ГОСТ Р МЭК 62279—2016
рассмотрены другим компетентным лицом с тем же самым уровнем независимости как и менеджер по
подтверждению соответствия. Этот организационный вариант должен быть одобрен оценщиком.
5.1.2.12 Предпочтительная организационная структура для УПБ 0
a) Менеджер требований, проектировщик и разработчик компонента программного обеспечения
могут быть одним и тем же человеком и должны управляться менеджером проектов.
b
) Интегратор, тестировщик, менеджер по проверке, менеджер контроля качества и менеджер
по подтверждению соответствия компонента программного обеспечения могут быть одним и тем же
человеком.
c) Интегратором, тестировщиком, менеджером по проверке, менеджером контроля качества и ме
неджером по подтверждению соответствия может руководить менеджер проектов.
d)
Л
ицо, являющееся менеджером требований, проектировщиком или разработчиком компонента
программного обеспечения, недолжно быть ни тестировщиком, ни интегратором того же самого компо
нента программного обеспечения.
e)
Л
ицо, являющееся менеджером по проверке, менеджером контроля качества или менеджером
по подтверждению соответствия, не должно быть ни менеджером требований, ни проектировщиком, ни
разработчиком.
f)
Л
ицо, являющееся менеджером проектов, может дополнительно выполнять роли менеджера
требований, менеджера контроля качества, проектировщика, разработчика, интегратора, тестировщи
ка. менеджера по проверке или менеджера по подтверждению соответствия, если требования незави
симости между этими дополнительными ролями соблюдаются.
д) Менеджер проектов, менеджер требований, менеджер контроля качества, проектировщик, раз
работчик, интегратор, тестировщик, менеджер по проверке и менеджер по подтверждению соответ
ствия могут быть из одной организации.
h) Оценщик должен быть независим и организационно независим от ролей менеджера проектов,
менеджера требований, менеджера контроля качества, проектировщика, разработчика, интегратора,
тестировщика, менеджера по проверке и менеджера по подтверждению соответствия.
Однако возможны следующие варианты:
i) менеджер требований, проектировщик, разработчик, интегратор и тестировщик могут быть од
ним и тем же человеком;
j) менеджер по подтверждению соответствия, менеджер по проверке и менеджер контроля каче
ства могут также быть одним и тем же человеком;
k) лицо, являющееся менеджером по проверке, менеджером контроля качества или менеджером
по подтверждению соответствия, не должно быть ни менеджером требований, ни проектировщиком, ни
разработчиком.
5.1.2.13 Роли менеджера требований, проектировщика и разработчика для одного компонента
могут выполнять роли тестировщика и интегратора для другого компонента.
5.1.2.14 Роли менеджера по проверке, менеджера контроля качества и менеджера по подтверж
дению соответствия должны быть определены на уровне проекта и должны остаться неизменными в
процессе всей разработки проекта.
5.2 Компетентность персонала
5.2.1 Цели
Гарантировать, чтобы весь персонал, который несет ответственность за программное обеспе
чение. был компетентен разделить эту ответственность, демонстрируя возможность выполнить соот
ветствующие задачи правильно, эффективно и последовательно с высоким качеством и в различных
условиях.
5.2.2 Требования
5.2.2.1Ключевые знания, необходимые для каждой роли при разработке программного обеспече
ния. определены в приложении В. Если для роли в жизненном цикле программного обеспечения будет
требоваться дополнительный опыт, возможности или квалификации, то они должны быть определены
в плане обеспечения качества программного обеспечения.
5.2.2 2 Документально оформленное доказательство компетентности персонала, включая тех
нические знания, квалификации, соответствующий опыт и надлежащее обучение, должны поддержи
ваться организацией поставщика, чтобы демонстрировать надлежащее обеспечение безопасности в
организации.
11