ГОСТРМЭК 62279—2016
программного обеспечения соответствует тестированию спецификации требований программного обе
спечения.
6.3.4.7 Отчет о подтверждении соответствия программного обеспечения должен быть подготов
лен в письменном виде под руководством менеджера по подтверждению соответствия, на основе вход
ных документов.
Требования 6.3.4.8—6.3.4.11 относятся к отчету о подтверждении соответствия программного обе
спечения.
6.3.4.8 Результаты подтверждения соответствия должны быть документально оформлены в от
чете о подтверждении соответствия программного обеспечения.
6.3.4.9 Менеджер по подтверждению соответствия должен проверить, что процесс проверки за
вершен.
6.3.4.10 В отчете о подтверждении соответствия программного обеспечения должно быть полно
стью описано универсальное программное обеспечение, для которого было выполнено подтверждение
соответствия.
6.3.4.11 В отчете о подтверждении соответствия должны быть полностью определены все извест
ные недостатки в программном обеспечении и то влияние, которое они могут оказать на использование
программного обеспечения.
6.3.4.12
Л
ицо, ответственное за подтверждение соответствия, должно предоставить анализ до
кументов. перечисленных в 6.3.3.
6.3.4.13 После того, как сформирован план подтверждения соответствия программного обеспече
ния. анализ этого документа должен быть направлен на то. чтобы:
a) план подтверждения соответствия программного обеспечения отвечал общим требованиям
удобочитаемости и прослеживаемости, представленным в 5.3.2.7—5.3.2.10 и 6.5.4.14—6.5.4.17, а так же
требованиям, определенным в 6.3.4.4—6.3.4.6;
b
) обеспечить внутреннюю согласованность плана подтверждения соответствия программного
обеспечения.
6.3.4.14 После того, как сформирован отчет о подтверждении соответствия программного обеспе
чения. анализ этого документа должен быть направлен на то. чтобы:
a) отчет о подтверждении соответствия программного обеспечения отвечал общим требованиям
удобочитаемости и прослеживаемости, представленным в 5.3.2.7—5.3.2.10 и 6.5.4.14—6.5.4.17. а так же
требованиям, определенным в 6.3.4.8—6.3.4.11 и 7.7.4.8—7.7.4.12;
b
) обеспечить внутреннюю согласованность отчета о подтверждении соответствия программного
обеспечения.
6.3.4.15 Менеджер по подтверждению соответствия должен быть уполномочен, чтобы потребо
вать или выполнить дополнительные рассмотрения, исследования и тесты.
6.3.4.16 Программное обеспечение должно быть выпущено для работы только после разрешения
менеджера по подтверждению соответствия.
6.3.4.17 Эмуляция и моделирование могут использоваться в качестве дополнения к процессу под
тверждения соответствия.
6.4 Оценка программного обеспечения
6.4.1 Цель
6.4.1.1 Оценить, что процессы жизненного цикла и их результаты таковы, что программное обе
спечение соответствует определенным уровням (от 1 до 4) полноты безопасности программного обе
спечения и пригодно для его применения по назначению.
6.4.1.2 Для программного обеспечения с УПБ 0 должны быть выполнены требования настоящего
стандарта, но если для него имеется сертификат соответствия с ИСО 9001. то оценка такого программ
ного обеспечения не требуется.
6.4.2 Входные документы
a) Спецификация требований к безопасности системы.
b
) Спецификация требований к программному обеспечению.
c) Все другие документы, необходимые для выполнения процесса оценки.
6.4.3 Выходные документы
a) План оценки программного обеспечения.
b
) Отчет о результатах оценки программного обеспечения.
18