ГОСТ Р ИСО/МЭК 19770-2-2014
d) дополнительные соображения по реализации
1) как можно проверить тег на правильность во время цикла QA?.
2) наличие централизованного подразделения и реализация в привязке к конкретному продукту: создателям
программного обеспечения среднего и крупного размеров настоятельно рекомендуется избавить группы по раз
работке продуктов от работ по реализации тегов и возложитьэту функцию на централизованное подразделение по
работе с тегами идентификации программного обеспечения.
3) при выпуске готового к использованию коммерческого программного продукта (COTS) поставщику про
граммного обеспечения предоставляется специальная информация об «отпечатке» пакета (см. элемент package
footprint. 8.4.10). Такая информация об «отпечатке» может быть размещена на сайте создателя программного обе
спечения и использоватьсядля целей управления. Предоставление информации об «отпечатке» пакета значитель
но облегчит работу инструментария SAM и специалистов-практиков по использованию процессов SAM. которые
смогут осуществлять автоматическую фильтрацию «известных» файлов, записей реестра и записей WMI. а также
других составляющих, найденных во время обнаружения, и практиковать применение процессов SAM на базе ис
ключений.
4) в случав использования «отпечатка» пакета обычно приводится ссылка на идентификатор URI - это место
в большинстве случаев находится на домене создателя программного обеспечения. При предоставлении инфор
мации об «отпечатке» пакета руководитель разработки должен применять политику, обеспечивающую «свежесть»
всей файловой информации, например, о патчах и незначительных релизах, регулярно выпускаемых на рынок.
Элемент package footprint («отпечаток» пакета) разрешает указывать несколько записей в каждом файле, поэтому
при ссылке на конкретный URI в один «отпечаток» пакета могут быть включены теги по нескольким версиям про
дукта.
Группа разработчиков, занимающаяся разработкой и управлением программным обеспечением, должна
обеспечить интеграцию тега идентификации программного обеспечения в процессы разработки и управления
жизненным циклом.
69