Сертификация. 12Лекция. Сертификация программных средств
Скачать 18.46 Kb.
|
Сертификация программных средств Под сертификацией понимается действие третьей стороны, доказывающее, что обеспечивается необходимая уверенность в том, что должным образом идентифицированная продукция, процесс или услуга соответствует конкретному стандарту или другому нормативному документу. Цели сертификации ПС (основная) Защита интересов пользователей Контроль качества Обеспечение высоких потребительских свойств Повышение эффективности затрат (формальная) Выдача сертификата Полнота, точность эталонных данных Адекватные показатели качества ПС Метрологии интерпретации данных Требования к безопасности и качеству Требования к безопасности и качеству Документальное удостоверение соответствия продукции или иных объектов требованиям технических регламентов, положениям стандартов или условиям договора, получило название подтверждение соответствия. Обязательное подтверждение соответствия осуществляется в формах: - принятия декларации о соответствии (декларирование соответствия); - обязательной сертификации. Обязательная сертификация Обязательной сертификации подлежат программные средства, выполняющие особо ответственные функции, в которых недостаточное качество, ошибки или отказы могут нанести большой ущерб или опасны для жизни и здоровья людей (авиация, атомная энергетика, системы управления органами власти, банковские системы). Техническое регулирование - правовое регулирование отношений в области установления, применения и исполнения обязательных требований к продукции, процессам производства, эксплуатации, хранения, перевозки, реализации и утилизации, а также в области установления и применения на добровольной основе требований к продукции, процессам производства, эксплуатации, хранения, перевозки, реализации и утилизации, выполнению работ или оказанию услуг и правовое регулирование отношений в области оценки соответствия. Технический регламент - документ, который принят международным договором Российской Федерации, ратифицированным в порядке, установленном законодательством Российской Федерации, или федеральным законом, или указом Президента Российской Федерации, или постановлением Правительства Российской Федерации и устанавливает обязательные для применения и исполнения требования к объектам технического регулирования (продукции, в том числе зданиям, строениям и сооружениям, процессам производства, эксплуатации, хранения, перевозки, реализации и утилизации). Риск - вероятность причинения вреда жизни или здоровью граждан, имуществу физических или юридических лиц, государственному или муниципальному имуществу, окружающей среде, жизни или здоровью животных и растений с учетом тяжести этого вреда. Декларирование соответствия - форма подтверждения соответствия продукции требованиям технических регламентов. Сертификат соответствия - документ, удостоверяющий соответствие объекта требованиям технических регламентов, положениям стандартов или условиям договоров. Добровольная сертификация Добровольная сертификация проводится для удостоверения качества ПС с целью повышения их конкурентоспособности, расширения сферы использования и получения дополнительных экономических преимуществ. Таким сертификационным испытаниям подвергаются компоненты операционных систем и ППП широкого применения, повышение гарантий качества которых выгодно как для поставщиков, так и для пользователей ПС. Орган по сертификации: - осуществляет подтверждение соответствия объектов добровольного подтверждения соответствия; - выдает сертификаты соответствия на объекты, прошедшие добровольную сертификацию; - предоставляет заявителям право на применение знака соответствия, если применение знака соответствия предусмотрено соответствующей системой добровольной сертификации; - приостанавливает или прекращает действие выданных им сертификатов соответствия. Система добровольной сертификации может быть создана юридическим лицом и (или) индивидуальным предпринимателем или несколькими юридическими лицами и (или) индивидуальными предпринимателями. Решение о выдаче сертификата на ПС основывается на оценке степени его соответствия действующим и/или специально разработанным документам: 1. Действующие международные и национальные стандарты на тестирование, испытания, аттестацию программ и БД. 2. Международные и государственные стандарты на технологию создания компонент ПС и алгоязыки. 3. Стандарты на сопровождающую ПС документацию. 4. Технические условия, описания, спецификации и другие эксплуатационные документы по выбору. Исходные данные для сертификационных испытаний - Критерии и четко определенные значения показателей качества, которые должны быть достигнуты для выдачи в последующем сертификата соответствия. - Значения исходных и результирующих данных, в пределах которых должны удовлетворяться заданные показатели качества. - Стандарты, нормативные документы, методики точных воспроизводимых измерений показателей качества, состав и значение исходных и результатных данных. Организационная структура системы сертификации В процессе испытаний должны проверяться и корректироваться инструкции по эксплуатации комплекса программ в следующих режимах: - генерация пользовательской версии ПС и установка ее на аппаратуре пользователя; - контроль работоспособности программ и функциональный контроль всего ПС перед включением рабочего режима; - нормальное рабочее функционирование всех программ в условиях и ограничениях, заданных в документации; В процессе испытаний должны проверяться и корректироваться инструкции по эксплуатации комплекса программ в следующих режимах: - аварийные и критические (стрессовые) ситуации, при которых должна сохраняться работоспособность программ; - диагностика компонент программ и аппаратуры, поиска неисправностей или источника искажений; - профилактические работы, контроль носителей информации и программ, их дублирование и т.д. Обязанности специалистов-сертификаторов - Обеспечение полноты и объективности проведения испытаний, достоверности и точности их результатов. - Соблюдение порядка и сроков проведения испытаний, согласованных с заявителем, а также условий, обеспечивающих конфиденциальность их проведения. - Предотвращение распространения сертифицированного продукта с нарушениями порядка, установленного законодательством, заказчиком или разработчиком. - Сохранение государственных и фирменных секретов согласно требованиям действующих нормативных документов. - Обеспечение соответствия технического состояния контрольно-измерительной аппаратуры требованиям эксплуатационной документации. |