ГОСТ Р МЭК 60880—2010
5.4.4 Каждый этап разработки программного обеспечения, указанный в 5.4.1.должен быть разделен
на четко определенные видыдеятельности.
5.4.5 Этапы разработки программного обеспечения должны быть официально приняты и ни один из
них недолжен быть пропущен.
5.4.6 Если деятельность по разработке программного обеспечения автоматизируется с использова
нием инструментальных программ, эта автоматизированная деятельность должна быть документально
оформлена, включая документацию по входным и выходнымданным, относящимся к конкретному этапу.
5.4.7 Входные и выходные данные на каждом этапе должны быть определены и документально
оформлены.
5.4.8 Все выходные данные каждого этапа должны систематически проверяться (см. приложение В.
пункт В.1, перечисление с) и пункт В.4. перечисление д)].
5.4.9 Каждый этап должен включать в себя создание соответствующих документов (см. приложе
ние F).
5.4.10 Каждый этап должен завершаться систематическим анализом, включающим в себя проверку
соответствующихдокументов.
5.4.11 Переченьдокументации, требующейся втечение жизненного цикла безопасности программно
гообеспечения, должен бытьустановлен во время разработки программного обеспечения. Пример типово го
перечня приведен в приложении F.
5.5 План обеспечения качества программного обеспечения
5.5.1 На ранней стадии жизненного цикла безопасности программного обеспечения должен суще
ствовать или быть установлен план обеспечения качества.
Специальные планы обеспечения качества могут быть приняты для отдельных этапов изделия или
отдельных компонентов программного обеспечения всоответствии с национальными стандартами или стан
дартами организаций при условии соблюдения принципов, определенных внастоящем стандарте.
5.5.2
Л
юбые отклонения оттребований настоящего стандарта или его нормативных приложений дол
жны быть установлены и обоснованы.
5.5.3 При осуществлении действий, отличных от изложенных в нормативных приложениях, они дол
жны быть оформленыдокументально ибытьдоступныдля проверки всоответствии с требованиями основ
ных разделов настоящего стандарта.
5.5.4 В частности, должно быть рассмотрено влияние данных действий на СКУ и на программное
обеспечение.
5.5.5 Все необходимые технические процедуры, проводимые при выполнении каждого этапа жизнен
ного цикла безопасности программного обеспечения, должны быть указаны в плане обеспечения качества.
5.5.6 В плане обеспечения качества должно содержаться требованиео том. чтобы реализация этапов
была поручена компетентным лицам с предоставлением им необходимых ресурсов.
5.5.7 В плане обеспечения качества должно содержаться требование о том. чтобы модификации уже
утвержденныхдокументов осуществлялись на основе четкого определения конкретных изменений, их ана
лиза и последующего утверждения уполномоченными лицами.
5.5.8 В плане обеспечения качества должно содержаться требование о том. чтобы используемые
методы, языки, инструментальные программы, правила истандарты были определены и оформленыдоку
ментально. а также были известны соответствующим лицам и ими освоены.
5.5.9 В плане обеспечения качества должно содержаться требование о том. чтобы при использова
нии нескольких методов, языков, инструментальных программ, правил и/или стандартов было ясно, какой
именно из них используется для каждого вида деятельности.
5.5.10 В плане обеспечения качествадолжно содержаться требование, чтобы специфичныедля про
екта термины, выражения, сокращения и условные обозначения были четко определены.
5.5.11 В плане обеспечения качества должно содержаться требование о том. чтобы любые возник
шие в связи с качеством проблемы были отслежены и разрешены.
5.5.12 В плане обеспечения качества должно содержаться требование о том. чтобы результаты его
реализации былидокументально оформлены.
5.5.13 Каждый шаг верификации или анализа должен заканчиваться отчетом о проведенном анали
зе. сделанных выводах и принятых согласованных решениях. Отчет должен быть включен вдокумента
цию.
5.5.14
Л
юбые отклонения от плана обеспечения качества должны бытьоформлены документально и
обоснованы.
10