592 Глава 12
нию внутренних проверок (аудитов) СМК и, кроме того, содержатся руководства
по самооцениванию СМК.
Для разработчиков ПС интерес представляет также международный стандарт
ISO 90003:2004 (нет гармонизированного стандарта ДСТУ) ”Software engineering --
Guidelines for the application of ISO 9001:2000 to computer software” (Программная
инженерия -- Руководящие указания по применению ISO 9001:2000 к компьютер-
ному ПО). Этот стандарт разъясняет порядок применения ISO 9001 при приобрете-
нии, поставке, разработке, эксплуатации и сопровождении программного обеспе-
чения и связанных с ним услуг, не вступая в противоречие с требованиями ISO
9001. По сравнению с отмененным стандартом ISO 9000-3 он в большей степени
приспособлен к специфике отрасли, в частности, ссылается на модели ЖЦ ПС и
детально рассматривает вопросы, характерные для разработки ПО. Однако стан-
дарт ISO 90003:2004 – это стандарт обеспечения качества и не может быть исполь-
зован для оценки уровня зрелости и предсказания результата программного проек-
та. Положения стандарта не определяют критерии оценивания СМК при ее серти-
фикации.
Проверка систем менеджмента качества регулируется международным стан-
дартом ISO 19011:2002 (ДСТУ ISO 19011:2003) «Руководство по аудитам СМК и
(или) систем экологического менеджмента», который обеспечивает руководящие
указания по управлению и проведению внутреннего и внешнего аудитов СМК.
Стандарт содержит, в частности, требования к процедурам проверки, квалифика-
ции аудиторов СМК, а также управлению программой проверок [33].
Достаточно полный обзор и рекомендации по применению стандартов ISO
для создания систем менеджмента качества программной продукции можно найти
в книге В.В. Липаева «Обеспечение качества программных средств. Методы и
стандарты» [34]. Сопоставительный анализ моделей CMM, CMMI, SPICE, ISO 9000
и др. проведен, например, в [35].
12.4.2. Сертификация программных продуктов и систем менеджмента
качества
Сертификация – это эффективный механизм обеспечения гарантии соответ-
ствия продуктов, технологий, используемых для их создания, а также системы
менеджмента качества требованиям нормативно-методической базы качества
продукции. Основные понятия в области сертификации продукции изложены в
стандарте ДСТУ 2464 [36].
Сертификация выполняется аккредитованными независимыми Органами
сертификации, которые призваны подтверждать, что продукция, выпускаемая
предприятием (организацией), отвечает обязательным требованиям нормативных
документов, а все технические административные и человеческие факторы, влияю-
щие на ее качество, находятся под постоянным контролем. Результаты сертифика-
ции оформляются сертификатом.
Сертификация системы менеджмента качества проводится в соответст-
вии с ДСТУ 3419-96 [37], заключается в сравнение фактической информации о сис-
теме менеджмента качества предприятия (организации) с моделью СМК, опреде-
ленной в стандартах ISO, и может выполняться по инициативе Заявителя или по
решению Органа сертификации.