ГО СТ РИСО/МЭК 19770-12014
Приложение В
(справочное)
Руководство по избранным темам
В.1 Введение
Настоящее приложение представляет собой руководство по избранным темам, относящимся к настоящему
стандарту. Также имеются отраслевые руководства, например, описанные в приложении С.
В.2 Релизы
Термин «релиз» будет часто применяться кокончательному внутреннему выпуску продукции, например вы
пуску экземпляра для распространения, получившего техническое утверждение, или корпоративной сборке, вы
пускаемой для использования в составе определенных устройств, например на некотором количестве настольных
компьютеров.
Второй вариант использования терминов «релиз» и «сборка» применяется кпрограммным активам в рамках
процесса разработки программного обеспечения. Эти термины также широко применяются при использовании
программного обеспечения с открытым исходным кодом (Open Source Software. OSS), например релиз кода OSS
для пользователей, которые могут после этого собирать такое программное обеспечение самостоятельно. Насто
ящий стандарт не определяет процессы, характерные для разработки, однако предусматривает идентификацию и
контроль активов, оставляя свободу для применения процессов SAM, которые могли бы в равной степени при
меняться к программным активам в любом из двух указанных выше контекстов использования (см. обсуждение
применимости настоящего стандарта кразработке в подразделе 1.2 «Область применения»).
Хотя управление любыми релизами может осуществляться посредством использования настоящего стан
дарта. принимается, что, если термин «релиз» появляется в последовательности событий дважды, то этому, воз
можно. будет необходимо дать дополнительное пояснение, особенно учитывая тот факт, что для обоих релизов
может потребоваться официальное утверждение. В качестве объединенного примера можно привести процесс
корпоративной сборки, который может состоять из нескольких последовательных шагов, объединяющих произ
веденное программное обеспечение со сборками кода, выпущенного внутренними разработчиками, и гложет вклю
чать релиз исходного кода, полученного в результате разработок OSS. Этот процесс обычно будет включать патчи. Все
или некоторые такие виды деятельности иногда называют «созданием пакетов». Создание пакетов обычно
подразумевает добавление программной «оболочки», требуемой определенной утилитой для развертывания про
граммного обеспечения.
Несколько таких корпоративных сборок обычно тестируются и проходят техническое утверждение до того,
как будет создан и утвержден для окончательного выпуска в производственную среду экземпляр для распростра
нения (иногда в виде образа).
В заключение следует отметить, что настоящий стандарт может использоваться для управления обоими ви
дами выпускаемых программных активов — релизом кода, выпущенным разработчиками, и внутренним релизом
продукции в результате выполнения ряда последовательных операций по созданию пакетов. Оба варианта могут
находиться 8 области применения, к ним могут применяться процессы инвентаризации и проверки правильности
записей; любой управляемый релиз должен сначала пройти техническое утверждение, а затем получить оконча
тельное разрешение на развертывание с утвержденной инвентарной описью установок.
В.З Управление документами и записями
Настоящий стандарт явно не оговаривает требования по управлению документами и записями, тем не ме
нее. такие требования могут выдвигаться в тех случаях, когда:
a) в организации применяется структурированный подход ксозданию, анализу, утверждению, выпуску и кон
тролю политик, процессов, процедур и связанной документации, относящихся кSAM. позволяющий влюбое время
определять полный доступный набор, текущую рабочую версию любого документа и документы, которые должны
применяться к различным типам программного обеспечения и связанных активов (см. 4.2.4.2а»;
b
) документация по политикам, процессам и процедурам, оговариваемая данным стандартом, классифици
руется в организации по процессам, определенным в данном стандарте, или по ссылкам на такие классификации
(4.2.4.2Ь));
c) в организации имеются письменные подтверждения выполнения указанных выше процедур проверки, и
выполнения последующих корректирующих мер вплоть до успешного устранения причин всех выявленных исклю
чительных ситуаций (см. 4.5.5.2Ь)).
Настоятельно рекомендуется, чтобы организации, реализующие этот стандарт, также реализовали процес
сы управления документами и записями в соответствии с требованиями таких стандартов систем управления, как
ИСО 9001:2000 и ИСО/МЭК 20000-1:2005. что позволит реализовать требуемую общую функциональность.
44