ГОСТ Р МЭК 61511-1—2011
- установить, как следует выбирать, контролировать и применять сервисное ПО. применяемое при
разработке прикладного ПО;
- обеспечить наличие плана, достаточногодля того, чтобы гарантировать выполнение целей функци
ональной безопасности, поручаемых прикладным программам.
П р и м е ч а н и е — На рисунке 10 представлена область применения требований раздела 12 вжизненном
цикле безопасности ППО.
Рисунок 10 — Жизненный цикл безопасности прикладного ПО и его связь
с жизненным циклом безопасности ПСБ
12.1.2 Требования
12.1.2.1 Жизненный цикл безопасности разрабатываемого ППО. отвечающего требованиям данного
подраздела, должен устанавливаться в ходе планирования безопасности и должен быть интегрирован в
жизненный цикл безопасности ПСБ.
12.1.2.2 Каждая стадия жизненного цикла безопасности ППО должнабыть определена в терминах ее
элементарныхдействий, целей, требуемой входной информации и выходных результатов, требований про
верки {см. 12.7) и уровня ответственности (см. таблицу 7 и рисунок 11).
П р и м е ч а н и я
1 При условии обеспечения соответствия жизненного цикла безопасности ППО требованиям таблицы 7
допускается выбирать глубину, число иобъем работ каждой стадии V-образной модели (см. рисунок 12) с учетом
полноты безопасности и сложности проекта ППО.
2 Тип используемого языка программирования (ФЯП, ЯОИ. ЯПИ) и близость языка к прикладным функциям
могут влиять на широту охвата стадий V-образной модели.
3 Спецификации требований к безопасности ППО могут быть включены как часть в спецификации требова
ний к безопасности ПСБ.
4 План подтверждения соответствия ППО может быть включен как часть в полный план подтверждения
соответствия ПСБ в целом или ее подсистемы.
41