ГОСТ Р МЭК 61508-3—2012
3 Термины и определения
В настоящем стандарте применены термины по МЭК 61508-4.
4 Соответствие настоящему стандарту
Требования, которые следует выполнять для соответствия настоящему стандарту, приведены в
МЭК 61508-1 (раздел 4).
5 Документация
Задачи и требования, предъявляемые к документации, приведены в МЭК 61508-1 (раздел 5).
6 Дополнительные требования к управлению программным
обеспечением, связанным с безопасностью
6.1 Цели
Цели подробно рассмотрены в 6.1 МЭК 61508-1.
6.2 Требования
6.2.1 В дополнение к требованиям, описанным в подразделе 6.2 МЭК 61506-1, предъявляются
следующие требования.
6.2.2 Планирование функциональной безопасности должно определять стратегию поставок,
разработки, интеграции, верификации, подтверждения соответствия и модификации программного
обеспечения в той мере, в какой этого требует уровень полноты безопасности функций, реализуемых
Э/Э/ПЭ системой, связанной с безопасностью.
П р и м е ч ан и е — Философия настоящего подхода состоит в использовании планирования функциональ
ной безопасности в качестве возможностидля приспособления настоящего стандарта для учета требуемой полно
ты безопасности для каждой функции безопасности, реализуемой Э/Э/ПЭ системой, связанной с безопасностью.
6.2.3 Система управления конфигурацией программного обеспечения должна:
a) использовать административные и технические средства контроля на протяжении жизненно
го цикла программного обеспечения системы безопасности для того, чтобы управлять изменениями
в программах и таким образом гарантировать непрерывное выполнение указанных в спецификациях
требований к программному обеспечению, связанному с безопасностью.
b
) гарантировать выполнение операций, необходимых для того, чтобы продемонстрировать до
стижение заданной стойкости к систематическим отказам программного обеспечения;
c) осуществлять аккуратную поддержку с использованием уникальной идентификации всех
элементов конфигурации, которые необходимы для обеспечения требований полноты безопасности
Э/Э/ПЭ системы, связанной с безопасностью. Элементы конфигурации должны включать в себя как
минимум следующее: анализ системы безопасности и требования к системе безопасности; специфика
цию программного обеспечения ипроектную документацию; исходный текст программ; план и результа ты
тестирования; документацию о проверках; ранее разработанные программные элементы и пакеты,
которые должны быть включены в Э/Э/ПЭ систему, связанную с безопасностью; все инструментальные
средства и системы разработки, которые использовались при создании, тестировании или выполнении
иных действий с программным обеспечением Э/Э/ПЭ системы, связанной с безопасностью;
d) использовать процедуры контроля над внесением изменений для того, чтобы:
- предотвращать несанкционированные модификации;
- документально оформлять запросы на выполнение модификаций;
- анализировать влияние предлагаемых модификаций и утверждать либо отвергать модификации;
- подробно документально оформлять модификации и выдавать полномочия на выполнение всех
утвержденных модификаций;
- устанавливать основные параметры конфигурации системы для этапов разработки программно
го обеспечения и документально оформлять (частичное) тестирование интеграции системы;
- гарантировать объединение и встраивание всех подсистем программного обеспечения (включая
переработку более ранних версий).
5