ГОСТ Р 54582—2011
Поскольку значительный объем работ по моделированию процесса приобретения ПО был вы-
полнен армией, ВМФ, ВВС и другими федеральными формированиями, в настоящем стандарте были
объединены и уточнены лучшие результаты этих работ, и созданная SW-CMM была использована в
качестве архитектурной модели.
Таблица 3 — Ключевая часть процесса SA-CMM®
Уровень
Сосредоточение
Ключевая часть процесса
5 Оптимизированный
Непрерывное улучшение процесса
Инновационное управление процессом.
Непрерывное улучшение процесса
4 Количественный
Количественное управление
Количественное управление приобрете-
нием.
Количественное управление процессом
3 Определенный
Стандартизация процесса
Программа обучения.
Менеджмент рисков приобретения.
Управление исполнением контракта.
Управление выполнением проекта.
Требования пользователя.
Определение и обеспечение процесса
2 Повторяемый
Основное управление проектом
Переход на поддержку.
Оценивание.
Прослеживание и надзор за исполнением
контракта.
Управление выполнением проекта.
Разработка требований и запрос на предло-
жение к руководству. Планирование приоб-
ретения ПО
1 Начальный
Компетентный персонал
6.25.3 Источники
См. [38].
SA-CMM® является разработкой Института программной инженерии, Carnegie Mellon
Примечание —
University, PA 15213-3890.
6.26 Серия ИСО 9000 — менеджмент качества
DITO
29
6.26.1 Цель
Обеспечение организаций структурой менеджмента качества и предоставление возможности сер-
тификации ее успешного внедрения.
6.26.2 Описание
ИСО 9000 является стандартом менеджмента качества, содержащим 20 пунктов, связанных с вы-
сокими уровнями качества, которым организация должна соответствовать перед получением регистра-
ции по ИСО 9000. Первоначально разработанный для промышленных организаций данный стандарт
может применяться для организаций, разрабатывающих ПО, но для этого потребуется его более под-
робное толкование. По этой причине для того, чтобы ИСО 9001 можно было использовать для разра-
ботки, поставки и сопровождения ПО, с целью избежания трудностей и неясностей было разработано
руководство ИСО 9000-3. ИСО 9000-3 содержит 22 пункта, разработанных специально для области раз-
работки ПО. Поскольку эти пункты более специфичны для ПО, их уровень достаточно высок для того,
чтобы требовать дальнейшей интерпретации ИСО 9000 для применения к какой-либо организации, и в
них не учитывается безопасность информационных технологий. Следует обратить внимание на то, что
ИСО 9000-3 ограничивается ПО, тогда как ИСО 9001 и ИСО/МЭК 15408, кроме программных продуктов и
систем, применимы также к аппаратным средствам.
Соответствие ИСО 9000 определяется независимыми аудиторами, проверяющими руковод-
ство
по
качеству
и
технологические
процессы
организации,
а
также
проводящими
опрос
персонала.