- •Реферат
- •Содержание
- •Введение
- •2. Общие положения
- •3. Проверка и тестирование программного обеспечения
- •4. Организации, осуществляющие сертификацию программного обеспечения
- •5. Стандарты для сертификации программного обеспечения
- •6. Стандарты и нормативные документы, регламентирующие защищенность программного обеспечения
- •7. Порядок проведения сертификации программного обеспечения
- •8. Перечень информации предоставляемой заявителем для прохождения процедуры сертификации
- •9. Требования к программному обеспечению
- •10. Сертификационные испытания программных средств
- •11. Приемка и эксплуатация программного обеспечения
- •12. Организационные процессы жизненного цикла
- •13. Заключение
- •14. Приложение
3. Проверка и тестирование программного обеспечения
Необходимость проведения тестирования программного обеспечения средств измерений на соответствие требованиям настоятельно подчеркивается в таких международных рекомендациях, как WELMEC 7.2 "Руководство по программному обеспечению", и в ГОСТ Р 8.596 "ГСИ. Метрологическое обеспечение измерительных систем. Основные положения"
Сертификация программного обеспечения предназначена для производителей программного обеспечения и представляет собой проверку ПО с целью оценки степени пригодности к автоматизации процессов управления информационными ресурсами и включает следующие работы:
Проверка по функциональным критериям функциональных возможностей ПО (не проверяются: удобство использования, быстродействие, надежность защитных механизмов, и т.п.)
Оценка состава документации;
Оценка объема программирования, необходимого для настройки продукта по требованиям технологических процессов;
Конфигурирование продукта для его проверки выполняется производителем ПО, за счет настройки профессионалом для обеспечения объективности проверки.
Проверка по любому количеству процессов;
Подробный отчет, включая детали реализации.
4. Организации, осуществляющие сертификацию программного обеспечения
В соответствии с Законом РФ "О техническом регулировании" Федеральным агенством по промышленности созданы и зарегистрированы организации осуществляющих сертификацию программного обеспечения с целью установления отсутствия в нем недекларированных возможностей:
- ФГУП ВНИИМС "Государственный испытательный сертификационный центр программных средств вычислительной техники" , - орган по сертификации в системе сертификации ГОСТ Р и РОСИНТЕХСЕРТ (регистрационный номер РОСС RU.В317.04И300 от 16 мая 2006 г.);
- "Евро-азиатская ассоциация производителей товаров и услуг в области безопасности" - орган по сертификации в системе сертификации АЙТИСЕРТИФИКА N РОСС.RU.М089ИТ00;
- ОАО "Институт проблем конфиденциальности информации" - орган по сертификации в системе сертификации РОСИНТЕХСЕРТ N РОСС.RU.В263.04РГ00).
- Автономная некоммерческая организация "Межрегиональный испытательный центр" (АНО "МИЦ").
В качестве испытательных лабораторий системы в настоящее время аккредитованы такие Центры стандартизации, метрологии и сертификации (ЦСМС), как Томский, Пермский, Татарстанский, Республики Башкортостан, Ульяновский, Пензенский и Краснодарский, а также ряд отраслевых организаций таких, как ООО Отраслевой метрологический центр (ОМЦ) "Газметрология", ООО Метрологический центр "Контрольно - измерительные технологии" (ООО "МЦ КИТ"), ФГУП Государственный научно-исследовательский институт гражданской авиации (ФГУП ГосНИИ ГА).
Проводится сертификация и выпускаются сертификаты соответствия ГОСТ Р на следующее программное обеспечение:
операционные системы и средства их расширения,
системы программирования и утилиты,
сетевое программное обеспечение,
системы управления базами данных (СУБД),
редакционно-издательское программное обеспечение,
программное обеспечение для деловой и презентационной графики,
электронные таблицы,
программное обеспечения для систем «электронных сделок»,
программное обеспечения для обработки документов,
программное обеспечения для систем искусственного интеллекта,
программное обеспечения для моделирования,
программное обеспечения для научных исследований,
системы автоматизированного проектирования (САПР),
программное обеспечения для технологической подготовки производства,
автоматизированные системы управления технологическими процессами (АСУ ТП),
программное обеспечения для автоматизации управления отраслями,
педагогическое программное обеспечение,
игры, лотереи, аукционы, средства развлечения и пр.,
базы данных и информационно-справочные системы,
электронные архивы,
электронные издания,
мультимедиа-приложения.
В результате сертификации ГОСТ Р подтверждаются показатели надежности, эффективности, сопровождаемости, мобильности, корректности и заявленные потребительские свойства программного обеспечения. При сертификации программного обеспечения подтверждается совместимость с различными операционными системами, устойчивость работы, возможность восстановления после различных сбоев, таких как отключение электропитания, программные сбои, потеря сети и пр. При сертификации программного обеспечения подтверждаются требования, заявленные в Технических условиях на программное обеспечение. При сертификации ГОСТ Р также проводится оценка качества сопроводительной документации.