ГОСТРМЭК 62279—2016
М— обязательный;
MASCOT— модульный подход к созданию программного обеспечения, выполнению и тестированию;
NR— не рекомендовано;
РМ— менеджер проекта;
QAM — менеджер контроля качества;
R— рекомендовано;
RAMS— безотказность, готовность, ремонтопригодность и безопасность;
RQM— менеджер требований;
SDL— язык спецификации и описания;
SFC— последовательные функциональные схемы;
SIL— уровень полноты безопасности;
SOM— моделирование, ориентированное на сервисы;
SSADM — методика структурного анализа и проектирования систем;
TST— тестировщик;
V&V— проверка и подтверждение соответствия;
VAL— менеджер по подтверждению соответствия;
VER— менеджер по проверке.
4 Цели, соответствие и уровни полноты безопасности программного
обеспечения
4.1 Распределение связанных с безопасностью системных функций программному обеспечению,
а также интерфейсы программного обеспечения, должны быть определены в документации к системе.
Для системы, в которую включено программное обеспечение, должно быть полностью определено
сле дующее;
- функции и интерфейсы;
- условия применения;
- конфигурация или архитектура системы;
- опасности, которыми необходимо управлять;
- требования полноты безопасности;
- распределение требований и распределение УПБ для программного обеспечения и аппаратных
средств;
- ограничения синхронизации.
П р и м е ч ан и е — Распределение требований полноты безопасности может привести к различным значе
ниям УПБ для хорошо разделенных частей программного обеспечения и аппаратных средств подсистемы. Это рас
пределение зависит от вклада частей программного обеспечения и аппаратных средств подсистемы в связанные
с безопасностью функции и от механизмов ослабления отказов, включая разделение функций с различными УПБ.
4.2 Полнота программного обеспечения должна быть определена как один из пяти уровней от
УПБ 0 (самый низкий) до значений полноты безопасности от УПБ 1до УПБ 4.
4.3 Необходимый уровень полноты безопасности программного обеспечения должен быть опре
делен и оценен на уровне системы, на основе уровня полноты безопасности системы и уровня риска,
связанного с использованием программного обеспечения в системе.
4.4 Требования УПБ 0 в настоящем стандарте должны быть выполнены для части программного
обеспечения функций, которые имеют степень неуверенности о влиянии на безопасность, как правило,
ниже УПБ 1.
4.5 Чтобы соответствовать настоящему стандарту, нужно показать, что удовлетворены опреде
ленные в каждом подразделе требования по отношению к уровню полноты безопасности программного
обеспечения и методам и мерам, определенным в приложении А.
6