Программное обеспечение встроенных систем. Общие требования к разработке и документированию - [5]

Шрифт
Интервал

Разработчик должен идентифицировать ЭКПО или части их, критические с точки зрения секретности, сбой в которых может привести к нарушению секретности системы. Если имеется такое ПО, то разработчик должен представить стратегию обеспечения секретности. Стратегия должна гарантировать, что требования, проект, реализация и эксплуатационные процедуры для идентифицированного ПО минимизируют или устраняют потенциальные нарушения секретности системы. Разработчик должен описать стратегию в Плане разработки ПО, реализовать стратегию и провести доказательство как в части требуемых программных средств, так и в части выполнения стратегии обеспечения секретности.

В случаях, когда система возлагает на ПО реализацию каких-либо требований, которые в соответствии с контрактом или спецификациями системы считаются критическими, разработчик должен идентифицировать те ЭКПО или их части, сбой в которых может привести к нарушению этих критических требований; разработать стратегию для гарантирования того, что требования, проект, реализация и эксплуатационные процедуры для идентифицированного ПО минимизируют или устраняют потенциал для таких нарушений; описать стратегию в Плане разработки ПО; выполнить стратегию и провести доказательство как в части требуемых программных средств, так и в части выполнения стратегии.

4.2.5 Использование ресурсов аппаратных средств компьютера

Разработчик должен проанализировать требования контракта, относящиеся к использованию ресурсов аппаратных средств компьютера (например, максимально возможная производительность процессора, объем памяти, пропускная способность устройств ввода/вывода). Разработчик должен распределить аппаратные ресурсы компьютера между ЭКПО, контролировать использование этих ресурсов при выполнении контракта и перераспределить их или идентифицировать потребность в дополнительных ресурсах по мере необходимости, чтобы удовлетворить требования контракта.

4.2.6 Доступ для проверки заказчиком

Разработчик должен обеспечить заказчику или его полномочному представителю доступ к средствам разработчика и субподрядчика, включая среды разработки и верификации ПО, для проверки программных средств и работ, требуемых в соответствии с контрактом.

5 Системные аспекты, связанные с разработкой ПО

Процесс обеспечения безопасности определяет информационный поток между процессами жизненного цикла системы управления и процессами жизненного цикла ПО. Вследствие взаимозависимости процесса обеспечения безопасности системы и процесса проектирования системы поток информации, описанный в следующих подразделах, является итерационным.

5.1 Поток информации между процессами жизненного цикла системы и ПО

5.1.1 Информационный поток от системных процессов к процессам ПО

В процессе оценки безопасности системы должны быть определены возможные отказные ситуации для системы и установлены их категории, определены требования, связанные с безопасностью, которые специфицируют желаемую отказоустойчивость и реакцию системы на отказные ситуации.

Требования, связанные с безопасностью, — это часть системных требований, которые являются входной информацией для процессов жизненного цикла ПО. Для гарантии правильной реализации требований, связанных с безопасностью, системные требования должны содержать (или ссылаются на):

— описание системы и определение аппаратуры;

— системные требования, относящиеся непосредственно к ПО, включая функциональные требования, требования по эффективности и требования, связанные с безопасностью;

— уровень(ни) ПО и информацию, подтверждающую их определение, отказные ситуации, их категории и функции, выполняемые ПО;

— стратегии обеспечения безопасности и ограничения проекта, включая методы проектирования, такие как использование разбиения, многоверсионного неидентичного ПО, избыточности или мониторинга безопасности.

Процессы жизненного цикла системы могут также определять требования к процессам жизненного цикла ПО, которые необходимы для поддержки верификации системы.

5.1.2 Информационный поток от процессов ПО к системным процессам

Процесс оценки безопасности системы должен определить влияние проектирования и реализации ПО на безопасность системы в целом, используя информацию, создаваемую процессами жизненного цикла ПО. Эта информация включает в себя идентификацию областей распространения отказов, требования к ПО, архитектуру ПО и источники ошибок, которые могут быть обнаружены или исключены посредством специальной организации архитектуры ПО или путем использования инструментальных средств, или другими методами, используемыми в процессе проектирования ПО. Для процесса оценки безопасности системы должна быть обеспечена трассируемость между системными требованиями и результатами проектирования ПО.

Изменения, внесенные при модификации ПО, могут воздействовать на безопасность системы и, следовательно, также должны быть идентифицированы для оценки безопасности системы.

5.2 Отказные ситуации и уровни ПО

Категорию отказной ситуации системы устанавливают, определяя серьезность проявления отказной ситуации на объекте управления. Ошибка в ПО может вызвать сбой, который приведет к отказной ситуации. Следовательно, необходимый для безопасного функционирования уровень ПО определяют исходя из отказных ситуаций системы.


Еще от автора ГОСТ
Комплекс стандартов на автоматизированные системы. Автоматизированные системы. Стадии создания

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Процессы жизненного цикла программных средств

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Общие требования к компетентности испытательных и калибровочных лабораторий

Настоящий стандарт представляет собой полный аутентичный текст международного стандарта ИСО/МЭК 17025-99 «Общие требования к компетентности испытательных и калибровочных лабораторий»Настоящий стандарт является результатом большого опыта внедрения Руководства ИСО/МЭК 25 и ЕН 45001, взамен которых он теперь действует. В нем содержатся все требования, которым испытательные и калибровочные лаборатории должны соответствовать, если они намерены показать, что у них действует система качества, что они технически компетентны и способны получать технически обоснованные результаты.Органам по аккредитации, признающим компетентность испытательных и калибровочных лабораторий, следует основывать свою деятельность на настоящем стандарте.


Система технической документации на АСУ. Общие требования к выполнению текстовых документов

В книге рассказывается история главного героя, который сталкивается с различными проблемами и препятствиями на протяжении всего своего путешествия. По пути он встречает множество второстепенных персонажей, которые играют важные роли в истории. Благодаря опыту главного героя книга исследует такие темы, как любовь, потеря, надежда и стойкость. По мере того, как главный герой преодолевает свои трудности, он усваивает ценные уроки жизни и растет как личность.


Пакеты программ. Требования к качеству и тестирование

Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 12119-94 «Информационная технология. Пакеты программ. Требования к качеству и тестирование»ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИГОСТ Р ИСО/МЭК 12119-2000Information technology. Software packages. Quality requirements and testing.


Информационная технология. Процесс создания документации пользователя программного средства

Настоящий стандарт содержит полный аутентичный текст международного стандарта ИСО/МЭК 15910-99 «Информационная технология. Процесс создания документации пользователя программного средства».


Рекомендуем почитать
Дороги мира. История и современность

Книга знакомит с принципами строительства дорог и особенностями сухопутных дорожных сообщений с Древнего Рима до наших дней. Рассмотрены дороги в мирное и военное время. Представлен отечественный и зарубежный опыт дорожного строительства. Издание насыщено редкими сведениями и историческими фактами, различными картами, богатым архивным и иллюстрационным материалом. Книга предназначена самым разным категориям читательской аудитории, от специалистов дорожной отрасли и студентов профильных вузов до людей неравнодушных к истории и географии.


Русские электротехники

В книге освещается выдающаяся роль крупнейших русских электротехников XIX века в развитии мировой электротехнической мысли. Особенную ценность представляет то, что автор был непосредственным свидетелем многих приводимых им фактов, изобретений и открытий. Книга предназначена для широкого круга читателей, интересующихся историей науки и техники и может быть использована как учебное пособие.


На стартовой позиции

Эта книга о ракетах и ракетчиках. И обращена она прежде всего к молодым читателям, будущим защитникам Родины. К тем, которые, будучи призваны в ряды Вооруженных Сил СССР, попадут служить в Ракетные войска или, определяя свой жизненный путь, изберут военную профессию и захотят стать офицерами-ракетчиками.Авторы популярно рассказывают об устройстве различных типов ракет. Читатели побывают в своеобразном «подземном бастионе» — шахтной пусковой установке Ракетных войск стратегического назначения, на позициях зенитного ракетного комплекса и ракет Сухопутных войск, в кабине современной радиолокационной станции.Они познакомятся с солдатами, сержантами, прапорщиками и офицерами, комсомольцами и молодыми коммунистами 70-х годов, мастерами ракетного удара, страстно влюбленными в свою ракетную специальность.


Мечты в Сантьяго

Когда тридцать лет назад вооруженные силы Пиночета свергли чилийское правительство, они обнаружили коммуникационную систему революционеров - "социалистический интернет", опутавший всю страну. Его создатель? Эксцентричный ученый из Суррея. Энди Беккет -- о забытой истории Стаффорда Бира.


Правила работы с персоналом в организациях электроэнергетики Российской Федерации

Правила работы с персоналом в организациях электроэнергетики Российской Федерации (далее – Правила) разработаны на основании действующего законодательства Российской Федерации, государственных стандартов, существующих норм и правил и других нормативных документов.Настоящие правила устанавливают основные положения и требования к персоналу предприятий, организаций и учреждений, осуществляющих проектирование. эксплуатацию. ремонт. наладку. испытание. организацию и контроль работы оборудования, зданий и сооружений, входящих в состав электроэнергетического производства, независимо от форм собственности.Правила зарегистрированы в Минюсте России 16 марта 2000 г.


Тайны лунной гонки

В книге доктора наук (Ph.D.) США по специальности «Космическая политика и международные отношения», кандидата исторических наук (АН СССР), магистра внешней политики Высшей школы международных исследований им. Пола Нитце при университете им. Джонса Гопкинса (США), члена-корреспондента Российской академии космонавтики им. К. Э. Циолковского Ю. Ю. Караша всесторонне исследуется проблема противостояния и сотрудничества СССР и США в реализации величайшего инженерного замысла XX века — экспедиции людей на Луну. Автор приводит множество малоизвестных фактов, которые позволяют понять подоплеку произошедших событий.