- •Задача обеспечения и удостоверения качества сложных ПС сводится к проверкам:
- •Основной целью сертификации
- •Формально целью сертификации является подготовка и принятие решения о целесообразности выдачи сертификата соответствия
- •При анализе и организации процессов сертификационных испытаний технологий и/или объектов ИС и ПС
- •Обязательная сертификация необходима для ПС информационных систем, выполняющих особо ответственные функции, в которых
- •Методология принятия решений о допустимости выдачи сертификата на технологию и систему обеспечения качества
- •При сертификации обычно руководствуются следующими основными документами:
Задача обеспечения и удостоверения качества сложных ПС сводится к проверкам:
технологий и процессов проектирования и разработки информационных систем и программных средств, поддержанных системой качества и конечного продукта - программных средств, созданных на базе таких технологий
Соответственно можно выделить два вида сертификационных испытаний:
технологий обеспечения жизненного цикла программных средств, поддержанных регламентированными системами качества;
готового программного продукта с полным комплектом эксплуатационной документации.
Основной целью сертификации
технологий проектирования и разработки информационных систем и программных средств является защита интересов пользователей, государственных и ведомственных интересов на основе контроля качества продукции, обеспечения их высоких потребительских свойств, повышения эффективности затрат в сфере их разработки, производства, эксплуатации и сопровождения, повышения объективности оценок характеристик и обеспечения конкурентоспособности конечного продукта.
Формально целью сертификации является подготовка и принятие решения о целесообразности выдачи сертификата соответствия с учетом трех групп факторов:
полноты, точности и достоверности эталонных исходных требований и измеряемых параметров, представленных в документации на ИС и ПС, а также на технологию их создания и развития;
достоверности и точности измерения и обобщения результатов испытаний и получения адекватных сводных показателей качества объектов и/или технологических процессов;
методологии и качества интерпретации данных об объекте испытаний и/или технологии с учетом достоверности оценок, квалификации и объективности испытателей, заказчиков и пользователей.
При анализе и организации процессов сертификационных испытаний технологий и/или объектов ИС и ПС следует выделить ряд базовых компонентов методологии сертификации, подлежащих рассмотрению и утверждению для конкретного проекта:
цели сертификации - правовые, экономические, формальные;
проблемы, которые необходимо решать для обеспечения высокой эффективности и достоверности результатов сертификационных испытаний;
исходные данные и документы, необходимые для проведения сертификации - стандарты и нормативные документы, их структура и содержание;
характеристики и классификация объектов и/или процессов испытаний и сертификации и их показатели качества;
ресурсы обеспечения испытаний - финансовые, кадры специалистов, аппаратурная оснащенность, нормативные и программно-инструментальные средства.
Обязательная сертификация необходима для ПС информационных систем, выполняющих особо ответственные функции, в которых недостаточное качество, ошибки или отказы могут нанести большой ущерб или опасны для жизни и здоровья людей. В подобных системах сертификация способствует значительному снижению риска от их применения и повышению безопасности функционирования до необходимого уровня.
Методология принятия решений о допустимости выдачи сертификата на технологию и систему обеспечения качества ПС основывается на оценке степени ее соответствия действующим и/или специально разработанным документам:
международным и государственным стандартам на технологию создания ПС и систему обеспечения качества;
стандартам на сопровождающую ПС документацию с учетом необходимости и достаточности номенклатуры документов, семантической полноты и однозначности понимания содержания документов;
нормативным и эксплуатационным документам на конкретное ПС - техническим условиям, техническим описаниям, спецификациям требований и другим регламентирующим документам на ПС по согласованному выбору заказчика, разработчика и испытателя;
действующим международным и национальным стандартам на тестирование, испытания, аттестацию программ, требования которых не ниже требований, регламентируемых отечественными документами.
При сертификации обычно руководствуются следующими основными документами:
утвержденным заказчиком и согласованным с разработчиком техническим заданием и/или спецификацией, а также утвержденным комплектом эксплуатационной документации на ПС и его компоненты, а также на систему обеспечения их качества;
действующими международными, государственными и ведомственными стандартами на проектирование и испытания программ, а также на техническую документацию;
программой испытаний по всем требованиям технического задания и эксплуатационной документации;
методиками испытаний по каждому разделу требований технического задания и документации.