ГОСТ Р МЭК 62279—2016
Т аб л ица В.8 — Ролевая спецификация оценщика
Р о л ь . О ц е н щ и к
Обязанности:
1) развивает системное понимание программного обеспечения в предполагаемом окружении приложения:
2) разрабатывает план оценки и взаимодействует с уполномоченным органом по безопасности и организацией
заказчика (договорной отдел оценщика);
3) оценивает процесс программы и разработанное программное обеспечение на соответствие требований на
стоящего стандарта, учитывая заданный УПБ;
4) оценивает компетентность проектной группы и организации по разработке программного обеспечения:
5) оценивает действия по проверке и подтверждению соответствия и поддерживающее обоснование;
6) оценивает системы управления качеством, адаптированные для разработки программного обеспечения:
7) оценивает систему управления конфигурацией и управления изменениями и доказательство ее использова
ния и применения;
8) идентифицирует и оценивает в терминах риска (влияние) любые отклонения от требований к программному
обеспечению в отчете по результатам оценки;
9) гарантирует, что план оценки реализован;
10) выполняет аудиты безопасности и процедуры контроля для всего процесса разработки при необходимости
на различных стадиях разработки;
11) высказывает профессиональное мнение о пригодности разработанного программного обеспечения для его
надлежащего использования, детализируя любые ограничения, условия применения и соображения по управ
лению риском при необходимости;
12) разрабатывает отчет по результатам оценки и ведет формуляр процесса оценки.
Основные компетенции. Он должен:
1) быть компетентным в технологиях/предметной области, где выполняется оценка:
2) иметь разрешение/лицензию от признанного уполномоченного органа по безопасности;
3) иметь/сгремиться постоянно повышать свой уровень в области реализации принципов обеспечения безопас
ности и применять зти принципы для приложений данной предметной области;
4) быть компетентным проверить, были ли применены подходящий метод или комбинация методов в данном
контексте;
5) быть компетентным в понимании соответствующей безопасности, человеческих ресурсов, технических про
цессов и процессов управления качеством при выполнении требований настоящего стандарта;
6) быть компетентным в подходахУметодологиях оценки;
7) иметь способность к аналитическому мышлению и хорошие навыки наблюдения;
8) быть способным объединять различные источники и типы доказательств и синтезировать общее представле
ние об их пригодности для цели или условий и ограничений приложения;
9) иметь полное понимание и перспективу программного обеспечения, включая понимание окружения прило
жения;
10) быть в состоянии оценить соответствие всех процессов разработки (таких, как процессы управления каче
ством. управления конфигурацией, подтверждения соответствия и проверки);
11) понимать требования настоящего стандарта.
65