ГОСТ Р 55544—201З
Л
ЕС/TR 80002-1:2009
Продолжение таблицы D.1
И С О 14971
М Э К 62304 Требования к
Ж И ЗН Е Н Н О М У ЦИК
Л
У
4 А Н А
Л
И З РИ С КА
5 О Ц Е Н И В АН И Е РИСКАв УПРАВ
Л
ЕНИЕ РИСКОМ
тектуры программного
обеспечения
ТЯМ. Особое внимание уде
лить программным причи
нам;
- Определить ассоцииро
ванные причины:
- Определить интерфей
сы; что и когда передается;
- Оценить критерии ус
пешной работы и ограниче
ния:
- Классифицировать прог
раммное обеспечение по
БЕЗОПАСНОСТИ (требова
кие данные, компоненты и приемлемости роли, отве
классы дефектов, которые денной программному
РИСКА.
- Оценить
мость того, что мера по
управлению риском будет
подвергаться воздействию
со стороны функционала,
не связанного с БЕЗОПАС
НОСТЬЮ.
5.3 Разработкаархи- Определить критичес- Провести переоценку-Определить меры по
УПРАВ
Л
ЕНИЮ РИСКОМ
на уровне архитектуры
могут привести к ОПАСНОС обеспечению в контексте для того, чтобы выделить
критические компоненты
приемле и предупредить или обна
ружитьспецифические
программныепричины
ОПАСНОСТЕЙ;
- Уделить особое вни
мание обеспечению соот
ветствующей ИЗБЫТОЧ
НОСТИ:
- Определить ОПАС
НОСТИ. связанные с ИЗ
БЫТОЧНОСТЬЮ;
- Определить общие
ния МЭК 62304).методы по распознава
нию и управлению.
ботхапрограммного
обеспечения
тельныепотенциальные
причины ОПАСНОСТЕЙ;
- Предположить наличие
- Предположитьотказы
аппаратного обеспечения.
оценку корректности мер
по УПРАВ
Л
ЕНИЮ РИС
КОМ:
ошибок в данных, в коде и в - Определить границы
передаче данных; между кодом, связанным
с БЕЗОПАСНОСТЬЮ, и
не связанным сБЕЗО
ПАСНОСТЬЮ кодом.
5.4 Детальнаяпрора-- Определитдополни- Провести повторную- Внедрить специаль
ные меры по УПРАВ
Л
Е
НИЮ РИСКОМ и защи
щенные практики проек-
тирования/программиро-
вания;
- Завершитьанализ
ПРОС
Л
ЕЖИВАЕМОСТИ и
целостности, чтобы убе
диться в выполнении мер
по УПРАВ
Л
ЕНИЮ РИС
КОМ;
- Определить, был ли
реализованкакой-либо
неуказанныйранее
функционал.
5.5 Реализация и ВЕ - Определить дополни
РИФИКАЦИЯ ПРОГ тельные потенциальные
РАММНОГОМОДУ
Л
Япричины ОПАСНОСТЕЙ;
- Оценить отказ каждого
теста на подобных реализа
циях кода.
- Повторно оценить
корректность мер по УП
РАВ
Л
ЕНИЮРИСКОМ,
проверяя меры по УП
РАВ
Л
ЕНИЮ РИСКОМ во
всем диапазоне условий
и тестируя на типичных
пользователях в типичных
условиях.
- Верифицировать
меры по УПРАВ
Л
ЕНИЮ
РИСКОМ во всем диапа
зоне условий и рабочих
платформ;
- Провестирегрес
сионноетестирование
мер по УПРАВ
Л
ЕНИЮ
РИСКОМ перед оконча
тельным релизом;
- Завершить анализ
ПРОС
Л
ЕЖИВАЕМОСТИ и
целостности, чтобы убе
диться в том. что все
меры по УПРАВ
Л
ЕНИЮ
РИСКОМреализованы
и протестированы.
54