ГОСТ Р ИСО/МЭК 15026-4—2016
мер, для такого критического свойства, как защищенность, получение необходимых сертификатов без
опасности должно быть отражено в планировании проекта.
Примечание — Цели гарантии определяются для конкретных критических свойств путем выявления
опасностей и негативных последствий, включая вред, угрозы и возможные риски, которые должны управляться
системой или на которые она может влиять с учетом допустимых значений показателей этих критических свойств и
максимальной приемлемой неопределенности.
Эти цели должны быть переданы максимально возможному числу заинтересованных в проекте
сторон, включая высшее руководство, потребителей и поставщиков.
Метод разработки, среда и инструменты должны быть определены, исходя из требований, предъ
являемых к системе.
Примечание — Каждая из методологий разработки, таких, как процесс-ориентированная. ориентиро
ванная на данные и объектно-ориентированная методология, по-своему применима для различных приложений.
Метод разработки должен быть выбран на основе анализа потока операций и информации, обрабатываемой
системой.
Проект должен гарантировать, что персонал обладает достаточными соответствующими навы
ками и полномочиями, покрывающими все требования, связанные с критическими свойствами и на
правленные на достижение и демонстрацию достижения требований к этим критическим свойствам.
План проекта должен включать в себя планирование достижения гарантийных требований и де
монстрировать согласование продвижения проекта со своевременным удовлетворением претензий, а
кроме того обеспечить планирование разрешения потенциальных эффектов от уязвимостей и слабых
мест, которые могут влиять на требования. Проект должен разъяснить задачи и ответственность отно
сительно требований.
Проект должен запланировать независимое создание отчетов по гарантийным требованиям,
включая ответственность за отчеты и менеджмент проблем, связанных с требованиями, документиро
вание этих проблем и отчетов, а также должен определить, каким образом отчетность и распростра
нение информации будут координироваться в рамках организации (включая, по мере необходимости,
потребителей и поставщиков).
Для управления стоимостью, расписанием и рисками производительности, связанными с неопре
деленными. неоднозначными и перспективными требованиями, способствующими достижению требо
ваний, в проект должны быть включены точки принятия решений и контрольные сроки. Такие точки
должны располагаться в соответствующих местах проекта таким образом, чтобы важные решения и
требования заинтересованных сторон не откладывались, независимо от их сложности.
Помимо разработки программного обеспечения и разработки системы проект должен определить
вспомогательные действия, необходимые для демонстрации достижения требований для критических
свойств, и оценить стоимость, временные рамки и ресурсы, необходимые для их завершения. Цель
этих вспомогательных действий должна быть, по возможности, выражена количественно. Количествен
ное представление необходимо для оценки достижения результатов в процессе функционирования.
Оценка достижения результатов должна производиться в течение всего периода применимости соот
ветствующего гарантийного требования (например, мониторинг безопасности оборудования в атомной
промышленности).
Проект должен оценить использование готовых и сделанных на заказ продуктов в качестве эле
ментов системы в соответствии с требованиями проекта. При оценке проект должен проанализировать,
каким образом использование готовых элементов системы может повлиять на достижение требований и
демонстрацию достижения требований к критическим свойствам в связи с риском, который может быть
связан с закрытостью функциональности, обеспечиваемой этими элементами системы. В слу чаях.
когда требуется индивидуальная настройка, особое внимание необходимо уделить тому, чтобы
гарантийные требования не были бы недействительными.
7.5 Процесс менеджмента решений
Процесс менеджмента решений (см. пункт 6.3.3 ИСО/МЭК 15288:2008 и пункт 6.3.3 ИСО/МЭК
12207:2008) позволяет там. где существуют альтернативы, выбирать оптимальное направление выпол
нения проекта. Для гарантии действия процесса менеджмента решений должны обеспечивать анализ
последствий достижения требований и демонстрации достижения требований к критическому свойству
для каждого принятого решения.
8