ГОСТ Р 56569—2015
1
1
a) распределение ответственности по управлению рисками;
b
) определение критерия риска (например, вероятность возникновения, тяжесть последствий.
риемлемый уровень риска);
c) идентификацию, оценку и передачу информации о рисках на всех этапах жизненного цикла
родукции;
d) идентификацию, осуществление и управление действиями по снижению рисков, которые
1
ревышают определенный критерий принятия риска;
e) принятие рисков, оставшихся после осуществления действий по их снижению.
[SAE AS9100;2009. пункт 7.1.2]__________________________________________________________
Необходимо применять требования SAE AS9100 со следующими разъяснениями для
программного обеспечения.
Управление рисками должно отражать специальные требования (см. 3.19) к програм
мному обеспечению.
П р и м е ч а н и е
—
Меры по снижению рисков могут включат ь
в себя
дополнительное
обучение применению новы х инструментов или оборудования или моделирование интерфейса.
7.1.3 Управление конфигурацией_____________________________________________________
Организация должна разработать, внедрить и поддерживать в рабочем состоянии процесс
/правления конфигурацией, включающий в себя применительно к продукции;
a) планирование управления конфигурацией;
b
) идентификацию конфигурации;
c) управление изменениями;
d) учет статуса конфигурации;
e) аудит конфигурации.
П римечание — См. ИСО 10007 для руководства.
[SAE AS9100;2009. пункт 7.1.3]__________________________________________________________
l
Организация должна разработать, внедрить и поддерживать в рабочем состоянии
процесс управления конфигурацией для программного обеспечения, включающий в себя
нижеописанные этапы.
7.1.3.1 Планирование управления конфигурацией
Планированиеуправленияконфигурациейпрограммногообеспечениядолжно
включать в себя:
a)распределение задач и ответственности в управлении конфигурацией;
b
) деятельность по управлению конфигурацией, графики и записи;
c) критерии и руководящие указания по верификации и валидации изменений;
d) инструменты управления конфигурацией, необходимые для применения методы и
техники;
в) критерии, при которых элементы конфигурации попадают под управление измене
ниями;
f) где применимо, управление и контроль неразрабатываемого программного обеспе
чения и программной поддержки;
д) критерии, при которых неразрабатываемое программное обеспечение попадает
под управление конфигурацией продукции;
h) процессы сохранения соответствия продукции согласно 7.5.5;
I) критерии и руководящие указания по внесению локальных изменений, носящих вре
менный характер, и критерии тех случаев, в которых требуется новая разработка;
j) период сохранения, изъятия, устаревания и уничтожения программных продуктов.
Планированиетакжедолжнообеспечивать,чтобыследующиеположения
принимались во внимание при процессах репликации:
k) идентификация мастер-копии и копий, включая формат и версию;
) тип носителя программного продукта и соответствующая ему маркировка;
т) управление условиями внешней среды, при которых осуществляется репликация
для обеспечения повторяемости;
п) верификация того, что каждая созданная копия полностью соответствует ори
гиналу.
7.1.3.2 Идентификация конфигурации
Идентификация конфигурации должна обеспечить процесс уникальной идентифи кации
элементов конфигурации программного обеспечения на протяжении всего жизнен-
12