
- •Общие положения (по стандартизации, метрологии, сертификации, инструментариям )
- •2. Стандарт гост рв 51987 «информационная технология. Комплекс стандартов на автоматизированные системы. Требования и показатели качества функционирования информационных систем»
- •1 Область применения
- •Общие положения.
- •3. Методы оценки качества функционирования информационных систем
- •Информационная технология – Процессы жизненного цикла программных средств исо/мэк 12207:2007 (Процессы жц программного обеспечения)
- •G) процессы повторного применения программных средств — три процесса (5.2.2.2.3 и 7.3)
- •F) процесс квалификационного тестирования программных средств.
- •5.2.2.2.2 Процессы поддержки программных средств
- •H) процесс решения проблем в программных средствах.
- •5.2.2.2.3 Процессы повторного применения программных средств
- •5. Методы оценки стандартизованных процессов в жизненном цикле систем
- •6. Стандарт гост 34.602—89 «информационная технология. Комплекс стандартов на автоматизированные системы. Техническое задание на создание автоматизированной системы»
- •7. Методические указания рд 50-680-88, 50-682-89
- •8. Стандарты по разработке программного обеспечения
- •9. Стандарты по тестированию и оценке качества программного обеспечения
- •10. Методы оценки качества программного обеспечения
- •11. Стандарты по документации
- •Гост р 6.30-2003. Унифицированные системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов
- •Гост р 50922-2006. Защита информации. Основные термины и определения
- •Гост 6.10.4-84. Унифицированные системы документации. Придание юридической силы документам на машинном носителе и машинограмме, создаваемым средствами вычислительной техники. Основные положения
- •12. Стандарты по системам менеджмента качества 9001, 90003 и безопасности 17799
- •4.1 Общие требования
- •5.1 Обязательства руководства
- •5.2 Ориентация на потребителя
- •5.3 Политика в области качества
- •5.4 Планирование
- •5.6 Анализ со стороны руководства
- •5.6.2 Входные данные для анализа
- •4.2 Требования документации
- •4.2.1 Общее
- •4.2.2 Руководство по качеству
- •4.2.3 Контроль документов
- •Управление информационной безопасностью - 17799
- •13. Оценка результативности процессов системы менеджмента качества (смк)
- •14. Основные положения по сертификации. 15. Методы сертификации.
- •15. Основные положения по сертификации
5. Методы оценки стандартизованных процессов в жизненном цикле систем
Системы в последнее время становятся не просто технически сложными, но и “умными”, в которой функции “мозгов” реализуются программным обеспечением. А за “мозги” принято платить.
Такой платой является риск потенциального снижения качества создаваемых систем, повышающийся вследствие невозможности проведения полного объема натурных испытаний. Причем объективная недостижимость полного объема испытаний связана с бесконечным множеством возможных сценариев эксплуатации систем, семантическим многообразием исходной формализованной информации, подлежащей оперативной обработке в реальном времени, и множеством функций программного обеспечения, реализующего эту обработку и подлежащего соответствующим проверкам на испытаниях. Именно эти объективные изменения при создании современных систем явились главной причиной появления международного стандарта ISO/IEC 15288 "Системная инженерия -- Процессы жизненного цикла систем", предназначенного для любого рода систем и изначально базировавшегося на комплексе американских стандартов (ЕIA 632, EIA 731, DOD 2167А и др.), апробированных на военных системах. При этом под системой понимается совокупность объектов и отношений между ними, образующая единое целое.
Проект ИСО/МЭК 15504 является дополнением к другим Международным стандартам и другим моделям для оценки возможности и эффективности организаций и их процессов.
ИСО/МЭК 15504 включает намерения стандартов серии ИСО 9000 обеспечить уверенность в управлении качеством у поставщиков, обеспечивая пользователей руководством (каркасом) для независимой оценки возможности потенциальных поставщиков удовлетворить их потребности. Оценка процесса обеспечивает пользователей способностью оценить возможность процесса по непрерывной шкале простым и сравнимым способом, не используя характеристики выполнено/не выполнено аудита качества, базирующегося на ИСО 9001. Кроме того, руководство, описанное в проекте стандарта ИСО/МЭК 15504, предоставляет возможность регулировать сферу оценки для покрытия конкретных процессов, представляющих интерес, а не всех процессов, используемых в организации.
ИСО/МЭК 15504 связан со следующими стандартами серии ИСО 9000:
ИСО 9001 - 1994 Системы качества. Модель для обеспечения качества при проектирование, разработке, производстве, монтаже и обслуживании;
ИСО 9000-3 - 1997 Стандарты в области административного управления качеством и обеспечения качества. Часть 3. Руководящие положения по применению ИСО 9001:1994 при разработке, поставке и техническом обслуживании ПО;
ИСО 9004-4 - 1993 Административное управление качеством и элементы системы качества. Часть 4. Руководящие положения по повышению качества.
Часть 2 ИСО/МЭК 15504 особенно сильно связана с ИСО/МЭК 12207 - 1995, Информационная технология. Жизненный цикл процессов ПО, также рассмотренный нами в разделе 2 данного учебного пособия.
Проект стандарта ИСО/МЭК 15504 состоит из следующих частей, под общим названием Оценка процесса разработки ПО:
Часть 1: Понятия и вводное руководство (информативная)
Часть 2: Эталонная модель процессов и возможности процесса (нормативная)
Часть 3: Выполнение оценки (нормативная)
Часть 4: Руководство по выполнению оценки (информативная)
Часть 5: Модель оценки и показательное руководство (информативная)
Часть 6: Руководство по компетенции эксперта-консультанта (информативная)
Часть 7: Руководство для использования в улучшение процесса (информативная)
Часть 8: Руководство для использования в определении возможности процесса поставщика (информативная)
Часть 9: Словарь (информативная)
ИСО/МЭК 15504 обеспечивает структурированный подход к оценке процесса разработки ПО для следующих целей:
организацией или от ее имени с целью понимания состояния собственных процессов для совершенствования (улучшения) процесса разработки ПО;
организацией или от ее имени с целью определения пригодности собственных процессов для удовлетворения специфического требования или класса требований;
организацией или от ее имени с целью определения пригодности процессов другой организации для специфического контракта или класса контрактов.
Верхний
уровень связей между оценкой процесса,
усовершенствованием процесса и
определением возможности процессов
показан на рис. 4.3 с указанием мест
различных компонентов ИСО/МЭК 15504.
Контекст
оценки процесса обобщен на рис. 4.4.
ИСО/МЭК 15504-2 определяет эталонную модель,
которая обеспечивает основу для рейтингов
возможности процессов, базирующуюся
на достижении определенных атрибутов
процесса. Часть 3 ИСО/МЭК 15504 определяет
требования для выполнения оценки и
устанавливает обстоятельства, в которых
может быть произведено сравнение
результатов оценки. ИСО/МЭК 15504-4
обеспечивает руководящие положения в
выполнении оценки и интерпретации
требований части 3. Эти руководящие
положения являются общими, чтобы быть
применимыми всеми организациями, а
также для проведения оценок, использующих
различные методы, технологии и
инструментальные средства.
Оценка процесса выполняется как для улучшения процесса, как описано в ИСО/МЭК 15504 -7, так и как часть процедуры определения возможности процесса, как указано ИСО/МЭК 15504-8. В каждом случае, формальный вход в оценку происходит с определения: цели оценки (почему это выполняется), сферы оценки (процессы, которые должны быть оценены) и ограничений, если имеются, относящиеся к оценке. Входы оценки определяют также обязанности для выполнения оценки и другую дополнительную информацию.
Оценка выполняется над выбранными процессами на основе модели оценки. Эта модель оценки процессов должна быть совместима с эталонной моделью. Эталонная модель - это двухмерная модель, состоящая из набора процессов и набора атрибутов процесса. Атрибуты процесса применяются ко всем процессам. Они группируются в уровни возможности, которые могут использоваться для определения того, как процесс управляется. Выходы оценки включают набор профилей процессов и дополнительный рейтинг уровня возможности для каждого оцениваемого процесса.
Оценка содержит, по крайней мере, пять специфических действий: планирование, сбор данных, верификацию данных, ранжирование процессов и документирование. Процесс оценки должен быть документирован. Кроме того, эксперты-консультанты должны записать объективные показатели выполнения или использованной возможности, чтобы доказать достижение рейтингов. Оценка процесса выполняется как группой, по крайней мере, с одним компетентным экспертом-консультантом, компетенция которого описана в ИСО/МЭК 15504-6, так и на непрерывной основе, с использованием пригодных инструментальных средств для сбора данных, подтвержденных компетентным экспертом-консультантом.
Эталонная модель процессов и возможности процесса формирует основу для любой модели, используемой для целей оценки процесса. Эталонная модель включает двумерный подход к оценке возможности процесса - одно измерение определяет оцениваемые процессы, второе - описывает шкалу для измерения возможности. Любая модель, совместимая с эталонной моделью, может использоваться для оценки, и результаты любых совместимых оценок могут переноситься в общую базу.