
- •Общие положения (по стандартизации, метрологии, сертификации, инструментариям )
- •2. Стандарт гост рв 51987 «информационная технология. Комплекс стандартов на автоматизированные системы. Требования и показатели качества функционирования информационных систем»
- •1 Область применения
- •Общие положения.
- •3. Методы оценки качества функционирования информационных систем
- •Информационная технология – Процессы жизненного цикла программных средств исо/мэк 12207:2007 (Процессы жц программного обеспечения)
- •G) процессы повторного применения программных средств — три процесса (5.2.2.2.3 и 7.3)
- •F) процесс квалификационного тестирования программных средств.
- •5.2.2.2.2 Процессы поддержки программных средств
- •H) процесс решения проблем в программных средствах.
- •5.2.2.2.3 Процессы повторного применения программных средств
- •5. Методы оценки стандартизованных процессов в жизненном цикле систем
- •6. Стандарт гост 34.602—89 «информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы»
- •7. Методические указания рд 50-680-88, 50-682-89
- •8. Стандарты по разработке программного обеспечения
- •9. Стандарты по тестированию и оценке качества программного обеспечения
- •10. Методы оценки качества программного обеспечения
- •11. Стандарты по документации
- •Гост р 6.30-2003. Унифицированные системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов
- •Гост р 50922-2006. Защита информации. Основные термины и определения
- •Гост 6.10.4-84. Унифицированные системы документации. Придание юридической силы документам на машинном носителе и машинограмме, создаваемым средствами вычислительной техники. Основные положения
- •12. Стандарты по системам менеджмента качества 9001, 90003 и безопасности 17799
- •4.1 Общие требования
- •5.1 Обязательства руководства
- •5.2 Ориентация на потребителя
- •5.3 Политика в области качества
- •5.4 Планирование
- •5.6 Анализ со стороны руководства
- •5.6.2 Входные данные для анализа
- •4.2 Требования документации
- •4.2.1 Общее
- •4.2.2 Руководство по качеству
- •4.2.3 Контроль документов
- •Управление информационной безопасностью - 17799
- •13. Оценка результативности процессов системы менеджмента качества (смк)
- •14. Основные положения по сертификации. 15. Методы сертификации.
- •15. Основные положения по сертификации
5.6.2 Входные данные для анализа
Входные данные для анализа со стороны руководства должны включать следующую информацию:
а) результаты аудитов (проверок);
б) обратную связь от потребителей;
в) функционирование процессов и соответствие продукции;
г) статус предупреждающих и корректирующих действий;
д) последующие действия, вытекающие из предыдущего анализа со стороны руководства;
е) изменения, которые могли бы повлиять на систему менеджмента качества;
ж) рекомендации по улучшению.
5.6.3 Выходные данные анализа
Выходные данные анализа со стороны руководства должны включать все решения и действия, относящиеся к:
а) повышению результативности системы менеджмента качества и ее процессов;
б) улучшению продукции согласно требованиям потребителей;
в) потребности в ресурсах.
6 Менеджмент ресурсов
6.1 Обеспечение ресурсами
Организация должна определить и обеспечивать ресурсы, требуемые для:
а) внедрения и поддержания в рабочем состоянии системы менеджмента качества, а также постоянного повышения ее результативности;
б) повышения удовлетворенности потребителей путем выполнения их требований.
6.2 Человеческие ресурсы
Персонал, выполняющий работу, влияющую на качество продукции, должен быть компетентным в соответствии с полученным образованием, подготовкой, навыками и опытом.
6.3 Инфраструктура
Организация должна определять, обеспечивать и поддерживать в рабочем состоянии инфраструктуру, необходимую для достижения соответствия требованиям к продукции. Инфраструктура может включать:
6.4 Производственная среда
Организация должна создавать производственную среду, необходимую дли достижения соответствия требованиям к продукции, и управлять ею.
7.1 Планирование процессов жизненного цикла продукции
Организация должна планировать и разрабатывать процессы, необходимые для обеспечения жизненного цикла продукции. Планирование процессов жизненного цикла продукции должно быть согласовано с требованиями к другим процессам системы менеджмента качества (4.1).
7.2 Процессы, связанные с потребителями
7.3 Проектирование и разработка
7.3.1 Планирование проектирования и разработки
7.3.2 Входные данные для проектирования и разработки
7.3.3 Выходные данные проектирования и разработки
7.3.4 Анализ проекта и разработки
7.3.5 Верификация проекта и разработки
7.3.6 Валидация проекта и разработки
7.3.7 Управление изменениями проекта и разработки
7.4 Закупки
7.4.1 Процесс закупок
7.4.2 Информация по закупкам
7.5 Производство и обслуживание
7.5.1 Управление производством и обслуживанием
7.6 Управление устройствами для мониторинга и измерения
ISO/IEC 9000-3:2004 - Техника программного обеспечения. Рекомендации по применению ISO 9001:2000 к компьютерному программному обеспечению
4 Система управления качеством
4.1 Общие требования
Организация должна устанавливать, документировать, осуществлять и поддерживать систему управления качеством и непрерывно
улучшать ее эффективность в соответствии с требованиями этого международного стандарта. Организация должна
a) солидаризировать процессы, необходимые для системы управления качеством и их приложения повсюду в
организации (см. 1.2),
b) определить последовательность и взаимодействие этих процессов,
c) определить критерии и методы, необходимые для гарантии того, что и действие и управление этих процессов
эффективно,
d) гарантировать наличие ресурсов и информации, необходимой для поддержки действий и контроля этих процессов,
e) наблюдать, измерять и анализировать эти процессы, и
f) включать действия, необходимые для достижения запланированных результатов и непрерывного усовершенствования этих процессов.
Эти процессы должны управляться организацией в соответствии с требованиями этого Международного
Стандарта.
A) Идентификация Процесса и Применение
Организация должна идентифицировать процессы для разработки программного обеспечения, его действий или обслуживания.
B) Последовательность и взаимодействие процессов
ISO/IEC 12207, который определяет ряд процессов жизненного цикла программного обеспечения, которые могут использоваться для ссылок;