ГОСТ 34009—2016
- рекомендации о возможных способах устранения дефекта или о реализации предложения по
совершенствованию ПО ТПС;
- предложение по модификации ПО ТПС и его компонентов для устранения дефекта или совер
шенствования функционирования программ;
- оценки сложности, трудоемкости, эффективности и срочности модификации программ и базы
данных;
- оценки влияния предлагаемых изменений на эксплуатацию версий ПО ТПС, имеющихся у поль
зователей.
9.18 Отчет о подготовленных и утвержденных корректировках, а также реализованных изменениях
и обобщенных характеристиках новой версии программного обеспечения должен содержать;
- идентификатор специалиста, который разработал модификацию ПО ТПС;
- дату разработки модификации;
- причину изменения ПО ТПС (дефект, совершенствование);
- содержание изменений ПО ТПС;
- содержание изменений документации на версию программного обеспечения;
- результаты тестирования новой версии программного обеспечения с разработанными измене
ниями;
- дату и ответственное лицо, утвердившее модификацию ПО ТПС;
- содержание решения на изменения; частная модификация или издание новой версии программ
ного обеспечения;
- результаты испытаний, обобщенныехарактеристики иидентификацию новой версии программного
обеспечения после внесения изменений;
- решение по распространению пользователям новой версии программного обеспечения;
- решение по продолжению поддержки сопровождения предшествующих версий программного
обеспечения;
- адрес хранения корректировок, документов и квалификационных тестов новой версии ПО ТПС.
9.19 Отчет о результатах эксплуатации снятой с сопровождения версии ПО ТПС и ее архивации
должен содержать;
- дату решения о прекращении сопровождения определенной версии ПО ТПС и извещения поль
зователей;
- идентификатор ответственного лица, принявшего решение о прекращении сопровождения версии
ПО ТПС;
- дату и идентификатор лица, выполнившего архивацию версии ПО ТПС;
- идентификаторы электронных носителей архива, содержащих подлинники идубликаты текстов и
документов, снятой с сопровождения версии ПО ТПС.
9.20 Журнал тиражирования версий, их характеристик, учета конфигураций и параметров версий
ПО ТПС должен содержать:
- идентификаторы версий ПО ТПС. поддерживаемых сопровождением;
- краткую характеристику версий ПО ТПС;
- адрес архива, содержащего электронные носители и документацию каждой версии ПО ТПС;
- краткую характеристику иадрес архива, содержащего квалификационные тесты версий ПО ТПС; -
перечень идентификаторов пользователей, которым передана на эксплуатацию версия ПО ТПС; -
номер версии ПО ТПС, которая адаптировалась для эксплуатации каждым пользователем;
- параметры среды пользователя, на которые адаптировалась версия ПО ТПС;
- характеристики обращений пользователя к поставщику за консультациями и модификациями.
9.21 При внесении изменений следует проводитьанализ ПО ТПС на предмет возможного наруше
ния режима безопасности, проистекающий от таких изменений. Этот процесс должен включать в себя
следующее;
- проверку процедур контроля приложений и обеспечения их целостности на предмет компроме
тации вследствие внесения изменений ПО ТПС:
- обеспечение своевременного уведомления испытательной лаборатории (центра) о предлагаемых
изменениях всистеме управления единицей ТПСдля проведения надлежащего анализадо их внесения.
9.22 После получения протокола (экспертного заключения) испытаний проведенной модификации
ПО ТПС разработчикдолжен оформить и зарегистрировать в органе по сертификации новую деклара
цию ПО ТПС, идентифицированного надлежащим образом с помощью контрольной суммы (с указанием
метода ее получения).
10