ГОСТ Р ИСО/МЭК12207—2010
6.3.4.3.6.2 Процесс менеджмента рисков должен периодически пересматриваться в плане его ре
зультативности иэффективности.
6.3.4.3.6.3 Информация об идентифицированных рисках, ихобработке и примерахуспешной обработ
кидолжна периодически пересматриваться с целью выявления системных проектных и организационных
рисков.
6.3.5 Процесс менеджмента конфигурации
6.3.5.1 Цель
Цель процесса менеджмента конфигурации состоит вустановлении и поддержании целостности всех
идентифицированных выходных результатов проекта или процесса обеспечения доступа к ним любой заин
тересованной стороны.
6.3.5.2 Выходы
В результате успешного осуществления процесса менеджмента конфигурации:
a) определяется стратегия менеджмента конфигурации;
b
)определяются составные части, нуждающиеся в менеджменте конфигурации;
c) устанавливается базовая линия конфигурации;
d) осуществляется управление изменениями в составных частях, находящихся под менеджментом
конфигурации;
e) осуществляется управление конфигурацией составных частей, входящих в выпуск;
f) статус составныхчастей, на которые распространяется менеджмент конфигурации, становится до
ступным на протяжении всего жизненного цикла.
П р и м е ч а н и е — Процесс менеджмента конфигурации программных средств является специальным
случаем процесса менеджмента конфигурации и входит в группу процессов поддержки программных средств.
6.3.5.3 Виды деятельности и задачи
В проекте должны осуществляться следующие виды деятельности изадачи в соответствии с приня
тыми ворганизации политиками и процедурами вотношении процесса менеджмента конфигурации.
6.3.5.3.1 Планирование менеджмента конфигурации
Данный вид деятельности состоит из решения следующих задач:
6.3.5.3.1.1 В проекте должна быть определена стратегия менеджмента конфигурации.
П р и м е ч а н и е — К этой задаче относят: определение полномочий на запрет или разрешение доступа,
выпуск и управление изменениями элементов конфигурации; определение места и условий хранения, включая
требования к окружающей среде, а в случае информации — определение носителей для хранения в соответствии
с назначенными уровнями целостности, защищенности и безопасности; определение критериев или событий,
соответствующих началу управления конфигурацией и сопровождению базовых линий развития конфигураций;
определение стратегии аудита и ответственности за гарантии непрерывной целостности и защищенности инфор
мации, описывающей конфигурацию. Деятельность менеджмента конфигурации следует согласовать с руковод
ством, представленным в [6].
6.3.5.3.1.2 В проекте должны быть идентифицированы составные части, которые являются предметом
управления конфигурацией.
П р и м е ч а н и е — Составные части, где это необходимо, различаются уникальными долговременными
идентификаторами или маркировками. Идентификаторы должны соответствовать стандартам и соглашениям
производственного сектора так, чтобы составные части, находящиеся под управлением конфигурации, однознач но
соответствовали своим спецификациям или их эквивалентам, документированным описаниям.
6.3.5.3.2 Осуществление менеджмента конфигурации
Данный вид деятельности состоит из решения следующих задач:
6.3.5.3.2.1Проект должен поддерживать информацию о конфигурации на приемлемом уровне целост
ности изащищенности.
П р и м е ч а н и е — При решении этой задачи необходимо учитывать особенности составных частей,
находящихся под управлением конфигурацией. Конфигурация описывает, где это возможно, соответствие техно
логическим стандартам или стандартам на продукцию. Необходимо гарантировать, что информация о конфигу
рации позволяет иметь прямую и обратную прослеживаемость к другим состояниям конфигурации, описывае
мым базовой линией. Необходимо объединять развивающиеся состояния составных частей конфигурации для
формирования документированной базовой линии на определенные моменты времени или при определенных
обстоятельствах. Необходимо регистрировать обоснования для базовой линии и связанных с этим полномочий
по отношению к данным о базовой линии конфигурации. Необходимо поддерживать записи о конфигурации в
течение всего жизненного цикла системы и архивировать их в соответствии с соглашениями, законодательством
или передовым производственным опытом.
31