ГОСТ Р 53195.4—2010
57.3.7 К качеству программных инструментов предъявляют следующие требования:
- все инструменты, используемые при подтверждении соответствия, должны быть квалифициро
ваны в соответствии со спецификациями, разработанными на основе национального стандарта (если
таковой имеется) или международного стандарта (если таковой имеется) либо в соответствии с обще
принятыми процедурами;
- оборудование, используемое при подтверждении соответствия, должно быть определенным
образом квалифицировано, должна быть продемонстрирована его пригодность для подтверждения
соответствия всего используемого инструментария АС и ПО.
П р и м е ч а н и е — В настоящем стандарте квалифицмрование представляет собой операцию, которая де
монстрирует выполнение конкретной спецификации в отличие от базовых процедур проверки соответствия, кото
рые могут использоваться по отношению к любой спецификации.
5.7.3.8 К результатам подтверждениясоответствия ПО предъявляются следующиетребования:
- проверки должны показать, что все требования, предъявляемые к безопасности ПО. выполня
ются правильно и что ПО не выполняет непредусмотренных функций;
- тестовые примеры и результаты тестирования должны быть документированы для последую
щего анализа инезависимой экспертизы в соответствии с требованиями уровня полноты безопасности
(см. ГОСТ Р 53195.2, 7.6.10);
- документированные результаты подтверждения соответствия безопасности ПО должны содер
жать утверждение о том, что программа прошла подтверждение соответствия, либо описание причин,
по которым она не прошла его.
5.7.4 Модификация ПО
5.7.4.1Внесение корректировок, улучшений или изменений в ПО. подтвержденное на соответ
ствие требованиям безопасности, недолжно приводить к снижению уровня полноты безопасности ПО.
57.4.2 Перед выполнением какой-либо модификации ПОдолжны быть подготовлены процедуры
модификации (см. ГОСТ Р 53195.2, 7.17).
П р и м е ч а н и я
1 Требования 5.7.4 относятся, а первую очередь, к изменениям, выполняемым на этапе работы программ
ного обеспечения. Они могут также применяться во время интеграции программируемой электроники, а также во
время общей установки и ввода в эксплуатацию (см. ГОСТ Р 53195.2. 7.17).
2 Пример модели процедуры модификации приведен в ГОСТ Р 53195.2. рисунок 5.
3 Методы/средства. рекомендуемые к применению в случае модификации ПО, приведены в таблице А.8
приложения А.
57.4.3 Процесс модификации может быть начат только после появления запроса на санкциони
рованную модификацию ПО в рамках процедур, определенных на этапе планирования безопасности
(см. ГОСТ Р 53195.2, 6.2, 7.17.2, 7.17.3). в котором приведена подробная информация:
- об опасностях, к которым могут привести изменения;
- о предлагаемых изменениях:
- о причинах изменений.
П р и м е ч а н и е — Причины появления запроса на модификацию могут быть обусловлены, например:
- тем. что функциональная безопасность оказалась ниже той. которая была установлена в спецификациях;
- систематическими отказами:
- появлением нового или изменением действующего законодательства, относящегося к безопасности;
- модификацией УО или способа его использования;
- модификацией общих требований к безопасности;
- результатом анализа характеристик работы и обслуживания СБЗС-систем. который показывает, что эти
характеристики имеют значения ниже запланированных.
- результатом текущего аудита функциональной безопасности.
57.4.4 Должен быть проведен анализ влияния предлагаемых модификаций ПО на функциональ
ную безопасность СБЗС-систем с целью определения:
- необходим ли анализ риска;
- какие из стадий жизненного цикла ПО и программных модулей следует повторить.
57.4.5 Результаты анализа влияния, полученные в 57.4.4. должны быть документированы.
57.4.6 Все модификации, оказывающие влияние на функциональную безопасность СБЗС-сис
тем. должны приводить к возврату на соответствующую стадию жизненного цикла ПО и программных
модулей. Все последующие стадиидолжны выполняться всоответствии с процедурами, определенны
ми для отдельных стадий согласно требованиям настоящего стандарта. При планировании безопас
ности (см. ГОСТ Р 53195.2, 6.2) должны быть подробно описаны все последующие процессы.
19