ГОСТ Р 54582—2011
6.24 SdoC — декларация поставщика о соответствии
D
6.24.1 Цель
Заявление о соответствии продукта, процесса или услуги нормативным документам под ответ-
ственность поставщика и обоснование этого соответствия.
6.24.2 Описание
Данный подход формализует обязательство разработчика по отношению к его продукту посред-
ством декларации поставщика о соответствии (SDoC). Для систем безопасности ИКТ эта декларация
должна включать утверждения о соответствии безопасности систем. В руководстве для поставщика и
конечных пользователей должны быть определены требуемая структура и содержание функциональ-
ных возможностей обеспечения безопасности.
Существуют схемы SDoC для многих элементов продукции ИКТ, а в Европе SDoC уже являются
обязательными при определении соответствия продуктов электромагнитной совместимости (ЕМС) и
низковольтной дифференциальной схемы LVD. Однако в отличие от других случаев, подобно ИСО 9000 и
другим документам по качеству ПО, эргономике, защите окружающей среды и т. д., SDoC является
добровольной.
До сих пор декларация о соответствии аспектам безопасности не рассматривалась. Однако боль-
шинство поставщиков выполняют огромный объем работы по специфицированию, проектированию,
тестированию/гарантированию и документированию функциональных возможностей обеспечения без-
опасности, которая не видна конечному пользователю, тогда как другие поставщики проводят лишь
минимальное тестирование. Адекватные утверждения поставщиков в отношении безопасности повы-
сят степень прозрачности и сопоставимости для конечного пользователя, выбирающего надежную про-
дукцию.
Более того, утверждения о соответствии требованиям безопасности ИКТ в SDoC будут способ-
ствовать большей сосредоточенности поставщиков и конечных пользователей на безопасности ИКТ.
Коммерческие организации больше чем когда-либо зависят от проблем рынка, и это служит дальней-
шим шагом к стимулированию обеспечения аспектов безопасности на экономичной и добровольной
основе.
В родственном стандарте ИСО/МЭК специфицируются общие критерии для структуры вспомо-
гательной документации, упрочивающей, упрощающей и стимулирующей уверенность в декларации
поставщика о соответствии, как определено ИСО/МЭК 17050.
6.24.3 Источники
См. [11], [12], [13].
Примечание — SdoC является разработкой ISO/Casco WG 24 Committee on conformity assessment —
Supplier’s declatartion of conformity and its supporting documentation.
6.25 SA-CMM® — модель зрелости возможностей приобретения программного
обеспечения®
T
28
6.25.1 Цель
Эталонное тестирование и улучшение процесса приобретения ПО.
6.25.2 Описание
Модель зрелости возможностей приобретения ПО® (SA-CMM®) является моделью эталонно-
го тестирования и улучшения процесса приобретения ПО. Архитектура модели аналогична модели
зрелости возможностей для ПО (SW-CMM), но с акцентом на проблемы приобретения и потребности
отдельных лиц и групп, планирующих действия по приобретению ПО и управляющих ими. Каждый
уровень зрелости обозначает возможности процесса и имеет несколько КЧП. Каждая часть КЧП име-
ет цели, общие признаки и организационные методы, предназначенные для институционализации
установившейся практики. Совместными усилиями государственных организаций и Института про-
граммной инженерии и промышленности группа специалистов по приобретению вначале разрабо-
тала, а затем провела контрольные испытания и спланировала внедрение SA-CMM. КЧП SA-CMM®
приведена
в
таблице
3.