3)Стандарты по оценке качества документации на ИС;
4)Стандарты по информационной безопасности (кибербезопасности), относящиеся к процессам документирования ИС.
Рассмотрим подробно эти группы стандартов.
Стандарты по документации на ИС
Перечень программной документации на ИС зависит от вида и назначения конкретной системы и определяется техническим заданием на разработку, согласованным между Поставщиком и Заказчиком в рамках Договора на оказание услуг. Разработка программной документации регулируется сводом стандартов, объединенных в комплекс с индексом «19» под общим названием ЕСПД.
Единая система программной документации (ЕСПД) – комплекс государственных стандартов Российской Федерации (межгосударственных стандартов для стран СНГ), устанавливающих взаимосвязанные правила разработки, оформления и обращения программ и программной документации.
В стандартах ЕСПД устанавливаются требования, регламентирующие разработку, сопровождение, изготовление и эксплуатацию программ, что обеспечивает возможность:
– унификации программных изделий для взаимного обмена программами и применения ранее разработанных программ в новых разработках;
– снижения трудоемкости и повышения эффективности разработки, сопровождения, изготовления и эксплуатации программных изделий;
– автоматизации изготовления и хранения программной документации.
Часть программной документации создается для сложных автоматизированных систем (АСУ и АСУ ТП, включающих как программные, так и технические компоненты) и регулируется комплексом стандартов с индексом «34» – Информационная технология. Комплекс стандартов на автоматизированные системы (КСАС). При этом необходимо учитывать, что для документации на программные компоненты систем разработчикам необходимо соблюдать требования ЕСПД, а в отношении документации на технические компоненты – требования ЕСКД.
Единая система конструкторской документации (ЕСКД) – комплекс стандартов, содержащий требования к технической документации, выпускаемой и применяемой на всех стадиях жизненного цикла продукта. В книге не рассматривается разработка документации на технические компоненты автоматизированной системы по ЕСКД.
В таблице 3 представлен полный перечень документации (программной и эксплуатационной) на АС согласно ГОСТ (или ИС, которая может считаться видообразующим типом АС), который может быть использован разработчиком.
Таблица 3. Перечень документации на ИС
Стандарты по процессам документирования
Перечень стандартов, которые нужно использовать при разработке документации на ИС:
ГОСТ 2.105-95 «Общие требования к текстовым документам»;
ГОСТ 2.610-2006 «Правила выполнения эксплуатационных документов»;
ГОСТ 2.601-95 «Эксплуатационные документы»;
РД 50-34.698-90 «Методические указания. Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы. Автоматизированные системы, требования к содержанию документов»;
ГОСТ 19.101-77 «ЕСПД. Виды программ и программных документов»;
ГОСТ 19.105-78 «ЕСПД. Общие требования к программным документам»;
ГОСТ 19.106-78 «ЕСПД. Требования к программным документам, выполненным печатным способом»;
ГОСТ 19.604-78 «ЕСПД. Правила внесения изменений в программные документы, выполненные печатным способом»;
ГОСТ 34.201-89 «Информационная технология. Комплекс стандартов на автоматизированные системы. Виды, комплектность и обозначение документов при создании автоматизированных систем»;
ГОСТ Р ИСО/МЭК 15910-2006 «Процесс создания документации пользователя программного средства»;
Р 50-34.126-92 «Рекомендация. Информационная технология. Правила проведения работ при создании автоматизированных систем».
Стандарты по оценке качества документации
Перечень стандартов, которые следует учитывать при разработке документации и по которым проводится сертификация или аттестация ИС:
Читать дальше