
система УК действительно сопровождала и продолжает эффективно сопровождать все элементы
конфигурации.
Оценщикдолжен проверить, что элементы конфигурации, идентифицированные в списке конфигура
ции. сопровождаются системой УК.
Система УК. используемая разработчиком, предназначенадля поддержания целостности ОО. Оцен
щику следует проверить, чтобы для каждого типа элементов конфигурации (например, проекта верхнего
уровня или модулей исходного кода), содержащегося в списке конфигурации, были примеры свидетель
ства, сгенерированного процедурами, описанными в плане УК. В этом случае подход к выборке
будет зависеть от степени детализации, используемой всистеме УК при управлении элементами
конфигурации. Если, например, в списке конфигурации идентифицированы 10000 модулей исходного
кода, то следует применить стратегию выборки, отличающуюся от применяемой в случае, когда их
только пять или всего один. Особое внимание вданном виде деятельности следует уделить тому, чтобы
убедиться в правильном функционировании системы УК. а не обнаружению какой-либо незначительной
ошибки.
Руководства по выборке см. в А.2 «Выборка» (приложение А).
100