ГОСТ Р 56569—2015
ного цикла программного обеспечения. Данный процесс должен включать в себя тип
выпуска и соответствующие требования к управлению конфигурацией.
П р и м е ч а н и е
—
Экспериментальное программное обеспечение (или прот от ипы) должно
быть уникально идентифицировано и отличаемо от используемого в производст венных процессах
программного обеспечения.
7.1.3.3 Управление изменениями
Организация должна разработать, внедрить и поддерживать в рабочем состоянии
систему управления изменениями программных продуктов, обеспечивающую возмож
ности:
a) уникальной идентификации версии каждого элемента конфигурации;
b
) идентификации конфигурации программных продуктов в ходе разработки, а также
после выпуска, поставки или установки;
c) управления доступом или изменениями контролируемых элементов;
d) в случав необходимости обеспечения координации при актуализации множествен
ных продуктов в одном или нескольких месторасположениях;
e) идентификации и прослеживаемости выполнения всех действий и изменений, опре
деленных в результате отчета о проблеме.
7.1.3.4 Учет статуса конфигурации
Организация должна разработать и поддерживать в рабочем состоянии процедуры
учета статуса конфигурации для ведения записей, управления и отчетности:
a) по статусу программного обеспечения, вспомогательных программных средств,
соответствующих аппаратных средств;
b
) запросам на изменения и внедрению утвержденных изменений;
c) каждой формальной базовой версии программного обеспечения, включая:
• данные об источнике и загрузочном коде на основе версий;
■вспомогательное программное обеспечение;
• инструкции по установке;
• изменение или сводный отчет о проблеме;
■соответствующую программную документацию для конкретной версии;
■процедуры и результаты тестирования;
- соответствующие инструменты разработки и верификации;
- интерфейсы с другими программными продуктами и целевым компьютерным аппа
ратным обеспечением;
- разработку и целевые компьютерные средства (аппаратное и программное обеспе
чение);
d) версиям программного обеспечения и различиям между этими версиями.
7.1.3.5 Аудит конфигурации
Аудиты конфигурации проводят с целью оценки соответствия продукции своим
эксплуатационным и функциональным требованиям, а также исполнительной технической
документации. Аудит конфигурации программного обеспечения должен быть проведен в
соответствии с планом для верификации того, что:
a) вся деятельность, данные и документы по проектированию и разработке имеются
в наличии в полном объеме и соответствующие записи сохранены;
b
) все отчеты о проблемах и запросы на изменения идентифицированы и управ
ляются;
c) инструкции по установке позволяют регенерировать объектный код поставляе
мого программного обеспечения по исходному коду;
d) отклонения программного обеспечения от установленных требований задокумен
тированы и одобрены;
e) программное обеспечение может быть загружено в целевой компьютер и инициали
зировано;
f) программное обеспечение было протестировано и принято в соответствии с тре
бованиями;
д) существует прослеживаемость от программного продукта к установленным тре
бованиям;
h) программное обеспечение и его носители должным образом идентифицированы;
i) программное обеспечение и его носители не повреждены;
j) программное обеспечение и его носители защищены от вредоносных программ (нап
ример, вирусов);
k) исходный код идентифицирован и находится под управлением конфигурацией.
13