ГОСТ Р МЭК 62279—2016
7.1.2.2 Последовательность поставляемых документов, как они описаны в таблице А.1. отражает
идеальную линейную потоковую модель. Однако на эту модель не следует ссылаться, как на строгую
последовательность действий и описание связи между ними, поскольку обычно трудно достигнуть ее
строгого соответствия с практикой. Стадии могут пересекаться, но действия по проверке и подтверж
дению соответствия должны демонстрировать согласованность входов и выходов (документов и про
граммного обеспечения) внутри и между стадиями.
Однако основная цель предусмотренной документации состоит в том, чтобы предоставить опи
сание самого программного обеспечения, начиная с более высоких уровней абстракции и доходя до
подробных уточнений, чтобы создать общую структуру для демонстрации достигнутой безопасности, а
также для будущих действий по поддержке.
7.2Требования к программному обеспечению
7.2.1 Цели
7.2.1.1 Описать полный набор требований к программному обеспечению, удовлетворяющих всей
системе, и требования к безопасности, относящиеся к программному обеспечению, а также обеспечить
исчерпывающий набор документов для каждой последующей стадии.
7.2.1.2 Описать спецификацию тестов для всего программного обеспечения.
7.2.2 Входные документы
a) Спецификация требований к системе.
b
) Спецификация требований к безопасности системы.
c) Описание архитектуры системы.
d) Спецификации внешних интерфейсов (например, программное обеспечение/спецификация
интерфейса программного обеспечения, программное обеспечение/спецификация интерфейса аппа
ратных средств).
e) План обеспечения качества программного обеспечения.
0 План подтверждения соответствия программного обеспечения.
7.2.3 Выходные документы
a) Спецификация требований к программному обеспечению.
b
) Спецификация тестирования ко всему программному обеспечению.
c) Отчет о проверке требований к программному обеспечению.
7.2.4 Требования
7.2.4.1 Спецификация требований к программному обеспечению должна быть подготовлена в
письменном виде под руководством менеджера требований, на основе входных документов, представ
ленных в 7.2.2.
Требования 7.2.4.2—7.2.4.15 относятся к спецификации требований к программному обеспече
нию.
7.2.4.2 Спецификация требований к программному обеспечению должна содержать требуемые
свойства разрабатываемого программного обеспечения. Эти свойства, все (кроме безопасности) из
которых определены в комплексе ИСО/МЭК 25010. должны включать:
a) функциональность (включая производительность и время отклика);
b
) устойчивость и пригодность для обслуживания;
c) безопасность (включая функции безопасности и связанные с ними уровни полноты безопас
ности программного обеспечения);
d) эффективность;
e) практичность;
0 мобильность.
7.2.4.3 Уровень полноты безопасности программного обеспечения должен быть определен в соот
ветствии с 4 и включен в спецификацию требований к программному обеспечению.
7.2.4.4 В объеме требований уровня полноты безопасности программного обеспечения специфи
кация требований к программному обеспечению должна быть сформирована и структурирована таким
способом, чтобы она была:
a) подробной, понятной, точной, однозначной, поддающейся проверке, тестируемой, удобной в
сопровождении и выполнимой;
b
) прослеживаемой в обратном направлении ко всем входным документам.
27