15.1. Правовые акты стандартизации и сертификации программных продуктов
Прежде всего, Программист должен хорошо знать действующие в стране законы, регламентирующие области работ, с которыми он соприкасается. Ему должны быть хорошо известны основные положения следующих федеральных законов:
« О стандартизации » от 10 июня 1993 г. № 5154-1.
« О сертификации продукции и услуг» от 27 апреля 1993 г. №5151 -1 (ред. от 27 декабря 1995 г. № 211-ФЗ; от 2 марта 1998 г. № 30 – ФЗ ; от 31 июля 1998 г. № 154-ФЗ);
« Об информации, информатизации и защите информации» от 20 февраля 1995 г. №24-ФЗ;
« О правовой охране программ для электронных вычислительных машин и баз данных» от 23 сентября 1992 г. № 3523-1;
« Об участии в международном информационном обмене» от 4 июля 1996г. № 85-ФЗ;
«Об авторском праве и смежных правах» от 9 июля 1993 г. №5351-1 (вред, от 19 июля.1995 г. № 110-ФЗ), а также законов « О защите прав потребителей», «О государственной тайне», Указов президента РФ, постановлений правительства РФ, ряда других подзаконных актов.
В соответствии с первым федеральным законом «стандартизация - это деятельность по установлению норм, правил и характеристик (далее — требования) и целях обеспечения:
безопасности продукции, работ и услуг для окружающей среды, жизни, здоровья и имущества;
технической и информационной совместимости, а также взаимозаменяемости продукции;
качества продукции, работ и услуг в соответствии с уровнем развития науки, техники и технологии;
единства измерений;
экономии всех видов ресурсов;
безопасности хозяйственных объектов с учетом риска возникновения природных и техногенных катастроф и других чрезвычайных ситуаций;
обороноспособности и мобилизационной готовности страны».
К нормативным актам по стандартизации относятся:
государственные стандарты РФ, применяемые в установленном порядке, международные (региональные) стандарты;
правила, нормы и рекомендации по стандартизации;
общероссийские классификаторы технико-экономической информации;
стандарты отраслей, предприятий, научно-технических, инженерных обществ и других общественных объединений.
В соответствии со вторым законом «сертификация продукции (далее -сертификация) — процедура подтверждения соответствия, посредством которой независимая от изготовителя (продавца, исполнителя) и потребителя (покупателя) организация удостоверяет в письменной форме, что продукция соответствует установленным требованиям».
Сертификация осуществляется в целях:
содействия потребителям в компетентном выборе продукции;
защиты потребителя от недобросовестности изготовителя (продавца, исполнителя);
контроля безопасности продукции для окружающей среды, жизни, здоровья и имущества;
подтверждения показателей качества-продукции, заявленных изготовителем.
Сертификация может иметь обязательный и добровольный характер. Обязательная сертификация проводится в случаях, предусмотренных законодательными актами РФ. Организация и проведение работ по обязательной сертификации возложены на Госстандарт России и другие федеральные органы исполнительной власти РФ.
Добровольная сертификация проводится по инициативе заявителей (изготовителей, продавцов, исполнителей) для того, чтобы подтвердить соответствие продукции - требованиям стандартов, технических условий и других документов, определяемых заявителем. Проводится она на условиях договора между заявителем и органом по сертификации.
В третьем законе, определены основные принципы разработки, производства, сертификации и лицензирования информационных систем, технологий и средств их обеспечения, а следовательно и ПО.
В четвертом законе установлены многие основные понятия и определения создания и использования программ. Например, программа для ЭВМ определяется как «объективная форма представления совокупности данных и команд, предназначенных для функционирования ЭВМ и других компьютерных устройств с целью получения определенного результата, включая подготовительные материалы, полученные в ходе разработки программы для ЭВМ, и порождаемые ею аудиовизуальные отображения». База данных определяется как «объективная форма представления и организации совокупности данных, систематизированных таким образом, чтобы данные могли быть найдены и обработаны с помощью ЭВМ».
В пятом законе определен правовой режим участия в международном информационном обмене и установлены правила контроля и ответственности при осуществлении международного информационного обмена.
В шестом законе даны основные понятия, авторского права, правила использования и защиты авторских произведений, в том числе программ для ЭВМ. В ст. 25 этого закона «Свободное воспроизведение программ для ЭВМ и баз данных. Декомпилирование программ для ЭВМ» описаны условия, при которых можно использовать программу без получения, разрешения автора или иного обладателя прав на нее. Это только лица, правомерно владеющие экземпляром программы для ЭВМ или БД. Ни при каких обстоятельствах не должны быть ущемлены законные интересы автора или иного обладателя исключительных прав на программу для ЭВМ или БД.
Для выработки основных механизмов реализации Закона РФ « О государственной тайне» Президентом РФ был принят Указ от 30.03.1994 г. №614, временно возлагающий на Гостехкомиссию при Президенте РФ функции межведомственной комиссии по защите государственной тайны.
В нашей стране действует Единая система программной документации (ЕСПД), представляющая собой комплекс взаимоувязанных государственных стандартов в области программирования. Эти стандарты регламентируют все виды программ и программной документации, процессы их разработки, оформления и обращения (сопровождение, тиражирование и др.).
В состав ЕСПД входят:
основополагающие и организационно-методические стандарты;
стандарты, определяющие формы и содержание программных документов, применяемых при обработке данных;
стандарты, обеспечивающие автоматизацию разработки программных документов.
В 1990-е гг. издан также сборник межгосударственных стандартов «Информационная технология. Комплекс стандартов и руководящих документов на автоматизированные системы». Эти стандарты устанавливают виды, наименование, комплектность и обозначение документов, в том числе для ПО, разрабатываемых на стадиях создания АС.
В 1991 г. был утвержден Международный стандарт ISO/ IЕС 9126. Информационная технология. Оценка программного продукта. Характеристики качества и руководства по их применению.
В стандарте определены 6 характеристик качества:
функциональная пригодность;
надежность;
применимость;
эффективность;
сопровождаемость;
переносимость.
При отборе минимума стандартизируемых показателей учитывались следующие принципы: ясность и изменяемость значений, отсутствие перекрытия между используемыми, показателями, соответствие установившимся понятиям и терминологии, возможность последующего уточнения и детализации.
Близким стандарту ISO /IЕС 9126 по структуре и содержанию является стандарт ГОСТ 28195-89. Оценка качества программных средств. Общие положения.
Стандарт определяет иерархическую структуру, номенклатуру и содержание понятий качества программных средств. На верхнем уровне выделено 6 показателей качества: надежность, корректность, удобство применения, эффективность, универсальность и сопровождаемость. На втором уровне эти показатели детализируются 19 критериями качества. Далее детализация показателей качества представлена примерно 240 метриками и оценочными элементами, каждый из которых рекомендуется экспертно оценивать в пределах от 0 до 1. Состав используемых показателей (факторов), критериев и метрик предлагается выбирать в зависимости от назначения, функций и этапов жизненного цикла ПС.
Понятия базовых показателей качества, приведенных в стандарте 28195- 89, уточнены в стандарте ГОСТ 28806 – 90. Качество программных средств. Термины и определения.
В стандарте формализуются общие понятия программы, программного средства, программного продукта и их качества. Даются определения 18 наиболее употребляемых терминов, связанных с оценкой характеристик программ.
- Лекция 1. Понятие и механизм управления качеством.
- 1.4. Механизм управления качеством продукции
- Лекция 2. История развития метрологии, стандартизации и сертификации. Особенности современного этапа.
- 2.3. Метрология
- Лекция 3. Цели, задачи и принципы метрологии, стандартизации и сертификации.
- Лекция 4. Международные организации по метрологии, стандартизации и сертификации.
- 4.2. Международная электротехническая комиссия (мэк)
- 4.3. Международный союз электросвязи (мсэ)
- 4.4. Всемирная торговая организация (вто)
- 4.5. Международные метрологические организации
- Лекция 5. Российская национальная система технического регулирования.
- 5.1. Основные задачи технического регулирования
- 5.2.Структура метрологической службы рф
- Лекция 6. Стандартизация: сущность, концепция, система мероприятий.
- Лекция 7. Метрология: сущность, содержание, виды измерений.
- 7.1. Измерения, виды измерений
- 7.2. Основные характеристики измерений.
- 7.3. Физические величины и их связь с измерениями.
- 7.4. Эталоны
- Лекция 8. Сертификация: содержание, формы, направления.
- 8.1. Обязательная сертификация
- 8.2. Добровольная сертификация
- 8.3. Система качества
- Лекция 9. Государственный контроль (надзор) за соблюдением требований технических регламентов.
- Лекция 10. Законодательная база нормативно – правового обеспечения.
- Лекция11. Нормативная база.
- Лекция 13. Информационные ресурсы и их организация.
- Лекция 14. Показатели характеристик безопасности продукции.
- Лекция 15. Стандартизация и лицензирование программных продуктов
- 15.1. Правовые акты стандартизации и сертификации программных продуктов
- 15.2. Стандартизация, сертификация и лицензирование программных продуктов
- Основная литература