ГОСТ Р МЭК 61508-3—2012
Приложение А
(обязательное)
Руководство по выбору методов и средств
Некоторые из подразделов настоящего стандарта имеют ассоциированные с ними таблицы, например
подраздел 7.2 (спецификация требований к программному обеспечению системы безопасности) связан с табли
цейА.1.Более подробные таблицы, содержащиеся в приложении В. раскрывают содержание некоторых элементов
таблиц приложения А. например, таблица В.2 раскрывает содержание динамического анализа и тестирования из
таблицы А.5.
Обзор методов и средств, упоминаемых в приложениях А и В. приведен в МЭК 61508-7. Для каждого из них
приведены рекомендации по уровню полноты безопасности, изменяющемуся от 1 до 4. Эти рекомендации обо
значаются следующим образом:
HR Настоятельно рекомендуется применять этот метод или средство для данного уровня полноты безопас
ности. Если метод или средство не используется, то на этапе планирования системы безопасности этому
должно быть дано подробное обьяснение со ссылкой на приложение С. и это объяснение должно быть
согласовано с экспертом
R Метод или средство рекомендуется применять для данного уровня полноты безопасности, но степень
обязательности рекомендации ниже, чем в случае рекомендации HR
—
Для данного метода или средства рекомендации ни за. ни против не приводятся
NRДанный метод или средство не рекомендуется для этого уровня попноты безопасности. Если данный
метод или средство применяют, то на стадии планирования системы безопасности этому должно быть
дано подробное обоснование со ссылкой на приложение С, которое следует согласовать с экспертом
Методы и средства следует выбирать в соответствии с уровнем полноты безопасности. Альтернативные или
эквивалентные методы и средства обозначают буквой, следующей за номером. Следует применять только один из
альтернативных или эквивалентных методов/средств.
Могут применяться друтие методы и средства при условии, что они соответствуют требованиям и целям ста
дии разработки программного обеспечения. Руководящие указания по выбору методов см. в приложении С.
Ранжирование методов и средств связано с концепцией эффективности, используемой в МЭК 61508-2. При
прочих равных условиях методы, имеющие рант HR. будут болев эффективны в предотвращении внесения систе
матических ошибок при разработке программного обеспечения либо (при разработке архитектуры программ) при
выявлении ошибок, оставшихся необнаруженными на стадии выполнения, по сравнению с методами, имеющими
ранг R.
При большом числе факторов, влияющих на стойкость к систематическим отказам программного обеспече
ния, невозможно дать алгоритм, определяющий такую комбинацию методов и средств, которая была бы коррект
ной для любого заданного применения. Тем не менее в приложении С приведено руководство по выбору конкрет
ных методов для достижения стойкости к систематическим отказам программного обеспечения.
В случае конкретного применения соответствующая комбинация методов или средств должна быть сфор
мулирована при планировании системы безопасности, при этом методы и средства должны применяться, если
примечания к таблице не содержат иных требований.
Предварительное руководство в виде двух рабочих примеров по интерпретации таблиц приведено в (6).
Т аб л и ца А.1 — Спецификация требований к программному обеспечению системы безопасности (см. 7.2)
Метод/средстоо’^
СсылкаУПБ1УПБ2
УПБЗУПБ4
1а Полуформальные методы
Таблица В.7RR
HRHR
1Ь Формальные методы
В.2.2, С.2.4—R
RHR
2 Прямая прослеживаемость между требованиями к системе
безопасности и требованиями к программному обеспечению
системы безопасности
С.2.11RR
HRHR
3 Обратная прослеживаемость между требованиями к систе
ме безопасности и предполагаемыми потребностями безо
пасности
С.2.11RR
HRHR
38