Анализ основного содержания стандарта
Настоящий стандарт заменяет GB/T 25000.51-2010 и изменен для принятия ISO/IEC 25051:2014. Основные технические изменения включают в себя:
- Настройка системы определения терминов и добавление характеристик качества Информационной безопасности и Совместимости
- Использование характеристик качества расширено до 5 измерений (результативность/эффективность/удовлетворенность/устойчивость к риску/экологическое покрытие)
- Добавление руководства в приложении для систем, критически важных для безопасности бизнеса
Структура требований к качеству RUSP
| Характеристики качества | Требования к описанию продукта | Требования к пользовательской документации | Требования к реализации программного обеспечения |
| Функциональность | Список функций/Описание ограничений | Полная документация функций | Проверка исполняемости |
| Информационная безопасность | Заявление о конфиденциальности/целостности | Маркировка уровня безопасности | Механизм управления доступом |
| Совместимость | Декларация о зависимости программного обеспечения и оборудования | Описание спецификации интерфейса | Проверка сосуществования компонентов |
Типичные сценарии применения
Финансовое программное обеспечение заявляет о поддержке Сертификация GB/T 25000.51:
- Описание продукта указывает на соответствие алгоритма шифрования данных стандарту ISO/IEC 18033.
- Руководство пользователя содержит полное руководство по эксплуатации функции контрольного журнала.
- Набор тестовых документов включает 35 тестовых случаев с граничными значениями для проверки механизма отказоустойчивости.
Спецификации подготовки набора тестовых документов
Основные элементы
- План тестирования: четко определите критерии прохождения/неудачи и конфигурацию ресурсов среды.
- Описание теста: каждый вариант использования должен включать входные данные/ожидаемые выходные данные/ссылочные характеристики качества.
- Отчет об исключениях: классифицируется как фатальный/серьезный/незначительный, и фиксирует условия воспроизведения.
Особые требования: все процедуры установки должны быть проверены, а ключевые функции должны иметь 100% покрытие испытаниями.
Ключевые моменты для внедрения оценки соответствия
Трехэтапный процесс оценки
- Проверка документов: проверка соответствия описания продукта пользовательской документации
- Проверка испытаний: проверка набора тестовых документов в соответствии с требованиями Главы 6
- Подтверждение на месте: выборочное повторное тестирование 10% основных функций
Примечание: орган по сертификации должен внедрить систему менеджмента качества в соответствии с ISO/IEC 17025
Настоящий стандарт применяется к коммерческому готовому программному обеспечению и не включает программное обеспечение с открытым исходным кодом и системы заказной разработки