ГОСТ Р МЭК 61511-1—2011
c)модификации и повторные верификации следует проводить в соответствии с планом;
d) должны быть рассмотрены плановые условия, необходимые в течение проведения модификации и
испытаний;
e) следует собрать всю документацию, влияющую на модификацию;
f) должны быть доступны детальные сведения (например, расписание) о всехдействиях по модифи
кации ПСБ.
12.7Верификация ППО
12.7.1 Цели
12.7.1.1 Первая цель данного подраздела состоит втом, чтобы показать, что информация является
удовлетворительной.
12.7.1.2 Вторая цель данного подраздела состоит втом, чтобы продемонстрировать, что выходные
результаты прикладной программы для каждой стадии жизненного цикла безопасности ППО соответствуют
установленным требованиям.
12.7.2 Требования
12.7.2.1 В соответствии с разделом 7 для каждой стадии жизненного цикла ППО следует провести
планирование верификации.
12.7.2.2 Результаты каждой стадии подлежат верификации на:
a) адекватность выходныхданных конкретной стадии жизненного цикла требованиям для этой ста
дии;
b
) адекватность полноты проверок, инспекций и/или испытаний, проведенных наданной стадии;
c) совместимость между выходными результатами, полученными на различных фазах жизненного
цикла;
d) корректностьданных.
12.7.2.3 Верификация должна также обладать:
a) пригодностью для испытаний;
b
) удобочитаемостью.
c) прослеживаемостью.
П р и м е ч а н и я
1 Формат данных для прикладной программы следует верифицировать на:
- полноту;
- внутреннюю согласованность;
- защищенность от несанкционированного изменения;
- соответствие функциональным требованиям.
2 Данные прикладной программы необходимо верифицировать на:
- соответствие структурам данных:
- полноту;
- совместимость с используемым системным ПО (например, последовательность выполнения, время вы
полнения);
- правильность значений данных;
- выполнение действий в пределах известных границ безопасности.
3 Модифицируемые параметры следует верифицировать, чтобы защитить их от:
- неверных и неопределенных начальных значений;
- ошибочных значений;
- несанкционированных изменений:
- искажения данных.
4 Коммуникационные интерфейсы, интерфейсы процессов и связанное с ними ПО должны быть верифи
цированы на наличие возможности:
- обнаружения отказов:
- защиты от повреждения сообщений;
- подтверждения соответствия данных.
12.7.2.4 Функции, не связанные с безопасностью, и интерфейсы процесса, объединенные с сигнала
ми и функциями, связанными с безопасностью, должны быть верифицированы на:
- отсутствие взаимного влияния с функциями безопасности;
- защищенность от появления взаимного влияния с функциями безопасности в случае отказа функ
ций. не связанных с безопасностью.
53