ГОСТ Р ИСО/МЭК 15026-4—2016
7.8.2 Указания и рекомендации по гарантии
При реализации проекта необходимо запланировать и создать документированный информа
ционный блок, обеспечивающий основы уверенности в гарантийных требованиях, в который должны
входить предположения, аргументы, структурированные доказательства и взаимосвязи между ними,
демонстрирующие, как требования будут или были удовлетворены.
Примечание — В ИСО/МЭК 15026-2 представлена структура этой информации в форме гарантийного
случая, когда сторонами, заинтересованными в обеспечении определенного критического свойства, затребован
гарантийный случай.
Пример — В том случае, если такие требования предъявляются к критическим свойствам «без
опасность» или «защищенность» системы, информационный блок должен представить доказатель
ства, покрывающие для безопасности или защищенности всю требуемую область применения. Аргу
менты и подтверждающие доказательства, получаемые обычно из множества источников, должны
создаваться, собираться и храниться на протяжении всего жизненного цикла.
В ходе реализации проекта необходимо также собрать, упорядочить и проанализировать следую
щую связанную с гарантийными требованиями дополнительную релевантную информацию:
a) уже имеющуюся информацию и доказательства, в том числе релевантную информацию из пре
дыдущих версий и аналогичных систем и подобные информационные наборы из них. а также любые
аргументы и обоснования использования для снижения рисков и генерации как успехов, так и неудач;
b
) информацию о достоверности и целостности информационных гарантийных требований;
c) информацию и отчеты, относящиеся к отказам, человеческим ошибкам, дефектам, слабым ме
стам и инцидентам, связанным с гарантийными требованиями.
Проект должен обеспечивать управление и контролировать информацию, связанную с гарантий
ными требованиями, для того чтобы гарантировать ее целостность и достоверность, включая защи ту
информации, связанной с гарантийными требованиями, от злонамеренных действий; ограничение
доступа к уязвимой информации, в том числе и информации об угрозах и опасностях, поддержание
требуемого уровня конфиденциальности и ответные действия для случаев, затрагивающих информа
ционные гарантийные требования.
Всякий раз. когда в информацию, связанную с гарантийными требованиями, вносится изменение,
необходимо, чтобы были уточнены относящаяся к изменению часть соглашения и связь изменения с
соответствующей частью соглашения.
Для эффективного контроля и менеджмента в ходе реализации проекта должны составляться
в запланированные сроки или по мере необходимости отчеты, в которых суммируются сам набор ин
формации. внесенные в нее изменения, качество и состояние завершения. Таким образом,
создают ся каналы отчетности, которые обеспечивают отслеживаемость релевантной информации,
необходи мой заинтересованным сторонам в принятии решений. Такая информация включает в себя
данные об ожидаемых действиях системы в типичных условиях применения для того, чтобы
пользователи могли определить, не делает ли система что-то неожиданное, что может вызвать
возможное нарушение вы полнения ограничений. Пользователи должны знать, как сообщить или
действовать в нестандартных или экстренных условиях, а также в условиях любых нарушений
ограничений, не подвергая, таким об разом. систему угрозам несоответствия ограничениям.
Необходимо минимизировать возможность разной интерпретации заинтересованными сторона
ми текста документов, которые влияют на соглашения с заинтересованной стороной, и документообо
рот должен быть построен так. чтобы любое расхождение с интерпретацией заинтересованных сторон
было минимизировано. Такими документами являются запрос приобретателя на предложения (RFPs),
проектное предложение и др.
7.9 Процесс определения требований заинтересованной стороны
Процесс определения требований заинтересованной стороны (см. пункт 6.4.1 ИСО/МЭК
15288:2008 и пункт 6.4.1 ИСО/МЭК 12207:2008)идентифицирует требования к системе, предназначен
ной предоставлять в конкретной среде необходимые пользователям и другим заинтересованным сто
ронам услуги. Процесс определяет заинтересованные стороны или классы заинтересованных сторон,
связанные с системой на протяжении ее жизненного цикла, их потребности, ожидания и желания. Про
цесс анализирует и преобразует их в единый набор требований заинтересованной стороны. Критиче
ские свойства, для которых требуется высокая степень уверенности их достижения, идентифицируются
и документируются как подмножество требований.
13