ГОСТ Р ИСО/МЭК 15026-4—2016
d) уверенность в том, что среда разработки продукта имеет надлежащие ресурсы для защиты
целостности продукта и его критических свойств во время разработки,
e) уверенность в том, что выбранная поставщиком модель жизненного цикла разработки системы
или программного обеспечения соответствует природе всех гарантийных требований, которые должны
быть удовлетворены;
Оуверенность в том. что эффективно реализованы надлежащие средства управления, относящи
еся к реализации требований к функциональной надежности и безопасности и к выполнению требова
ний к функциональной надежности и защите целостности системы;
д) уверенность в том, что жизненный цикл разработки проходит с использованием хорошо до
кументированных. повторяемых процессов, которые контролируются в соответствии с планом менед
жментом качества, соответствующим природе требований, которые должны быть достигнуты.
Проект должен пересмотреть подход к демонстрации достижения требований в случае приобре
тения продукта у поставщика при изменении отношений с ним (т. е. образована новая компания, приоб
ретение сделано другим лицом, произошло слияние с другой компанией) или если требования приоб
ретателя изменяются, чтобы убедиться в том. что поставщик не отклоняет запрошенную информацию, не
добавляет новых уязвимостей или не ослабляет уже внедренную защиту системы.
Проект должен представить запрос на предложения (RFP), который был бы понятен поставщику и
другим заинтересованным сторонам, и установить порядок разрешения проблем, которые могут приве
сти к изменению соглашения. При изменении соглашения проект должен гарантировать, что отправной
точкой изменения являются требования заинтересованной стороны, определенные в процессе иден
тификации их требований. При необходимости проект должен предусматривать в надлежащих случаях
поэтапное соглашение.
Примечание — Подробности процесса менеджмента изменений в контракте можно найти в разделе F.3
(приложение F) ИСО/МЭК 12207.
7.3 Процесс поставки
В процессе поставки (см. пункт 6.1.2 ИСО/МЭК 15288:2008 и пункт 6.1.2 ИСО/МЭК 12207:2008)
приобретателю предоставляется продукт или услуга, которые удовлетворяют согласованным требо
ваниям. При поставке элемента системы этот процесс должен гарантировать, что все требования для
достижения или демонстрации достижения любого гарантийного требования, связанного с этим эле
ментом системы, переданы приобретателю.
7.3.1 Соответствующие действия и задачи
Представление процесса гарантирования систем
Представление процесса гарантирования
программною обеспечения
6.1.2.3 с) Инициируют соглашение.
1) Согласуйте соглашение с приобретателем,
d) Выполните соглашение.
1) Выполняйте соглашение согласно утверж
денным планам поставщика проекта и строго
следуя этому соглашению.
2) Оцените выполнение соглашения
6.1.2.3.4 Выполнение контракта.
6.1.2.3.4.8 Поставщик должен осуществлять мониторинг и
управление развитием и качеством программных продуктов
или услуг проекта на всем протяжениижизненного цикла, ука
занном в контракте.
Эго должно быть постоянной, многократно повторяющейся
задачей, которая обеспечивает:
a) мониторинг продвижения в области технических характе
ристик. расходов, графиков работ и отчетности о состоянии
проекта;
b
) выявление возникающих проблем, их регистрацию, анализ
и решение
7.3.2 Указания и рекомендации по гарантии
Проект должен гарантировать, что в соглашении учтена возможность реализации показателей
критических свойств и их значений для поставляемого элемента системы с точки зрения технических
аспектов и ресурсов. В соглашение должны входить требования целостности для гарантии того, что
предоставленный продукт соответствует ожиданиям. Проект должен представить доказательства и ар
гументацию выполнения требований к элементу системы, происходящих из гарантийных требований к
6