ГОСТ Р 59921.7—2022
ствие существенных характеристик СИИ и методов испытаний, приведенных в настоящем стандарте,
перечислены в таблице 1.
Испытания некоторых характеристик СИИ будут аналогичными испытаниям общих программных
продуктов, поэтому для данных пунктов приведены нормативные ссылки.
5.4Испытания проверки защиты информации СИИ («безопасность» в таблице 1) выполняют пу
тем анализа программного кода, выполнением или проверкой квалификационных испытаний СИИ, вы
полненных изготовителем, в соответствии с ГОСТ Р 51583, ГОСТ Р 56939. Объективные и субъектив
ные внутренние и внешние факторы, воздействующие на защищаемую информацию, определяют по
ГОСТ Р 51275. Необходимо также проверить и убедиться в защите данных, которые применялись на
этапе разработки СИИ (обучения модели искусственного интеллекта).
В случае применения сторонних средств защиты информации (например, программы шифрова
ния, антивирусы и т. д.) должны быть предоставлены установленные действующими нормативными
правовыми актами документы по сертификации данных программных продуктов.
Таблица1 — Соответствие существенных характеристик системы искусственного интеллекта и методов
испытаний
Группа характеристик
Характеристика
по ГОСТ Р 59276
Существенная характеристика
Пункт настоящего стандарта/
нормативная ссылка на метод
испытаний
Функциональность
Функциональные
возможности
Функциональные
возможности
(functionality).
Способность к
взаимодействию
(compatibility)
Раздел 8
Эффективность
(производительность)
Уровень производительности
(performance efficiency)
Раздел 9
Мобильность
Мобильность (portability)
ГОСТ Р ИСО/МЭК 12119—2000,
раздел 4
Практичность
Практичность (usability)
ГОСТ Р ИСО/МЭК 12119—2000,
раздел 4
Сопровождаемость
Сопровождаемость
(maintainability)
ГОСТ Р ИСО/МЭК 12119—2000,
раздел 4
Надежность
Надежность
Надежность (reliability)
Разделы 9—11
Безопасность
Защищенность (security)
ГОСТ Р 56939—2016,
подраздел 5.4;
ГОСТ Р 51583—2014,
раздел 6; [14]
5.5Перед выполнением тестирования необходимо осуществить подготовительные работы
(см. ГОСТ Р 59898—2021, пункт 7.2.1). Подготовительные работы включают следующие этапы: установ ление
целей и задач тестирования; определение критериев к набору данных для тестирования; выбор
и обоснование существенных характеристик и метрик их оценки; определение допустимого диапазона
изменений метрик, а также наиболее существенных факторов, оказывающих влияние на работу СИИ;
утверждение состава экспертной группы, составление методики тестирования и подготовка программы
тестирования.
6 Оценка эффективности и безопасности
6.1Анализ эффективности, безопасности и качества использования СИИ при ее применении по
назначению изготовителя проводят в процессе клинической оценки. Клинические испытания (как часть
клинической оценки) СИИ проводят для проверки эффективности СИИ, обеспечения доверия к СИИ со
стороны пользователей, в целях оценки возможности дальнейшего практического применения и долж
ны соответствовать требованиям соответствующих нормативных правовых актов. Клинические испы-
6