ГОСТ РМЭК 62061—2015
b) документацию по процессу принятия решений и по каждому соответствующему решению для
СБЭСУ;
c) документацию для процедур запроса на изменение в хронологическом порядке (например, жур
нал). включающую:
- выявленные опасности, которые могут влиять на работоспособность,
- описание запроса на изменение (для аппаратных средств и/или программного обеспечения),
- причииа(ы) запроса на изменение (см. также. 9.2.1),
- принятое решение (и разрешение для каждого решения).
- анализ влияния,
- повторная верификация (каждой стадии) и повторное подтверждение соответствия.
- все документы, на которые оказало влияние выполнение запроса на изменение,
- вседействия, которые были выполнены во время процесса изменений, и лиц, ответственных за них,
d) документация со следующей информацией, чтобы выполнить последующий аудит:
- статус конфигурации,
- статус выпуска (релиза, версии),
- обоснование и согласование всех модификаций,
- сведения о модификации.
9.3.2 Процедуры для соответствующего процесса управления изменениями должны учитывать
требования:
a) процедур для определения уникальной базовой конфигурации каждой версии СБЭСУ,
b
) определения всех объектов конфигурации базовой конфигурации. Они должны включать по
крайней мере:
1) результаты анализа и спецификацию требований к безопасности,
2) соответствующие документы по проектированию,
3) модули аппаратных средств и/или программного обеспечения.
4) планы и результаты тестирования.
5) отчеты по верификации и подтверждению соответствия.
6) информацию об уже существующих программных компонентах, которые должны быть включе
ны в СБЭСУ.
7) инструменты и условия разработки, которые используются для создания и тестирования.
8) корректную поддержку уникальной идентификации всех объектов конфигурации, которые не
обходимы для обеспечения полноты СБЭСУ,
9) процедуры управления изменениями, чтобы:
- предотвращать несанкционированные изменения.
- документировать запросы на изменения.
- анализировать влияния предлагаемых в запросе изменений и принимать или отклонять запрос,
- документировать детали и авторизации для всех принятых изменений.
- устанавливать базовую конфигурацию в соответствующих точках разработки аппаратных
средств или программного обеспечения и документировать (частично) тестирование интеграции, кото
рое обосновывает базовую конфигурацию.
- гарантировать состав и формирование всех базовых конфигураций аппаратных средств или
программного обеспечения (в том числе переформирование ранее созданных базовых конфигураций),
10) анализ и оценку влияния каждого запроса на изменение. Этот анализ должен также включать
соответствующий анализ опасности и учитывать все другие действия при модификации СБЭСУ.
11) возврат к соответствующей стадии проекта аппаратных средств и/или программного обеспе
чения (например, спецификации, проектированию, интеграции, установке, вводу в эксплуатацию и под
тверждению соответствия) СБЭСУ для всех принятых изменений, которые оказывают влияние на СБЭ СУ.
Все последующие стадии должны осуществляться в соответствии с процедурами, определенными для
этих стадий согласно требованиям настоящего стандарта.
12) выполнение всех необходимых операций, чтобы продемонстрировать, что требуемая полнота
безопасности была достигнута.
13) разрешение на выполнение необходимых действий по запросу на изменение должно зависеть
от результатов анализа влияния.
9.3.3 Документация процесса управления изменениями должна содержать по крайней мере:
a) план процесса каждой модификации;
b
)документацию по каждому из указанных выше организационных требований и процедурам;
47