ГОСТ Р МЭК 61508-3—2012
c) адекватность спецификации атрибутов каждого основного элемента проекта системы про
граммного обеспечения (см. 7.4.5) по отношению к:
1) реализуемости требуемых характеристик системы безопасности.
2) возможности проверки при последующей верификации,
3) пониманию персоналом, выполняющим разработку и верификацию.
4) модификации системы безопасности, позволяющей выполнять дальнейшее развитие про
граммы.
П р и м е ч ан и е — Проверки интеграции системы программного обеспечения могут быть определены как
часть проверок интеграции архитектуры программного обеспечения;
d) наличие несовместимости между;
1) спецификацией проекта системы программного обеспечения (см. 7.4.5) и описанием проекта
архитектуры программного обеспечения;
2) спецификацией проекта системы программного обеспечения (см. 7.4.5) и спецификацией
тестов интеграции системы программного обеспечения (см. 7.4.5);
3) тестами, заданными спецификацией тестов интеграции системы программного обеспечения
(см. 7.4.5), и спецификацией тестов интеграции архитектуры программного обеспечения (см. 7.4.3).
7.9.2.11 Верификация проекта модулей программного обеспечения; после того как выполнен про
ект каждого программного модуля, верификация должна проверить;
a) соответствует ли спецификация проекта программного модуля (см. 7.4.5) спецификации про
екта системы программного обеспечения (см. 7.4.5);
b
) адекватна ли спецификация проверок каждого программного модуля (см. 7.4.5) спецификации
проекта программного модуля (см. 7.4.5);
c) адекватность атрибутов каждого программного модуля по отношению к:
1) реализуемости требуемых характеристик системы безопасности (см. спецификацию требо
ваний к программному обеспечению системы безопасности).
2) возможности проверки при последующей верификации,
3) пониманию персоналом, выполняющим разработку и верификацию.
4) модификации системы безопасности, позволяющей выполнять дальнейшее развитие про
граммы;
d) наличие несовместимости между:
^спецификацией проекта программного модуля (см. 7.4.5) и спецификацией проекта системы
программного обеспечения (см. 7.4.5),
2) спецификацией проекта каждого программного модуля (см. 7.4.5) и спецификацией проверок
этого программного модуля (см. 7.4.5).
3) спецификацией проверок программных модулей (см. 7.4.5) и спецификацией проверок инте
грации системы программного обеспечения (см. 7.4.5).
7.9.2.12 Верификация исходного текста: исходный текст должен быть верифицирован статически
ми методами для того, чтобы гарантировать соответствие спецификации проекта программных моду
лей (см. 7.4.5), необходимым стандартам кодирования (см. 7.4.4) и плану подтверждения соответствия
аспектов программного обеспечения безопасности системы.
П р и м ечан ие — На ранних стадиях жизненного цикла программного обеспечения системы безопасности
верификация является статической (например, изучение, просмотр, формальная проверка и т.п.). При верифи
кации исходного текста используют такие методы, как просмотр и прогон программного обеспечения. Сочетание
результатов верификации исходных текстов и проверок программного обеспечения гарантирует, что каждый про
граммный модуль будет соответствовать своей спецификации. С этого момента тестирование становится основ
ным средством проверки.
7.9.2.13 Верификация данных:
a) Структуры данных должны быть проверены.
b
) Прикладные данные должны быть проверены на:
1) соответствие структурам данных.
2) полноту по отношении к требованиям применения;
3) совместимость с системным программным обеспечением (например, для организации по
следовательности. управления во время выполнения идр.) и
4) правильность значений данных.
36