ГОСТРМЭК 62279—2016
Т аб л и ца В.9 — Ролевая спецификация менеджера проекта
Р о л ь М е н е д ж е р п р о е кта
Обязанности:
1) гарантирует, что система управления качеством и независимость ролей согласно 5.1 реализованы для про
екта и проект выполняется в соответствии с планами;
2) выделяет достаточное число компетентных ресурсов для проекта, чтобы выполнить важные задачи, включая
действия по обеспечению безопасности, учитывая необходимую независимость ролей:
3) гарантирует, что для выполнения проекта был назначен подходящий менеджер по подтверждению
соответствия, как определено в настоящем стандарте;
4) является ответственным за доставку и развертывание программного обеспечения и гарантирует, что требова
ния безопасности от заинтересованных сторон также выполнены и реализованы в поставке;
5) выделяет достаточное количество времени для надлежащей реализации и выполнения задач обеспечения
безопасности;
6) подтверждает частичную и полную безопасность поставляемых продуктов на основании процесса разработки;
7) гарантирует, что связанное с безопасностью принятие решений сопровождают необходимые журналы и про
слеживаемость.
Основные компетенции. Он должен:
1) понимать требования настоящего стандарта к качеству, компетенциям, организации и управлению;
2) понимать требования процесса безопасности;
3) быть в состоянии оценить различные варианты и понимать, что влияет на эффективность защиты решения
или выбранных вариантов:
4) понимать требования процесса разработки программного обеспечения:
5) понимать требования других соответствующих стандартов.
Т аб л и ца В. 10 — Ролевая спецификация менеджера конфигураций
Р о л ь М е н е д ж е р ко н ф и гу р а ц и и
Обязанности:
1) является ответственным за план управления конфигурацией программного обеспечения:
2) является владельцем системы управления конфигурацией;
3) устанавливает, что все компоненты программного обеспечения четко определены и имеют независимые име
ющие версии в системе управления конфигурацией;
4) готовит информацию о версии, которая включает несовместимые версии компонентов программного обе
спечения.
Основные компетенции. Он должен:
1) быть компетентным в управлении конфигурацией программного обеспечения;
2) понимать требования настоящего стандарта.
66