является обязательным и осуществляется путем декларирования соответствия. Так, например, на железнодорожном транспорте подтверждение соответствия надежности и безопасности ПО ИС юридически закреплено техническими регламентами Таможенного союза.
Виды испытаний. Для проверки соответствия требованиям надежности и функциональной безопасности систему предварительно подвергают испытаниям в условиях предприятия-изготовителя. Различают следующие виды испытаний:
- • приемо-сдаточные (ПСИ);
- • периодические (ПИ);
- • типовые (Т).
Приемо-сдаточные испытания предполагают проверку системы при сдаче в опытную эксплуатацию.
Периодические испытания проводят:
- • при запуске системы в производство;
- • при возобновлении изготовления компонент системы после перерыва более одного года.
Типовые испытания проводят:
- • при внесении изменений в схемы, конструкции, технологии изготовления компонентов, при замене примененных и покупных изделий;
- • при изменении условий и режимов применения, замененных материалов и изделий, на которые повлияли проведенные изменения или по которым выявлено наличие неисправности по рекламации.
Внесение изменений в конструкторскую, программную и технологическую документацию системы производят после получения положительных результатов типовых испытаний.
При положительных результатах типовых испытаний система, изготовленная по измененной документации, предъявляется на испытания в целях подтверждения соответствия. При отрицательных результатах типовых испытаний предлагаемые изменения не вносят.
Испытания на наличие или отсутствие в ПО ИС недекларированных возможностей (НДВ) имеют свою специфику. Эти испытания базируются на анализе исходных текстов программ и нередко затрагивают коммерческие интересы разработчика. Однако ввиду большой ответственности, которую возлагает заказчик на эти испытания, обычно между интересами разработчика и испытательной лаборатории (третьей независимой аккредитованной стороны) находится компромиссное решение, направленное на обеспечение конфиденциальности испытаний исходных текстов программ.
Результаты декларирования соответствия совместно с испытаниями на НДВ и аттестацией системы по требованиям государственных органов в части информационной безопасности позволяют оценить состояние киберзащищенности информационной системы.