Сертифікація програмного забезпечення

Сучасні засоби вимірювань неможливо уявити без застосування в них в тому або іншому вигляді програмного забезпечення, які суттєво розширюють їх функціональні можливості і підвищує оперативність обробки та використання вимірювальної інформації. Разом з тим, застосування в засобах вимірювань і вимірювальних системах програмного забезпечення в ряді випадків може призводити до прояву ризиків, обумовлених як внутрішніми властивостями самих програмних продуктів, так і можливостями зовнішнього впливу на них. Все це призводить до необхідності проведення незалежної, в тому числі метрологічної, експертизи використовуваного програмного забезпечення. Така експертиза може бути реалізована, наприклад, у вигляді сертифікації програмного забезпечення на предмет встановлення його відповідності вимогам відповідної нормативної документації.

Необхідність проведення тестування (атестації, сертифікації) програмного забезпечення засобів вимірювальної техніки настійно підкреслюється в міжнародних рекомендаціях WELMEC 7.2 "Керівництво по програмному забезпеченню" і в ГОСТ Р 8.596 "ГСИ. Метрологічне забезпечення вимірювальних систем. Основні положення".

АНО "МІЦ", відповідно до Федерального Закону РФ "Про технічне регулювання", створила і зареєструвала в Росстандарта Систему добровільної сертифікації програмного забезпечення та апаратно-програмних комплексів (реєстраційний номер РОСС RU.І921.04ФДЦ0).

Органом з сертифікації в даній Системі добровільної сертифікації є АНО "МІЦ". Повноваження випробувальних лабораторій Системи в даний час мають: ФБУ "Новосибірський ЦСМ", ФБУ "Челябінський ЦСМ", ФБУ "ЦСМ Татарстан", ФБУ "Томский ЦСМ", ФБУ "ЦСМ Республіки Башкортостан", ФБУ "Красноярський ЦСМ", ТОВ "ВВЦІ" , ФБУ "Забайкальський ЦСМ", ФБУ "Самарський ЦСМ", ТОВ "ІТСК" (Інформаційно-технологічна сервісна компанія), ТОВ "МЦ КИТ" (Метрологічний Центр Контрольно-вимірювальні технології), ФГУП "ДержНДІ ГА" (Державний Науково-дослідний Інститут цивільної авіації).

- перелік документів, що надаються для проведення сертифікаційних випробувань:

- ПО засобів вимірювальної техніки, як автономне, так і вбудоване;

- ПО вимірювальних, інформаційно-вимірювальних та інформаційних систем;

- ПО контролерів і обчислювальних блоків;

- ПО систем управління, в тому числі автоматизованих систем управління, що функціонують з використанням вимірювального обладнання або елементів вимірювальних систем;

- ПО тренажерів та інших імітаційних систем;

- ПО. що використовується для моделювання технологічних процесів, математичного та іншого моделювання;

- ПО передачі, зберігання, актуалізації, захисту, забезпечення доступу і використання вимірювальної, обчислювальної та іншої інформації;

- ПО пристроїв з вимірювальними функціями, в тому числі ігрових автоматів, включаючи атракціони та ігрові автомати з грошовим виграшем, тоталізаторів, віртуальних ігор, платіжних терміналів, а також лотерейного обладнання і т.п .;

- АПК. що представляють собою нероздільну сукупність технічних і програмних засобів, що здійснюють автоматизоване виконання поставлених завдань і / або забезпечують функціонування електронних інформаційних ресурсів інформаційних систем, наприклад контролери, обчислювальні блоки і т.п.

Порядок проведення сертифікації включає в себе:

- прийняття рішення за заявкою на сертифікацію. в тому числі призначення експертів на проведення основних робіт з сертифікації з числа експертів органу з сертифікації;

- оформлення договору на проведення робіт із сертифікації;

- проведення сертифікаційної перевірки ПО і АПК, в тому числі при необхідності проведення випробувань / контролю ПО / АПК за узгодженими з замовником методикам;

- прийняття рішення про видачу Сертифіката відповідності та дозволу використання знака відповідності або про відмову у видачі Сертифіката відповідності;

- видача Сертифікату відповідності та дозволу використання знака відповідності;

- занесення заявника / виробника ПО / АПК і переліку сертифікованих ПО і АПК в Банк даних (Реєстр) СДС ПО і АПК;

- проведення оцінки відповідності сертифікованих АПК.

Перелік інформації, що подається заявником для проходження процедури добровільної сертифікації програмного забезпечення та апаратно-програмних комплексів:

- опис структури ПО і АПК, виконуваних ними функцій, в тому числі послідовність обробки даних;

- опис параметрів ПО і АПК, істотних для їх роботи;

- опис реалізованих в ПЗ і АПК алгоритмів функціонування, в тому числі обчислювальних алгоритмів, а також їх блок-схеми;

- опис модулів ПО і АПК;

- перелік інтерфейсів і перелік команд для кожного інтерфейсу, включаючи заяву про їх повноті;

- список, значення і дія всіх команд, одержуваних від пристроїв введення (клавіатури, миші, сенсорних пристроїв і т.п.);

- опис реалізованих методів ідентифікації ПО і АПК;

- опис реалізованих методів захисту даних від факторів, що впливають;

- опис інтерфейсів користувача, всіх меню і діалогів;

- опис збережених або переданих наборів даних;

- керівництво користувача ПО і АПК;

- характеристики необхідних системних і апаратних засобів, якщо ця інформація не приведена в керівництві користувача.

Перелік документів, які супроводжують ПЗ і АПК, може коригуватися угодою між виконавцем і замовником.

При проведенні сертифікації ПЗ і АПК використовуються методи оцінки відповідності, засновані на міжнародних правилах і нормах, які дозволяють з достатнім ступенем вірогідності визначити відповідність програмного забезпечення і апаратно-програмних комплексів вимогам нормативних документів.

Схожі статті