Критерии приемки (acceptance criteria) по ГОСТ Р ИСО/МЭК 15408-1-2012
Критерии, применяемые при выполнении процедур приемки (например, успешная проверка документации или успешное тестирование в случае с программным, программно-аппаратным или аппаратным обеспечением) [из 3.4.1 ГОСТ Р ИСО/МЭК 15408-1-2012]
Процедуры приемки (acceptance procedures) по ГОСТ Р ИСО/МЭК 15408-1-2012
Процедуры, которым следуют в целях приемки вновь созданных или модифицированных элементов конфигурации как частей ОО (TOE) или для перевода их на следующий этап жизненного цикла.
Примечание - Эти процедуры идентифицируют роли лиц, ответственных за приемку, и критерии, применяемые для принятия решения о приемке. Существует несколько типов ситуаций приемки, некоторые из которых могут частично перекрывать друг друга:
- первоначальная приемка элемента под управление системы управления конфигурацией, в частности включение в ОО (TOE) компонентов программного, программно-аппаратного и аппаратного обеспечения разных производителей («интеграция»);
- перевод элементов конфигурации на следующую стадию жизненного цикла на каждом этапе создания ОО (TOE) (например, модуль, подсистема, контроль качества конечного ОО (TOE));
- приемка после перемещения элементов конфигурации (например, частей ОО (TOE) или «заготовок» продуктов) между различными местами разработки;
- приемка после поставки ОО (TOE) потребителю.
[из 3.4.2 ГОСТ Р ИСО/МЭК 15408-1-2012]
Управление конфигурацией (УК (CM)) (configuration management) по ГОСТ Р ИСО/МЭК 15408-1-2012
Вид деятельности, предусматривающий техническое и административное руководство и контроль, направленные на идентификацию и документирование функциональных и физических характеристик элементов конфигурации, контроль изменений этих характеристик, регистрацию и представление информации о состоянии обработки и реализации изменений, а также - верификацию соответствия установленным требованиям.
Примечание - Адаптированный термин IEEE Std 610.12-1990 [из 3.4.3 ГОСТ Р ИСО/МЭК 15408-1-2012]
Документация УК (CM) (CM documentation) по ГОСТ Р ИСО/МЭК 15408-1-2012
Вся документация УК (CM), включая входные данные УК (CM), список УК (CM) (список конфигурации), записи системы УК (CM), план УК (CM) и документацию по применению УК (CM) [из 3.4.4 ГОСТ Р ИСО/МЭК 15408-1-2012]
Свидетельство управления конфигурацией (configuration management evidence) по ГОСТ Р ИСО/МЭК 15408-1-2012
Все, что может быть использовано для приобретения уверенности в правильности функционирования системы УК (CM).
Примечание - Например, выходные данные УК (CM), обоснования, предоставленные разработчиком, результаты контроля, испытаний и интервьюирования, полученные оценщиком в процессе непосредственного посещения места разработки [из 3.4.5 ГОСТ Р ИСО/МЭК 15408-1-2012]
Элемент конфигурации (configuration item) по ГОСТ Р ИСО/МЭК 15408-1-2012
Объект, находящийся под управлением системы УК (CM) в течение разработки ОО (TOE).
Примечание - Элементами конфигурации могут быть либо части ОО (TOE), либо объекты, имеющие отношение к разработке ОО (TOE), такие как документы для оценки, инструментальные средства разработки. Элементы УК (CM) могут быть напрямую сохранены в системе УК (CM) (например, файлы) или путем ссылки на них (например части программного обеспечения) с указанием их версии [из 3.4.6 ГОСТ Р ИСО/МЭК 15408-1-2012]
Список конфигурации (configuration list) по ГОСТ Р ИСО/МЭК 15408-1-2012
Документ с выходными данными системы управления конфигурацией, в котором перечисляются все элементы конфигурации для конкретного продукта с указанием точной версии каждого элемента конфигурации, актуальной для конкретной версии продукта в целом.
Примечание - Данный список позволяет отличать элементы, относящиеся к оцененной версии продукта, от других версий этих элементов, относящихся к другим версиям данного продукта. Окончательный список управления конфигурацией является конкретным документом для конкретной версии конкретного продукта. (Данный список может быть документом в электронном виде в рамках инструментальных средств управления конфигурацией. В этом случае он может рассматриваться в качестве определенного представления системы УК (CM) или части системы, а не в качестве выходных данных системы. Вместе с тем, для практического использования при оценке список конфигурации будут предположительно поставляться как часть документации для оценки). Список конфигурации определяет элементы, на которые распространяются требования по управлению конфигурацией из ALC_CMC [из 3.4.7 ГОСТ Р ИСО/МЭК 15408-1-2012]
Выходные данные управления конфигурацией (configuration management output) по ГОСТ Р ИСО/МЭК 15408-1-2012
Результаты, связанные с управлением конфигурацией, созданные или обеспеченные системой управления конфигурацией.
Примечание - Эти связанные с управлением конфигурацией результаты могут быть представлены как в виде документов (например, заполненные бумажные формы, записи системы управления конфигурацией, данные журналов аудита, выходные данные на бумажном носителе или электронной форме), так и в виде действий (например, меры выполнения человеком инструкций по управлению конфигурацией). Примерами таких выходных данных управления конфигурацией являются списки конфигурации, план управления конфигурацией и (или) виды действий в течение жизненного цикла продукта [из 3.4.8 ГОСТ Р ИСО/МЭК 15408-1-2012]
План управления конфигурацией (configuration management plan) по ГОСТ Р ИСО/МЭК 15408-1-2012
Описание порядка использования системы управления конфигурацией для конкретного ОО (TOE).
Примечание - Цель выпуска плана управления конфигурацией - дать персоналу ясное представление, что он должен делать. С точки зрения системы управления конфигурацией в целом, план можно рассматривать как выходной документ (так как он мог быть создан как один из результатов применения системы управления конфигурацией). С точки зрения конкретного проекта, план представляет собой документ по применению, используемый членами проектной команды для того, чтобы понимать шаги, которые они должны выполнить в ходе проекта. План управления конфигурацией определяет использование системы УК (CM) для конкретного продукта; эта же система УК (CM) может использоваться в разной степени и для других продуктов. Это означает, что план управления конфигурацией определяет и описывает выходные данные системы управления конфигурации, используемой компанией в процессе разработки ОО (TOE) [из 3.4.9 ГОСТ Р ИСО/МЭК 15408-1-2012]
Система управления конфигурацией (configuration management system) по ГОСТ Р ИСО/МЭК 15408-1-2012
Совокупность процедур и инструментальных средств (включая их документацию), используемая разработчиком для разработки и поддержки конфигураций его продуктов в течение их жизненных циклов.
Примечание - Системы управления конфигурацией могут обладать различными степенями строгости (Строгое соответствие (strict conformance) по ГОСТ Р ИСО/МЭК 15408-1-2012, Строгое соответствие (strict conformance) по ГОСТ Р ИСО/МЭК 15408-1-2012, /46645) и функциями. На более высоких уровнях системы управления конфигурацией могут быть автоматизированы и иметь механизмы устранения недостатков, контроля изменений и другие механизмы сопровождения [из 3.4.10 ГОСТ Р ИСО/МЭК 15408-1-2012]
Записи системы управления конфигурацией (configuration management system records) по ГОСТ Р ИСО/МЭК 15408-1-2012
Выходные данные, создаваемые в процессе функционирования системы управления конфигурацией и документирующие важные виды деятельности по управлению конфигурацией.
Примечание - Примерами записей системы управления конфигурацией являются формы контроля изменений элементов конфигурации или формы санкционирования доступа к элементам конфигурации [из 3.4.11 ГОСТ Р ИСО/МЭК 15408-1-2012]
Инструментальные средства управления конфигурацией (configuration management tools) по ГОСТ Р ИСО/МЭК 15408-1-2012
Управляемые вручную или автоматизированные инструментальные средства, реализующие или поддерживающие систему управления конфигурацией.
Примечание - Например, инструментальные средства управления версиями частей ОО (TOE) [из 3.4.12 ГОСТ Р ИСО/МЭК 15408-1-2012]
Документация по применению управления конфигурацией (configuration management usage documentation) по ГОСТ Р ИСО/МЭК 15408-1-2012
Часть системы управления конфигурацией, в которой описаны способы определения и применения системы управления конфигурацией путем использования, например руководств, инструкций и (или) документации инструментальных средств и процедур [из 3.4.13 ГОСТ Р ИСО/МЭК 15408-1-2012]
Поставка (delivery) по ГОСТ Р ИСО/МЭК 15408-1-2012
Передача завершенного ОО (TOE) из производственной среды потребителю.
Примечание - Данный этап жизненного цикла продукта может включать упаковку и хранение в месте разработки, но не охватывает перемещение незавершенного ОО (TOE) или частей ОО (TOE) между различными разработчиками или разными местами разработки [из 3.4.14 ГОСТ Р ИСО/МЭК 15408-1-2012]
Разработчик (developer) по ГОСТ Р ИСО/МЭК 15408-1-2012
Организация, ответственная за разработку ОО (TOE) [из 3.4.15 ГОСТ Р ИСО/МЭК 15408-1-2012]
Разработка (development) по ГОСТ Р ИСО/МЭК 15408-1-2012
Стадия жизненного цикла продукта, связанная с созданием представления реализации ОО (TOE).
Примечание - В требованиях класса ALC термин «разработка» и связанные с ним термины (разработчик, разрабатывать) понимаются в более широком смысле и охватывают разработку и производство [из 3.4.16 ГОСТ Р ИСО/МЭК 15408-1-2012]
Инструментальные средства разработки (development tools) по ГОСТ Р ИСО/МЭК 15408-1-2012
Инструментальные средства (включая программные средства тестирования, если применимы), поддерживающие разработку и производство ОО (TOE).
Примечание - Например, для программного ОО (TOE) инструментальными средствами разработки обычно являются определенные языки программирования, компиляторы, компоновщики и инструментальные средства генерации [из 3.4.17 ГОСТ Р ИСО/МЭК 15408-1-2012]
Представление реализации (implementation representation) по ГОСТ Р ИСО/МЭК 15408-1-2012
Наименее абстрактное представление ФБО (TSF), а именно то, которое используется для создания собственно ФБО (TSF) без дальнейшего уточнения проекта.
Примечание - Исходный текст (код), который затем компилируется, или схемы аппаратных средств, которые используются при построении реальных аппаратных средств, являются примерами частей представления реализации [из 3.4.18 ГОСТ Р ИСО/МЭК 15408-1-2012]
Определение жизненного цикла (life-cycle definition) по ГОСТ Р ИСО/МЭК 15408-1-2012
Определение модели жизненного цикла [из 3.4.20 ГОСТ Р ИСО/МЭК 15408-1-2012]
Модель жизненного цикла (life-cycle model) по ГОСТ Р ИСО/МЭК 15408-1-2012
Описание стадий (этапов) и их связей друг с другом, которые используются при управлении жизненным циклом определенного объекта, а также описание последовательности этих стадий (этапов) и их высокоуровневых характеристик.
Примечание - См. также рисунок 1.
Рисунок 1 - Терминология, связанная с УК (CM) и жизненным циклом продукта [из 3.4.21 ГОСТ Р ИСО/МЭК 15408-1-2012]
Производство (production) по ГОСТ Р ИСО/МЭК 15408-1-2012
Стадия жизненного цикла «производство» следует после стадии «разработка» и заключается в преобразовании представления реализации в реализацию конкретного ОО (TOE), т.е. в состояние, приемлемое для поставки потребителю.
- Эта стадия может включать изготовление, интеграцию, генерацию, внутреннюю транспортировку, хранение и маркировку ОО (TOE).
- См. также рисунок 1.
[из 3.4.22 ГОСТ Р ИСО/МЭК 15408-1-2012]