Государственные стандарты постоянно обновляются. В одних областях обновления документов происходят часто, в других - редко. Изменения государственных стандартов вызывают необходимость внесения изменений в метрологические документы нижних уровней (стандарты организации, методики измерения и др.).
Одной из самых быстро изменяющихся областей является стандартизация требований к программному обеспечению средств измерений (ПО СИ).
Целью работы является выявление и систематизация изменений в версии 2015 г. ГОСТ Р 8.654 [1] по сравнению с версией этого стандарта 2009 г. [2] для внесения этих изменений в нормативные документы нижнего уровня.
Для достижения поставленной цели, необходимо решить следующие задачи:
- сравнительный анализ разделов «Нормативные ссылки»;
- сравнительный анализ разделов «Термины и определения»
- определение изменений в требованиях к ПО СИ.
Далее представлены основные результаты сравнительного анализа версий -2009 и -2015 государственного стандарта РФ ГОСТ Р 8.654 «Требования к программному обеспечению средств измерений. Основные положения». Данным стандартом устанавливаются требования к программному обеспечению (ПО) средств измерений (СИ), обусловленные необходимостью проведения оценки уровня защиты обрабатываемой информации и влияния ПО на метрологические характеристики СИ в процессе сертификации.
Программное обеспечение средства измерений (ПО СИ) – программы (совокупность программ), предназначенные для использования в средствах измерений и реализующие, в том числе, сбор, передачу, обработку, хранение и представление измерительной информации, а также программные модули и компоненты, необходимые для функционирования этих программ [1].
При этом ПО может быть встроено в СИ и применятся совместно с ним, или автономно функционировать на базе персонального компьютера (виртуальное СИ), также возможны комбинации указанных вариантов.
В таблице 1 представлены нормативные ссылки: в левой колонке -ссылки ГОСТ Р 8.654 – 2009; в правой колонке - ссылки ГОСТ Р 8.654 – 2015. Как видно из таблицы в новую версию стандарта не вошли следующие нормативные документы: ГОСТ 19.201 – 78, ГОСТ 19.202 – 78, ГОСТ 19.401 – 78, ГОСТ 19.502 – 78, ГОСТ 19.701 – 90 (ИСО 5807 – 85).
Введены в стандарт: ГОСТ Р 8.839 – 2013 /OIML D31:2008, ГОСТ Р ИСО 9127, ГОСТ Р ИСО/МЭК 12119
Таблица 1 – Нормативные ссылки
ГОСТ Р 8.654 – 2009 |
ГОСТ Р 8.654 – 2015 |
ГОСТ Р 8.596 – 2002 |
ГОСТ ИСО/МЭК 17025 |
ГОСТ Р ИСО/МЭК 17025 – 2006 |
ГОСТ Р 8.596 – 2010 |
ГОСТ 19.201 – 78 |
+ ГОСТ Р 8.839 – 2013 /OIML D31:2008 |
ГОСТ 19.202 – 78 |
+ГОСТ Р ИСО 9127 |
ГОСТ 19.401 – 78 |
+ ГОСТ Р ИСО/МЭК 12119 |
ГОСТ 19.502 – 78 |
|
ГОСТ 19.701 – 90 (ИСО 5807 – 85) |
Стандарт ГОСТ Р ИСО 9127-94 «Документация пользователя и информация на упаковке для потребительских программных пакетов» характеризует ПО как программную продукцию, спроектированную для выполнения определенных функций, программу и соответствующую ей документацию.
ГОСТ Р ИСО/МЭК 12119-2000 «Информационная технология. Пакеты программ. Требования к качеству и тестирование». Стандарт применяется для пакетов программ (текстовых процессоров, электронных таблиц, программ баз данных, графических пакетов, программ, реализующих технические и научные функции, и для сервисных программ (утилит)). Стандарт предназначен только для пакетов, являющихся объектами продажи и поставки.
ГОСТ Р 8.839-2013/OIML D 31:2008 Государственная система обеспечения единства измерений (ГСИ). Общие требования к измерительным приборам с программным управлением. Документ устанавливает общие требования к функциональным возможностям измерительных приборов, связанным с программным обеспечением, и предлагает правила подтверждения соответствия измерительных приборов этим требованиям. Правила документа применимы только к тем измерительным приборам или электронным устройствам, которые имеют программное управление.
ГОСТ Р ИСО/МЭК 17025 «Общие требования к компетентности испытательных и калибровочных лабораторий» указывает на необходимость:
Проверки документации;
Оценки защищенности данных (целостность и конфиденциальность ввода или сбора данных, хранения данных, передачи данных и обработки данных);
Оценки соответствия ПО требуемой точности и техническим требованиям, предъявляемым к испытаниям и/или калибровочным работам;
Идентификации ПО, оказывающего влияние на результаты измерений;
Исключении регулировок ПО СИ, которые могут сделать недействительными результаты испытаний и/или калибровок.
В таблице 2 представлены термины и определения сравниваемых версий стандарта. В ГОСТ Р 8.654 – 2009 определения, которые не вошли в ГОСТ Р 8.654 – 2015 отмечены знаком «-» . В ГОСТ Р 8.654 – 2015 определения, которые были введены, отмечены знаком «+».
Таблица 2 – Термины и определения
ГОСТ Р 8.654 – 2009 |
ГОСТ Р 8.654 – 2015 |
- Аттестация программного обеспечения |
Алгоритм хеширования |
Данные |
Данные |
- Закрытая сеть |
Защищенный интерфейс |
Защищенный интерфейс |
+ Идентификационные данные (признаки) ПО |
Идентификация ПО |
+ Идентификация ПО |
- Интегрированная память |
Интерфейс |
Интерфейс |
Интерфейс пользователя |
Интерфейс пользователя |
Интерфейс связи |
Интерфейс связи |
+ Исполняемый код |
Метрологически значимое ПО |
Контрольная сумма |
- Открытая сеть |
+ Метрологически значимая часть ПО |
Подлинность [аутентичность] ПО и данных |
+ Непреднамеренные изменения ПО |
Программное обеспечение средств измерений |
Подлинность (аутентичность) ПО и данных |
Программное разделение |
+ Подтверждение соответствия (сертификация) ПО СИ |
- Уполномоченные органы [организации] |
+ Преднамеренные изменения ПО |
Утвержденное ПО |
+ Проверка защиты ПО |
Целостность ПО и данных |
ПО СИ |
Алгоритм хэширования |
Программное разделение |
Контрольная сумма |
Утвержденное ПО |
Электронная подпись |
Целостность ПО и данных |
Электронная подпись |
Произошли изменения в разделе 4 «Требования к ПО СИ».
В п.4.2 «Требования к документации», пункт 4.2.2 изменен, требования изложены более подробно.
Целью проверки документации является оценка полноты описания ПО, существенного для утверждения типа СИ, и подтверждения уровня защиты ПО. При проверки документации составляют перечень представленной документации и анализируют полноту представленных в ней сведений, касающихся описания взаимодействия ПО СИ с аппаратными и программными средствами, структуру ПО СИ, реализованных алгоритмов функционирования, предусмотренных средств защиты ПО СИ от преднамеренных и непреднамеренных изменений [3].
В новую версию стандарта включен новый пункт 4.3 – «Требования к идентификации ПО».
Идентификационные данные ПО, присвоенные разработчиком СИ, проверяются организацией, проводящей испытания СИ, путем анализа документации и функциональными проверками на образцах СИ, представленных для тестирования.
Идентификационные данные ПО, которые могут быть представлены в документации и зафиксированы в описании типа СИ:
-идентификационные наименование программного обеспечения;
- номер версии программного обеспечения;
- цифровой идентификатор программного обеспечения (контрольные суммы исполняемого кода метрологически значимых частей ПО)
Идентификационные данные должны иметь структуру, однозначно связанную с метрологически значимой частью программного обеспечения [3]. Идентификационные признаки ПО в виде наименований, номеров версий, идентификационных кодов и т.п. должны действительно отражать его целостность и подлинность.
Изменен п.4.7 «Требования, обусловленные исполнением ПО в соответствии с функциями и особенностями, предусмотренными информационными технологиями» путем введения подпункта 4.7.3 «Требования к разделению ПО»
В раздел библиографии добавлен Федеральный закон РФ от 26.06.2008 №102 – ФЗ «Об обеспечении единства измерений» [4].
Таким образом в версию 2015 г. ГОСТ Р 8.654 были внесены изменения: в нормативные ссылки были добавлены три новых госта. В термины и определения были включены 8 новых терминов. Также были введены изменения в раздел 4 «Требования к ПО СИ». Основным изменением в версии 2015 г. является введение Федерального закона РФ от 26 июня 2008 г № 102 – ФЗ «Об обеспечении единства измерений».
Список использованных источников
ГОСТ Р 8.654 – 2015 ГСИ. Требования к программному обеспечению средств измерений. Основные положения – М.: Изд-во стандартов, 2015.-19 с.
ГОСТ Р 8.654-2009 ГСИ. Требования к программному обеспечению средств измерений. Основные положения. – М.: Изд-во стандартов,2009.-10 с.
WELMEC 7.2, Issue 5/ Software Guide (Measuring Instruments Directive 200422EC).March 2012 (Руководство по программному обеспечению(Директива по измерительным приборам 2004/22/EC), март 2012).
Федеральный закон РФ от 26 июня 2008 г № 102 – ФЗ «Об обеспечении единства измерений»