Критерии приемки (acceptance criteria) по ГОСТ Р ИСО/МЭК 15408-1-2012
Критерии, применяемые при выполнении процедур приемки (например, успешная проверка документации или успешное тестирование в случае с программным, программно–аппаратным или аппаратным обеспечением) [из 3.4.1 ГОСТ Р ИСО/МЭК 15408–1–2012]
Процедуры приемки (acceptance procedures) по ГОСТ Р ИСО/МЭК 15408-1-2012
Процедуры, которым следуют в целях приемки вновь созданных или модифицированных элементов конфигурации как частей ОО (TOE) или для перевода их на следующий этап жизненного цикла.
Примечание — Эти процедуры идентифицируют роли лиц, ответственных за приемку, и критерии, применяемые для принятия решения о приемке. Существует несколько типов ситуаций приемки, некоторые из которых могут частично перекрывать друг друга:
- первоначальная приемка элемента под управление системы управления конфигурацией, в частности включение в ОО (TOE) компонентов программного, программно–аппаратного и аппаратного обеспечения разных производителей («интеграция»);
- перевод элементов конфигурации на следующую стадию жизненного цикла на каждом этапе создания ОО (TOE) (например, модуль, подсистема, контроль качества конечного ОО (TOE));
- приемка после перемещения элементов конфигурации (например, частей ОО (TOE) или «заготовок» продуктов) между различными местами разработки;
- приемка после поставки ОО (TOE) потребителю.
[из 3.4.2 ГОСТ Р ИСО/МЭК 15408–1–2012]
Управление конфигурацией (УК (CM)) (configuration management) по ГОСТ Р ИСО/МЭК 15408-1-2012
Вид деятельности, предусматривающий техническое и административное руководство и контроль, направленные на идентификацию и документирование функциональных и физических характеристик элементов конфигурации, контроль изменений этих характеристик, регистрацию и представление информации о состоянии обработки и реализации изменений, а также – верификацию соответствия установленным требованиям.
Примечание — Адаптированный термин IEEE Std 610.12–1990.
[из 3.4.3 ГОСТ Р ИСО/МЭК 15408–1–2012]
Документация УК (CM) (CM documentation) по ГОСТ Р ИСО/МЭК 15408-1-2012
Вся документация УК (CM), включая входные данные УК (CM), список УК (CM) (список конфигурации), записи системы УК (CM), план УК (CM) и документацию по применению УК (CM) [из 3.4.4 ГОСТ Р ИСО/МЭК 15408–1–2012]
Свидетельство управления конфигурацией (configuration management evidence) по ГОСТ Р ИСО/МЭК 15408-1-2012
Все, что может быть использовано для приобретения уверенности в правильности функционирования системы УК (CM).
Примечание — Например, выходные данные УК (CM), обоснования, предоставленные разработчиком, результаты контроля, испытаний и интервьюирования, полученные оценщиком в процессе непосредственного посещения места разработки.
[из 3.4.5 ГОСТ Р ИСО/МЭК 15408–1–2012]
Элемент конфигурации (configuration item) по ГОСТ Р ИСО/МЭК 15408-1-2012
Объект, находящийся под управлением системы УК (CM) в течение разработки ОО (TOE).
Примечание — Элементами конфигурации могут быть либо части ОО (TOE), либо объекты, имеющие отношение к разработке ОО (TOE), такие как документы для оценки, инструментальные средства разработки. Элементы УК (CM) могут быть напрямую сохранены в системе УК (CM) (например, файлы) или путем ссылки на них (например части программного обеспечения) с указанием их версии.
[из 3.4.6 ГОСТ Р ИСО/МЭК 15408–1–2012]
Список конфигурации (configuration list) по ГОСТ Р ИСО/МЭК 15408-1-2012
Документ с выходными данными системы управления конфигурацией, в котором перечисляются все элементы конфигурации для конкретного продукта с указанием точной версии каждого элемента конфигурации, актуальной для конкретной версии продукта в целом.
Примечание — Данный список позволяет отличать элементы, относящиеся к оцененной версии продукта, от других версий этих элементов, относящихся к другим версиям данного продукта. Окончательный список управления конфигурацией является конкретным документом для конкретной версии конкретного продукта. (Данный список может быть документом в электронном виде в рамках инструментальных средств управления конфигурацией. В этом случае он может рассматриваться в качестве определенного представления системы УК (CM) или части системы, а не в качестве выходных данных системы. Вместе с тем, для практического использования при оценке список конфигурации будут предположительно поставляться как часть документации для оценки). Список конфигурации определяет элементы, на которые распространяются требования по управлению конфигурацией из ALC_CMC.
[из 3.4.7 ГОСТ Р ИСО/МЭК 15408–1–2012]
Выходные данные управления конфигурацией (configuration management output) по ГОСТ Р ИСО/МЭК 15408-1-2012
Результаты, связанные с управлением конфигурацией, созданные или обеспеченные системой управления конфигурацией.
Примечание — Эти связанные с управлением конфигурацией результаты могут быть представлены как в виде документов (например, заполненные бумажные формы, записи системы управления конфигурацией, данные журналов аудита, выходные данные на бумажном носителе или электронной форме), так и в виде действий (например, меры выполнения человеком инструкций по управлению конфигурацией). Примерами таких выходных данных управления конфигурацией являются списки конфигурации, план управления конфигурацией и (или) виды действий в течение жизненного цикла продукта.
[из 3.4.8 ГОСТ Р ИСО/МЭК 15408–1–2012]
План управления конфигурацией (configuration management plan) по ГОСТ Р ИСО/МЭК 15408-1-2012
Описание порядка использования системы управления конфигурацией для конкретного ОО (TOE).
Примечание — Цель выпуска плана управления конфигурацией – дать персоналу ясное представление, что он должен делать. С точки зрения системы управления конфигурацией в целом, план можно рассматривать как выходной документ (так как он мог быть создан как один из результатов применения системы управления конфигурацией). С точки зрения конкретного проекта, план представляет собой документ по применению, используемый членами проектной команды для того, чтобы понимать шаги, которые они должны выполнить в ходе проекта. План управления конфигурацией определяет использование системы УК (CM) для конкретного продукта; эта же система УК (CM) может использоваться в разной степени и для других продуктов. Это означает, что план управления конфигурацией определяет и описывает выходные данные системы управления конфигурации, используемой компанией в процессе разработки ОО (TOE).
[из 3.4.9 ГОСТ Р ИСО/МЭК 15408–1–2012]
Система управления конфигурацией (configuration management system) по ГОСТ Р ИСО/МЭК 15408-1-2012
Совокупность процедур и инструментальных средств (включая их документацию), используемая разработчиком для разработки и поддержки конфигураций его продуктов в течение их жизненных циклов.
Примечание — Системы управления конфигурацией могут обладать различными степенями строгости (Строгое соответствие (strict conformance) по ГОСТ Р ИСО/МЭК 15408–1–2012, Строгое соответствие (strict conformance) по ГОСТ Р ИСО/МЭК 15408-1-2012, /46645) и функциями. На более высоких уровнях системы управления конфигурацией могут быть автоматизированы и иметь механизмы устранения недостатков, контроля изменений и другие механизмы сопровождения.
[из 3.4.10 ГОСТ Р ИСО/МЭК 15408–1–2012]
Записи системы управления конфигурацией (configuration management system records) по ГОСТ Р ИСО/МЭК 15408-1-2012
Выходные данные, создаваемые в процессе функционирования системы управления конфигурацией и документирующие важные виды деятельности по управлению конфигурацией.
Примечание — Примерами записей системы управления конфигурацией являются формы контроля изменений элементов конфигурации или формы санкционирования доступа к элементам конфигурации.
[из 3.4.11 ГОСТ Р ИСО/МЭК 15408–1–2012]
Инструментальные средства управления конфигурацией (configuration management tools) по ГОСТ Р ИСО/МЭК 15408-1-2012
Управляемые вручную или автоматизированные инструментальные средства, реализующие или поддерживающие систему управления конфигурацией.
Примечание — Например, инструментальные средства управления версиями частей ОО (TOE).
[из 3.4.12 ГОСТ Р ИСО/МЭК 15408–1–2012]
Документация по применению управления конфигурацией (configuration management usage documentation) по ГОСТ Р ИСО/МЭК 15408-1-2012
Часть системы управления конфигурацией, в которой описаны способы определения и применения системы управления конфигурацией путем использования, например руководств, инструкций и (или) документации инструментальных средств и процедур [из 3.4.13 ГОСТ Р ИСО/МЭК 15408–1–2012]
Поставка (delivery) по ГОСТ Р ИСО/МЭК 15408-1-2012
Передача завершенного ОО (TOE) из производственной среды потребителю.
Примечание — Данный этап жизненного цикла продукта может включать упаковку и хранение в месте разработки, но не охватывает перемещение незавершенного ОО (TOE) или частей ОО (TOE) между различными разработчиками или разными местами разработки.
[из 3.4.14 ГОСТ Р ИСО/МЭК 15408–1–2012]
Разработчик (developer) по ГОСТ Р ИСО/МЭК 15408-1-2012
Организация, ответственная за разработку ОО (TOE) [из 3.4.15 ГОСТ Р ИСО/МЭК 15408–1–2012]
Разработка (development) по ГОСТ Р ИСО/МЭК 15408-1-2012
Стадия жизненного цикла продукта, связанная с созданием представления реализации ОО (TOE).
Примечание — В требованиях класса ALC термин «разработка» и связанные с ним термины (разработчик, разрабатывать) понимаются в более широком смысле и охватывают разработку и производство.
[из 3.4.16 ГОСТ Р ИСО/МЭК 15408–1–2012]
Инструментальные средства разработки (development tools) по ГОСТ Р ИСО/МЭК 15408-1-2012
Инструментальные средства (включая программные средства тестирования, если применимы), поддерживающие разработку и производство ОО (TOE).
Примечание — Например, для программного ОО (TOE) инструментальными средствами разработки обычно являются определенные языки программирования, компиляторы, компоновщики и инструментальные средства генерации.
[из 3.4.17 ГОСТ Р ИСО/МЭК 15408–1–2012]
Представление реализации (implementation representation) по ГОСТ Р ИСО/МЭК 15408-1-2012
Наименее абстрактное представление ФБО (TSF), а именно то, которое используется для создания собственно ФБО (TSF) без дальнейшего уточнения проекта.
Примечание — Исходный текст (код), который затем компилируется, или схемы аппаратных средств, которые используются при построении реальных аппаратных средств, являются примерами частей представления реализации.
[из 3.4.18 ГОСТ Р ИСО/МЭК 15408–1–2012]
Определение жизненного цикла (life-cycle definition) по ГОСТ Р ИСО/МЭК 15408-1-2012
Определение модели жизненного цикла [из 3.4.20 ГОСТ Р ИСО/МЭК 15408–1–2012]
Модель жизненного цикла (life-cycle model) по ГОСТ Р ИСО/МЭК 15408-1-2012
Описание стадий (этапов) и их связей друг с другом, которые используются при управлении жизненным циклом определенного объекта, а также описание последовательности этих стадий (этапов) и их высокоуровневых характеристик.
Примечание — См. также рисунок 1.
Рисунок 1 — Терминология, связанная с УК (CM) и жизненным циклом продукта [из 3.4.21 ГОСТ Р ИСО/МЭК 15408–1–2012]
Производство (production) по ГОСТ Р ИСО/МЭК 15408-1-2012
Стадия жизненного цикла «производство» следует после стадии «разработка» и заключается в преобразовании представления реализации в реализацию конкретного ОО (TOE), т.е. в состояние, приемлемое для поставки потребителю.
- Эта стадия может включать изготовление, интеграцию, генерацию, внутреннюю транспортировку, хранение и маркировку ОО (TOE).
- См. также рисунок 1.
[из 3.4.22 ГОСТ Р ИСО/МЭК 15408–1–2012]