ГОСТ Р 56566—2015
- характеристики, необходимые для области применения, задокументированы;
- применимые процессы или базовые модели процессов для области применения определены;
- применимая модель оценки процесса для области применения определена;
- данные и информация, собранные для создания профиля целевого процесса, являются ре
презентативными для всех соответствующих аспектов круга использования для определенных
характеристик области применения для бизнес-требования;
- прослеживаемость от входных данных до результирующего профиля целевого процесса
задокументирована;
- процесс, атрибуты процесса и целевой рейтинг для каждого атрибута процесса или рейтинг
уровня возможности процесса получаются из выявленных индикаторов практики процесса и
возможности процесса, которые формируются на основе анализируемых данных и информации;
- определенное выражение результата профиля целевого процесса для каждого необходимого
процесса с данными и записи, способствующие отслеживаемости и интерпретации, сделаны
пользователями;
- критерии использования для оценки эффективности профилей целевых процессов
задокументированы. Критерии использования рассматриваются в 6.3.1.
Примечания
1 Предполагаемое использование определяется первыми пятью элементами из списка выше.
Предполагаемое использование становится определенным требованием, в частности на основе данного набора
элементов. Если любой из данных элементов изменяется, предполагаемое использование меняется, и профиль
целевого процесса должен быть проверен, чтобы определить, является ли он по-прежнему применим или
требуется доработка.
2 Определенный круг использования может осуществляться на отраслевом уровне, корпоративном
уровне, командном или проектном уровне, профессиональном или техническом уровне.
3 Определенное бизнес-требование может быть гарантией того, что разработка программного
обеспечения для систем медицинских устройств отвечает стандартам безопасности; другой гарантией может
быть оценка поставщиков для гарантии того, что использование ими систем безопасности соответствуют
стандартам безопасности.
4 Область применения может охватывать системы, программное обеспечение и услуги либо по
отдельности, либо в какой-либо комбинации.
5 Характеристика для области применения определяет, как это в дальнейшем определяется, и может
состоять из одной или более форм характеристик. Это дает возможность одного отдельного профиля на
характеристику. Например, если область применения определяется как медицинское программное обеспечение,
то может быть несколько уровней критичности безопасности, начиная от критичного с точки зрения безопасности
человека до программного обеспечения с незначительной критичностью безопасности или даже с ее
отсутствием.
6 Круг использования для целевой возможности может быть определен независимо от круга интересов
для любой соответствующей базовой модели процесса.
4.4 Использование документированного процесса
Организации должны использовать документированный процесс для определения профилей
целевых процессов, которые отвечают предполагаемому использованию. Раздел 6 подробно
описывает содержание и осуществление такого документированного процесса. Назначение
документированного процесса - обеспечить воспроизводимый и отслеживаемый профиль целевого
процесса. Такой документированный процесс должен:
- учитывать указания, содержащиеся в настоящем стандарте;
- учитывать указания, содержащиеся в ИСО/МЭК 15504-4;
- включать в себя или ссылаться на процесс оценки, который удовлетворяет требованиям,
изложенным в рамках ИСО/МЭК 15504-2. и согласуется с указаниями, изложенными в ИСО/МЭК
15504-3;
- описывать определение предполагаемого использования профилей целевых процессов;
- описывать тип данных и информации, необходимый для создания профиля, применимого для
предполагаемого использования;
- описывать методы и виды деятельности для создания и использования профилей целевых
процессов и предоставлять руководство по их применению:
- описывать подходящие роли;
- описывать квалификации, опыт и навыки лиц. использующих документированный процесс.
П римечание — Для достижения необходимой квалификации и навыков может быть применено
обучение.
3