Межгосударственный стандарт
ГОСТ Р МЭК 62279-2016
Железные дороги. Системы связи, сигнализации и обработки данных. Программное обеспечение систем управления и защиты на железных дорогах
Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.
Область применения
Область применения пока не подтверждена.
1
Страница 1
ФЕДЕРАЛЬНОЕ АГЕНТСТВО
ПО ТЕХНИЧЕСКОМУ РЕГУЛИРОВАНИЮ И МЕТРОЛОГИИ
НАЦИОНАЛЬНЫЙ ГОСТР
СТАНДАРТ
РОССИЙСКОЙ
МЭК 62279—
ФЕДЕРАЦИИ 2016
Ж елезные дороги
СИСТЕМЫ СВЯЗИ, СИГНАЛИЗАЦИИ
И ОБРАБОТКИ ДАННЫХ. ПРОГРАММНОЕ
ОБЕСПЕЧЕНИЕ СИСТЕМ УПРАВЛЕНИЯ
И ЗАЩИТЫ НА ЖЕЛЕЗНЫХ ДОРОГАХ
(IEC 62279:2015, ЮТ)
Издание официальное
С тан дарт iфота*
2017
салфетки фото2
Страница 2
ГО С ТРМ Э К 62279—2016
П ред и сл ови е
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью «Корпоративные электронные
системы» на основе собственного перевода на русский язык англоязычной версии международного
стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 58 «Функциональная безопасность»
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому ре
гулированию и метрологии России от 30 ноября 2016 г. №> 1881-ст
4 Настоящий стандарт идентичен международному стандарту МЭК 62279:2015 «Железные доро
ги. Системы связи, сигнализации и обработки данных. Программное обеспечение систем управления
и защиты на железных дорогах» (IEC 62279:2015. «Railway applications — Communication, signalling and
processing systems — Software for railway control and protection systems». IDT).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных между
народных стандартов соответствующие им национальные стандарты, сведения о которых приведены в
дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящ его ста н д а р та установлены в с т а т ь е 26 Федвралыюго закона
о т 29 июня 2015 г. N) 162-ФЗ «О стандартизации в Российской Федерации». Информация об из
менениях к настоящ ему ста н д а р ту публикуется в ежегодном (по состоянию на 1 января текущ его
года) инф ормациотюм указателе «Национальные стандарты », а официальный т е к с т изменений
и поправок — в ежемесячном информационном указателе «Национальные стандарты ». В случае
пересмотра (замены) или отм ены настоящ его ста н д а р та соотве тствую щ е е уведомление будет
опубликовано в ближайшем выпуске ежемесячного информационного указателя «Национальные
стандарты ». С оответствую щ ая информация, уведомление и т е к с т ы размещ аются та кж е в ин-
формационной систем е общего пользования — на официальном са й те Федерального а ге н тс тв а по
техническому регулированию и метрологии в с е ти И н те р н е т (www.gost.ru)
© Стандартинформ. 2017
Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и рас
пространен в качестве официального издания без разрешения Федерального агентства по техническо
му регулированию и метрологии
II3
Страница 3
ГОСТ Р МЭК 62279—2016
С одержание
1 Область применения........................................................................................................................................ 1
2 Нормативные ссы лки........................................................................................................................................2
3 Термины, определения и сокращ ения..............................„ .................... ................................................... 2
3.1 Термины и определения .........................................................................................................................2
3.2 Сокращения .............................................................................................................................................. 5
4 Цели, соответствие и уровни полноты безопасности программного обеспечения .............................. 6
5 Организация и управление программным обеспечением ........................................................................ 7
5.1 Организация, роли и обязанности..........................................................................................................7
5.2 Компетентность персонала................................................................................................................... 11
5.3 Жизненный цикл и документация........................................................................................................ 12
6 Гарантированное программное обеспечение............................................................................................14
6.1 Тестирование программного обеспечения..........................................................................................14
6.2 Проверка программного обеспечения ................................................................................................15
6.3 Подтверждение соответствия программного обеспечения.............................................................. 17
6.4 Оценка программного обеспечения .................................................................................................... 18
6.5 Обеспечение качества программного обеспечения ........................................................................ 20
6.6 Управление модификациями и изменениями ...................................................................................22
6.7 Инструментальные средства поддержки и языки ................. .......................................................... 23
7 Разработка универсального программного обеспечения........................................................................ 26
7.1 Жизненный цикл и документация универсального программного обеспечения.......................... 26
7.2 Требования к программному обеспечению ....................................................................................... 27
7.3 Архитектура и проектирование.................................................. 29
7.4 Проектирование компонент ....................... 34
7.5 Реализация и тестирование компонент ................................... 36
7.6 Интеграция .............................................................................................................................................. 37
7.7 Тестирование всего программного обеспечения. Заключительное подтверждение
соответствия.................................................................................................................................................. 39
8 Разработка прикладных данных или алгоритмов. Системы, сконфигурированные
прикладными данными или алгоритмами ....................................................................................................41
8.1 Ц ели...........................................................................................................................................................41
8.2 Входные д окум енты ............................................................................................................................... 41
8.3 Выходные документы................................................................................................................. 41
8.4 Требования..............................................................................................................................................42
9 Развертывание и сопровождение программного обеспечения ............................................................. 46
9.1 Развертывание программного обеспечения....................................................................................... 46
9.2 Сопровождение программного обеспечения..................................................................................... 47
Приложение А (обязательное) Критерии выбора методов и м е р ............................................................. 50
Приложение В (обязательное) Основные роли и обязанности специалистов в области
программного обеспечения....................................................................................................61
Приложение С (справочное) Контроль прохождения технической документации ................................68
Приложение D (справочное) Цель и описание методов .............................................................................70
Приложение ДА (справочное) Сведения о соответствии ссылочных международных стандартов
национальным стандартам..................................................................................................93
Библиография.................................................................................................................................................... 944
Страница 4
ГО С ТРМ Э К 62279—2016
В ведение
Настоящий стандарт входит в группу связанных стандартов вместе с МЭК 62278:2002 «Железные
дороги. Технические условия и демонстрация надежности, эксплуатационной готовности, ремонтопри
годности и безопасности» и МЭК 62425:2007 «Железные дороги. Системы связи, сигнализации и об
работки данных. Связанные с безопасностью электронные системы сигнализации».
МЭК 62278:2002 рассматривает проблемы крупных систем, а в МЭК 62425:2007 рассмотрен по
рядок утверждения отдельных систем, которые могут существовать внутри общей системы управления
и защиты на железнодорожном транспорте. Настоящий стандарт уделяет внимание практическим ме
тодам создания программного обеспечения, удовлетворяющего требованиям полноты безопасности,
которые определяются в результате анализа таких крупных систем.
Настоящий стандарт обеспечивает ряд требований, которым должны соответствовать разработ
ка. внедрение и обслуживание любого связанного с безопасностью программного обеспечения, пред
назначенного для приложений управления и защиты на железных дорогах. Он определяет требования,
связанные с организационной структурой, отношением между организациями и разделением ответ
ственности. которые учитываются при разработке, внедрении и в операциях по техобслуживанию. Кри
терии квалификации и опыта персонала также рассмотрены в настоящем стандарте.
Ключевое понятие настоящего стандарта — это понятие уровней полноты безопасности про
граммного обеспечения. Настоящий стандарт рассматривает пять уровней полноты безопасности про
граммного обеспечения, где УПБ 0 является самым низким, а УПБ 4 — самым высоким связанным с
безопасностью уровнем полноты. Чем выше риск, возникающий из-за ошибки в программном обеспе
чении. тем выше уровень полноты безопасности программного обеспечения будет. Чем более опасны
последствия ошибки программного обеспечения, тем будет выше его уровень полноты безопасности.
Настоящий стандарт определяет методы и меры для пяти уровней полноты безопасности про
граммного обеспечения. Требуемые методы и меры для каждого из пяти уровней полноты безопас
ности программного обеспечения представлены в нормативных таблицах приложения А. В настоящей
версии требуемые методы для уровня 1 совпадают с методами для уровня 2. а требуемые методы для
уровня 3 совпадают с методами для уровня 4. Настоящий стандарт не дает рекомендаций о том. какой
уровень полноты программного обеспечения подходит для данного риска. Это решение будет зависеть
от многих факторов, включая природу приложения, насколько другие системы выполняют функции без
опасности, также от социально-экономических факторов.
Определение процесса спецификации функций безопасности, выполняемых программным обе
спечением. входит в область применения МЭК 62278 и МЭК 62425.
Настоящий стандарт определяет те меры, которые необходимы для достижения таких требова
ний.
МЭК 62278 и МЭК 62425 требуют, чтобы был использован систематический подход:
a) для определения опасностей, оценки рисков и получения решения на основе критериев риска:
b ) определения необходимого снижения риска, удовлетворяющего критериям риска;
c) определения спецификации требований для всей системы безопасности, необходимых для га
рантированного достижения требуемого снижения риска:
d) выбора подходящей архитектуры системы;
e) планирования, контроля и управления техническими и организационными действиями, необхо
димыми для реализации спецификации требований к безопасности в системе, связанной с безопасно
стью. для которой выполняется подтверящение соответствия полноте безопасности.
Поскольку проект декомпозируется и формируется спецификация для отдельных связанных с
безопасностью систем и их компонентов, то для них далее выполняется определение уровней полноты
безопасности. В конечном счете, это приводит к требуемым уровням полноты безопасности для про
граммного обеспечения.
Современный уровень развития техники таков, что никакое применение методов гарантии каче
ства (так называемых мер предотвращения сбоев и выявления сбоев), ни применение подходов, ос
нованных на отказоустойчивом программном обеспечении, не могут гарантировать абсолютную безо
пасность системы. Нет никакого известного способа доказать отсутствие сбоев в довольно сложном,
связанном с безопасностью программном обеспечении, особенно отсутствие сбоев в проекте и специ
фикации.
Принципы, применяемые при разработке программного обеспечения с высокими требованиями
по безопасности, включают в себя, но не ограничены:
IVПоказаны первые 4 из 102
История статуса
Подтверждённых событий пока нет.