ГОСТ Р МЭК 61508-3—2012
7.9.2 Требования
П р и м е ч ан и е — При выборе соответствующих методов и средств {см. приложения А и В настоящего стан
дарта) для выполнения требований настоящего подраздела должны быть рассмотрены следующие свойства {см.
руководство по интерпретации свойств в приложении С настоящего стандарта и неформальные описания методов и
средств в приложении F МЭК 61508-7) верификации данных:
- полнота верификации в соответствии с предыдущей стадией;
- корректность верификации в соответствии с предыдущей стадией (успешное выполнение);
- воспроизводимость;
- верификация точно определенной конфигурации.
7.9.2.1Верификация программного обеспечения для каждой стадии жизненного цикла программ
ного обеспечения системы безопасности должна планироваться (см. 7.4) одновременно с разработкой;
вся информация, относящаяся к этому вопросу, должна быть документально оформлена.
7.9 2.2 Планирование верификации программного обеспечения должно касаться критериев, ме
тодов и инструментария, используемого при верификации; в ходе его должны быть рассмотрены:
a) оценка требований полноты безопасности,
b
) выбор и документирование стратегии, процессов и методов верификации;
c) выбор и использование инструментов верификации (тестовая программа, специальные про
граммные средства для тестирования, имитаторы ввода/вывода и т. п.);
d) оценка результатов верификации;
e) исправления, которые должны быть сделаны.
7.9.2.3 Верификация программного обеспечения должна быть проведена в соответствии с планом.
П р и м е ч ан и е — Выбор методов и средств, предназначенных для верификации, а также степень неза
висимости процессов верификации определяются рядом факторов и могут быть определены в стандартах для
прикладных отраслей. К числу таких факторов относятся, например:
- размер проекта;
- степень сложности;
- степень новизны проекта;
- степень новизны технологии.
7.9.2.4 Должны быть документально оформлены свидетельства того, что верифицируемая ста
дия завершена удовлетворительно во всех отношениях.
7.3.2.5 Документация, составляемая после каждой верификации, должна включать в себя.
a) идентификацию параметров, подлежащих верификации;
b
) идентификацию информации, необходимой для выполнения верификации.
П р и м е ч ан и е — Информация, необходимая для проведения верификации, включает в себя (но не огра
ничивается): входную информацию, полученную от предыдущей стадии жизненного цикла, стандарты проектиро
вания. стандарты кодирования и используемые инструментальные средства;
c) перечень несоответствий.
П р и м е ч ан и е — Например, несоответствия возможны в программных модулях, структурах данных и ал
горитмах. плохо адаптированных к задаче.
7.9.2.6 Вся существенная информация, относящаяся к стадии N жизненного цикла программно
го обеспечения системы безопасности, необходимая для правильного выполнения следующей стадии
N*^. должна быть доступна и верифицирована. К выходной информации стадии N относятся:
a) информация об адекватности спецификации, описания проекта либо исходного текста про
грамм. разработанных в ходе стадии N:
- функциональности,
- полноте безопасности, характеристикам и другим требованиям планирования системы безопас
ности (см. раздел 6),
- требованию понятности для коллектива разработчиков.
- тестируемости для дальнейшей верификации.
- безопасной модификации, допускающей дальнейшее развитие;
b
) информация об адекватности планирования подтверждения соответствия и/или тестов, опре
деленных для стадии N. определению и описанию проекта стадии N.
c) результаты проверки несовместимости мехду.
- тестами, определенными для стадии N. и тестами, определенными для предыдущей стадии N -1.
-
выходными данными стадии N.
84