юридическая фирма 'Интернет и Право'
Основные ссылки




На правах рекламы:



Яндекс цитирования





Произвольная ссылка:



Описание
Источник публикации
М.: ОАО "РЖД", 2017
Примечание к документу
Документ введен в действие с 1 июня 2017 года.
Название документа
"СТО РЖД 05.014-2016. Стандарт ОАО "РЖД". Железнодорожная техника. Процессы жизненного цикла. Общие требования"
(утв. и введен в действие Распоряжением ОАО "РЖД" от 17.04.2017 N 742р)

"СТО РЖД 05.014-2016. Стандарт ОАО "РЖД". Железнодорожная техника. Процессы жизненного цикла. Общие требования"
(утв. и введен в действие Распоряжением ОАО "РЖД" от 17.04.2017 N 742р)



Оглавление


Утвержден и введен в действие
от 17 апреля 2017 г. N 742р
СТАНДАРТ ОАО "РЖД"
ЖЕЛЕЗНОДОРОЖНАЯ ТЕХНИКА
ПРОЦЕССЫ ЖИЗНЕННОГО ЦИКЛА
ОБЩИЕ ТРЕБОВАНИЯ
СТО РЖД 05.014-2016
ОКС 03.220.30
Дата введения
1 июня 2017 года
Предисловие
1 РАЗРАБОТАН Открытым акционерным обществом "Научно-исследовательский и проектно-конструкторский институт информатизации, автоматизации и связи на железнодорожном транспорте" (ОАО "НИИАС")
2 ВНЕСЕН Департаментом технической политики ОАО "РЖД"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ распоряжением ОАО "РЖД" от "17" 04 2017 г. N 742р
4 ВВЕДЕН ВПЕРВЫЕ
1 Область применения
Настоящий стандарт распространяется на объекты инфраструктуры железнодорожного транспорта, железнодорожный подвижной состав и их составные части, в том числе системы и устройства, обеспечивающие выполнение функций управления и (или) обеспечения безопасности перевозочного процесса и (или) других технологических процессов на железнодорожном транспорте, их программное обеспечение.
Настоящий стандарт устанавливает процессы, подпроцессы (виды работ), осуществляемые на стадиях жизненного цикла железнодорожной техники, и основные требования к ним.
Настоящий стандарт предназначен для применения подразделениями аппарата управления ОАО "РЖД", филиалами ОАО "РЖД" и иными структурными подразделениями ОАО "РЖД". Применение настоящего стандарта сторонними организациями оговаривается в договорах (соглашениях) с ОАО "РЖД".
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие стандарты:
ГОСТ 2.602-2013 Единая система конструкторской документации. Ремонтные документы
ГОСТ 15.309 Система разработки и постановки продукции на производство. Испытания и приемка выпускаемой продукции. Основные положения
ГОСТ 15.601 Система разработки и постановки продукции на производство. Техническое обслуживание и ремонт техники. Основные положения
ГОСТ 15.902-2014 Система разработки и постановки продукции на производство. Железнодорожный подвижной состав. Порядок разработки и постановки на производство
ГОСТ 19.201-78 Единая система программной документации. Техническое задание. Требования к содержанию и оформлению
ГОСТ 19.301 Единая система программной документации. Программа и методика испытаний. Требования к содержанию и оформлению
ГОСТ 19.401 Единая система программной документации. Текст программы. Требования к содержанию и оформлению
ГОСТ 19.402 Единая система программной документации. Описание программы
ГОСТ 31538 Цикл жизненный железнодорожного подвижного состава. Общие требования
ГОСТ 33432-2015 Безопасность функциональная. Политика, программа обеспечения безопасности. Доказательство безопасности объектов железнодорожного транспорта
ГОСТ 33433-2015 Безопасность функциональная. Управление рисками на железнодорожном транспорте
ГОСТ 33477-2015 Система разработки и постановки продукции на производство. Технические средства железнодорожной инфраструктуры. Порядок разработки, постановки на производство и допуска к применению
ГОСТ ISO 9001-2011 Системы менеджмента качества. Требования
ГОСТ 34008-2016 Железнодорожная техника. Правила подготовки обоснования безопасности
ГОСТ 34009-2016 Средства и системы управления железнодорожным тяговым подвижным составом. Требования к программному обеспечению
ГОСТ Р 15.011 Система разработки и постановки продукции на производство. Патентные исследования. Содержание и порядок проведения
ГОСТ Р 21.1101 Система проектной документации для строительства. Основные требования к проектной и рабочей документации
ГОСТ Р 51769 Ресурсосбережение. Обращение с отходами. Документирование и регулирование деятельности по обращению с отходами производства и потребления. Основные положения
ГОСТ Р 51901.3 Менеджмент риска. Руководство по менеджменту надежности
ГОСТ Р 51901.5 Менеджмент риска. Руководство по применению методов анализа надежности
ГОСТ Р 54869-2011 Проектный менеджмент. Требования к управлению проектом
ГОСТ Р ИСО/МЭК 12207 Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств
ГОСТ Р ИСО/МЭК 27005 Информационная технология. Методы и средства обеспечения безопасности. Менеджмент риска информационной безопасности
ГОСТ Р МЭК 61508-1-2012 Функциональная безопасность систем электрических, электронных, программируемых электронных, связанных с безопасностью. Часть 1. Общие требования
ГОСТ Р МЭК 61508-3-2012 Функциональная безопасность систем электрических, электронных, программируемых электронных, связанных с безопасностью. Часть 3. Требования к программному обеспечению
СП 236.1326000.2015 Приемка и ввод в эксплуатацию объектов инфраструктуры железнодорожного транспорта
СТО РЖД 1.02.030-2010 Управление ресурсами на этапах жизненного цикла, рисками и анализом надежности (УРРАН). Политика обеспечения безотказности, готовности, ремонтопригодности и безопасности объектов железнодорожного транспорта
СТО РЖД 1.02.033 Управление ресурсами на этапах жизненного цикла, рисками и анализом надежности (УРРАН). Порядок идентификации опасностей и рисков
СТО РЖД 1.02.034-2010 Управление ресурсами на этапах жизненного цикла, рисками и анализом надежности (УРРАН). Общие правила оценки и управления рисками;
СТО РЖД 1.02.035 Управление ресурсами на этапах жизненного цикла, рисками и анализом надежности (УРРАН). Порядок определения допустимого уровня риска
СТО РЖД 02.037 Управление ресурсами на этапах жизненного цикла, рисками и анализом надежности (УРРАН). Управление стоимостью жизненного цикла систем, устройств и оборудования хозяйств ОАО "РЖД"
СТО РЖД 08.015-2011 Инновационная деятельность в ОАО "РЖД". Порядок рассмотрения инновационных проектов
Примечание - При пользовании настоящим стандартом целесообразно проверить действие ссылочных документов в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет или по ежегодно издаваемому информационному указателю "Национальные стандарты", который опубликован по состоянию на 1 января текущего года, и по соответствующим ежемесячно издаваемым информационным указателям, опубликованным в текущем году, а также по единой информационной базе ОАО "РЖД". Если ссылочный документ заменен (изменен), то при пользовании настоящим стандартом следует руководствоваться замененным (измененным) документом. Если ссылочный документ отменен без замены, то положение, в котором дана ссылка на него, применяется в части, не затрагивающей эту ссылку.
3 Термины, определения и сокращения
3.1 В настоящем стандарте применены следующие термины с соответствующими определениями:
3.1.1 железнодорожная техника: Техническое средство или совокупность технических средств, предназначенные для обеспечения перевозочного процесса на железнодорожном транспорте.
[ГОСТ 32192-2013, статья 1]
Примечания
1 К железнодорожной технике относятся объекты инфраструктуры железнодорожного транспорта и железнодорожный подвижной состав, а также их составные части, представляющие собой функциональную единицу, которую можно рассматривать в отдельности.
2 Железнодорожная техника может быть представлена как система, подсистема, оборудование, устройство, аппаратура, агрегат, узел, которые состоят из деталей, аппаратных средств, программного обеспечения или их сочетания.
3.1.2 жизненный цикл (железнодорожной техники): Совокупность взаимосвязанных, последовательно осуществляемых процессов установления требований, создания, применения и утилизации железнодорожной техники, происходящих в течение периода времени, который начинается со стадии создания концепции железнодорожной техники и заканчивается после стадии ее утилизации.
3.1.3 стадия жизненного цикла: Часть жизненного цикла, характеризуемая ее назначением.
3.1.4 разработчик (железнодорожной техники): Предприятие (организация, объединение), осуществляющее разработку железнодорожной техники.
Примечание - Разработчиком железнодорожной техники может выступать как филиал и дочернее и зависимое общество ОАО "РЖД", так и сторонняя организация.
3.1.5 функциональный заказчик (железнодорожной техники): Подразделение аппарата управления, структурное подразделение, филиал или дочернее и зависимое общество ОАО "РЖД" в области своей компетенции, являющееся инициатором разработки железнодорожной техники, определяющее технические требования к ней, осуществляющее согласование и утверждение соответствующей технической документации, приемку и последующую эксплуатацию продукции.
3.1.6 изготовитель (железнодорожной техники): Предприятие (организация, объединение), осуществляющее выпуск продукции, которая является железнодорожной техникой или ее составными частями.
3.1.7 верификация (в жизненном цикле): Подтверждение выполнения требований путем исследования и сбора объективных свидетельств.
3.1.8 валидация (в жизненном цикле): Подтверждение соответствия требованиям путем испытаний и представления объективных свидетельств, выполнения конкретных требований к предусмотренному конкретному использованию.
Примечание - В отличие от верификации валидацию железнодорожной техники осуществляют с целью удостовериться, что полученная в результате продукция соответствует требованиям к установленному или предполагаемому использованию, если оно известно. Валидация по возможности должна быть завершена до поставки или применения продукции по назначению.
3.1.9 риск: Сочетание вероятности события и его последствий.
[ГОСТ 33433-2015, статья 3.30]
3.1.10 опасность: Потенциальный источник возникновения ущерба.
[ГОСТ 33433-2015, статья 3.21]
3.1.11 угроза (безопасности): Возможная причина нежелательного инцидента, который может нанести ущерб системе или организации.
[ГОСТ Р ИСО/МЭК 27000-2012, статья 2.45]
Примечание - Термин "угроза", как правило, применяется в области информационных технологий.
3.2 В настоящем стандарте применены следующие сокращения:
ДБ - доказательство безопасности;
ЖТ - железнодорожная техника;
ИБ - информационная безопасность;
КД - конструкторская документация;
НИР - научно-исследовательские работы;
НДВ - недекларированные возможности;
НСД - несанкционированный доступ;
ОБ - обоснование безопасности;
ОКР - опытно-конструкторские работы;
ПО - программное обеспечение;
ПОБ - программа обеспечения функциональной безопасности;
ПОН - программа обеспечения надежности;
РД - ремонтная документация;
СЖЦ - стоимость жизненного цикла;
ТД - технологическая документация;
ТЗ - техническое задание;
ТО и Р - техническое обслуживание и ремонт;
ТЭО - технико-экономическое обоснование;
ФБ - функциональная безопасность;
ЭД - эксплуатационная документация.
4 Общие положения
4.1 Для железнодорожного подвижного состава используют модель жизненного цикла в соответствии с ГОСТ 31538.
4.2 Для железнодорожной техники, относящейся к системам и устройствам управления и (или) обеспечения безопасности перевозочного процесса и (или) других технологических процессов на железнодорожном транспорте, используют V-образную модель жизненного цикла в соответствии с ГОСТ 33432-2015 (приложение А).
4.3 На стадиях разработки и постановки на производство состав и порядок проведения отдельных видов работ должны соответствовать:
- для технических средств инфраструктуры железнодорожного транспорта - ГОСТ 33477;
- для железнодорожного подвижного состава - ГОСТ 15.902.
4.4 Модель жизненного цикла для железнодорожной техники с учетом совокупности работ по разработке и постановке продукции на производство приведена на рисунке А.1 (приложение А).
Для железнодорожной техники, указанной в 4.1 и 4.2, модель жизненного цикла, приведенная в приложении А, может применяется совместно с моделями по ГОСТ 31538 и ГОСТ 33432.
Примечание - Примером железнодорожной техники, не относящейся к 4.1. и 4.2, являются отдельные составные части железнодорожного подвижного состава (так как ГОСТ 31538 распространяется на железнодорожный подвижной состав в целом), объекты железнодорожного электроснабжения и их составные части, элементы железнодорожного пути и т.д.
4.5 Модель жизненного цикла, приведенная в приложении А, отражает подпроцессы для следующих типов объектов:
- для железнодорожной техники, которая представляет собой законченную выпускаемую продукцию и подлежит закупке в законченном виде;
- для железнодорожной техники, которая представляет собой систему, собираемую на месте эксплуатации из отдельных составных частей (технических средств).
4.6 Для отдельной железнодорожной техники с учетом ее особенностей и условий, предусмотренных моделями и существующей практикой организации работ по разработке и постановке продукции на производство, допускается не выполнять некоторые подпроцессы или стадии жизненного цикла модели, приведенной в приложении А.
4.7 При разработке железнодорожной техники, включающей в себя программное обеспечение, также должен быть описан жизненный цикл программного обеспечения.
V-образная модель жизненного цикла программного обеспечения железнодорожной техники приведена на рисунке Б.1 (приложение Б).
Допускается использовать другую модель жизненного цикла программного обеспечения железнодорожной техники, если она отвечает требованиям ГОСТ Р ИСО/МЭК 12207 и ГОСТ Р МЭК 61508-3-2012 (раздел 7).
4.8 Для каждой стадии жизненного цикла должны быть определены процессы и подпроцессы, входные данные и выходные данные, ответственные исполнители. Содержание входных и выходных данных должно быть достаточным для проведения верификации.
4.9 Верификацию осуществляют с целью подтверждения того, что требования, установленные для соответствующей стадии жизненного цикла, выполнены.
Примечание - Верификация может включать:
- проверку соответствия выполненных процессов требованиям и ограничениям, сформулированным для них на предыдущих стадиях жизненного цикла;
- контроль качества и анализ документации, относящейся к выходным данным (например, нормоконтроль, технологический контроль, метрологическую экспертизу конструкторской и технологической документации);
- проверку расчетов при проектировании и разработке.
Записи о действиях и результатах верификации должны поддерживаться в рабочем состоянии в соответствии с ГОСТ ISO 9001-2011 (пункт 4.2.4).
4.10 Валидация железнодорожной техники включает в себя ее испытания и приемку в соответствии с 5.7, а для ПО в соответствии с 6.6.
5 Требования к процессам, выполняемым на стадиях жизненного цикла железнодорожной техники
Общие требования к работам, входящим в процессы жизненного цикла железнодорожной техники, в соответствии с 4.8 приведены в таблице 1 и 5.1 - 5.10.
Таблица 1
Общие требования к процессам, выполняемым на стадиях
жизненного цикла железнодорожной техники
Основной процесс
Назначение
Входные данные
Подпроцессы (состав и содержание работ)
Выходные данные
Ответственные исполнители
Стадия 1: Формирование исходных требований к железнодорожной технике
Формирование исходных требований к железнодорожной технике и обоснование целесообразности новой разработки
- определение возможности и целесообразности разработки новой железнодорожной техники;
- определение основных характеристик железнодорожной техники
- информация о развитии научно-технического прогресса;
- информация о потребностях заказчика, отрасли и состоянии рынка;
- прогнозы изменения объема перевозочного процесса и результаты соответствующих маркетинговых исследований в области транспортных услуг;
- тенденции развития производственных процессов в системе ТО и Р;
- нормативные документы и правовые акты, действие которых распространяется на железнодорожную технику, в том числе, содержащие обязательные требования по безопасности
- проведение НИР, в том числе в виде маркетинговых исследований
- отчет о НИР
Функциональный заказчик (при наличии) или разработчик (при инициативной разработке)
- разработка концепции железнодорожной техники с технико-экономическим обоснованием
- концепция железнодорожной техники
или
- разработка документа "Технические требования"
или
- технические требования для железнодорожной техники
- организация управления проектом
- документально оформленное решение об открытии проекта по разработке железнодорожной техники;
- план проекта
Стадия 2: Анализ риска
Проведение оценки рисков
- идентификация опасностей и рисков, связанных с железнодорожной техникой;
- организация управления рисками для железнодорожной техники с целью обеспечения минимизации рисков
- предполагаемые условия эксплуатации железнодорожной техники;
- технические требования к железнодорожной технике или концепция
- выявление и установление приоритетов для всех потенциальных опасностей, связанных с железнодорожной техникой в заданных условиях применения
- журнал учета опасностей;
- отчет об анализе/оценке риска
Разработчик
- определение критериев риска
- оценка частоты возникновения и потенциальной тяжести последствий возникновения выявленных опасных событий, уровня риска
- сравнение уровня риска с критериями риска (оценивание риска)
- выполнение действий по снижению тех или иных рисков (обработка риска)
- корректировка технических требований к железнодорожной технике или концепции с учетом результатов оценки рисков (при необходимости)
- откорректированные технические требования к железнодорожной технике или концепция
Стадия 3: Техническое задание
Формирование ТЗ на разработку (проектирование)
Формирование всей совокупности требований к железнодорожной технике, которые должны быть выполнены при разработке (проектировании) и на соответствие которым будут осуществлять приемку железнодорожной техники, в том числе обязательные требования по безопасности
- технические требования к железнодорожной технике или концепция (со стадии 2)
- разработка ТЗ
- ТЗ на разработку (проектирование)
Разработчик и функциональный заказчик (при наличии)
- отчет об анализе/оценке риска;
- журнал учета опасностей
- проработка требований по функциональной безопасности (при необходимости)
- спецификация требований по функциональной безопасности (в виде отдельного документа или раздела ТЗ)
Стадия 4: Разработка и проектирование
4.1 Разработка технических средств
- распределение требований к железнодорожной технике на ее составные части;
- создание опытных (головных) образцов железнодорожной техники в соответствии с требованиями ТЗ
- ТЗ на разработку (выполнение ОКР);
- спецификация требований по функциональной безопасности (если разработано на стадии 3)
- разработка эскизного и технического проектов (при необходимости)
- эскизный проект, технический проект
Разработчик
Изготовитель опытных образцов
- разработка рабочей конструкторской, технологической, эксплуатационной, ремонтной документации на составные части и железнодорожную технику в целом
- комплект рабочей конструкторской документации, технологическая, эксплуатационная документация, проект ремонтной документации для опытных (головных) образцов
- разработка ПОН и ПОБ для стадий, связанных с разработкой (при необходимости)
- ПОН и ПОБ
- разработка ПО для функциональных компонентов и программной документации (см. раздел 6)
- ПО и программная документация
- выходные данные предыдущих подпроцессов, в том числе ПОН и ПОБ;
- журнал учета опасностей и отчет об анализе/оценке риска со стадии 2
- формирование ДБ (для устройств управления и безопасности) (при необходимости)
- ДБ
- выходные данные предыдущих подпроцессов на данной стадии
- изготовление и настройка опытных образцов (опытной партии)
- опытные образцы (опытная партия)
- выходные данные предыдущего подпроцесса);
- программа и методика предварительных испытаний
- проведение предварительных испытаний опытных образцов (опытной партии)
- акт и протокол предварительных испытаний;
- комплект конструкторской документации с литерой "О"
- выходные данные предыдущего подпроцесса;
- программа и методика эксплуатационных испытаний
- проведение эксплуатационных испытаний опытных образцов (опытной партии) технических средств инфраструктуры железнодорожного транспорта (опытная эксплуатация)
- акт и протокол приемки в опытную эксплуатацию;
- комплект конструкторской документации с литерой "О";
- акт и протокол рассмотрения результатов эксплуатационных испытаний;
- уведомление о готовности к приемочным испытаниям
- выходные данные предыдущего подпроцесса;
- программа и методика приемочных испытаний;
- проект технических условий
- проведение приемочных испытаний опытных образцов (опытной партии)
- акт и протокол приемочных испытаний опытных образцов (опытной партии);
- комплект конструкторской документации с литерой "О1", в том числе технические условия
- требования технических регламентов и стандартов, действие которых распространяется на железнодорожную технику и содержащих обязательные требования по безопасности;
- нормативные документы, определяющие порядок проведения обязательного подтверждения соответствия
- проведение обязательного подтверждения соответствия
- документ об обязательном подтверждении соответствия
- решение о проведении подконтрольной эксплуатации, принятое при приемочных испытаниях и отраженное в протоколе;
- программа и методика проведения подконтрольной эксплуатации
- проведением подконтрольной эксплуатации (при необходимости)
- протокол (отчет) о результатах подконтрольной эксплуатации
- выходные данные предыдущих подпроцессов
- разработка ОБ (при необходимости)
- ОБ
- выходные данные предыдущих подпроцессов;
- технико-экономическое обоснование технических требований или концепции железнодорожной техники со стадии 1
- экономическая оценка разработанной железнодорожной техники и детализированное прогнозирование ее СЖЦ
- технико-экономическое обоснование или расчет СЖЦ
4.2 Проектирование систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта
- распределение требований к железнодорожной технике на ее составные части;
- создание системы, привязанной к конкретному месту эксплуатации
- ТЗ на проектирование
- нормативные документы в области проектирования, законодательство в области строительства
- разработка проектной документации
- проектная документация
Разработчик или проектная организация
- разработка рабочей документации
- рабочая документация
- выходные данные предыдущих подпроцессов, в том числе ПОН и ПОБ;
- журнал учета опасностей и отчет об анализе/оценке риска со стадии 2
- формирование ДБ (для систем управления и безопасности) (при необходимости)
- ДБ
- выходные данные предыдущих подпроцессов;
- технико-экономическое обоснование концепции железнодорожной техники со стадии 1
- экономическая оценка спроектированной системы и детализированное прогнозирование ее СЖЦ
- расчет СЖЦ
Стадия 5: Производство
5.1 Подготовка производства
- обеспечение подготовки производства к серийному выпуску железнодорожной техники и ее составных частей, как продукции;
- осуществление процесса производства железнодорожной техники и ее составных частей (серийный выпуск продукции)
- комплект конструкторской документации с литерой "О1", комплекты технологической, эксплуатационной, ремонтной документации на продукцию
- разработка (отработка) комплекта технологической документации на изготовление железнодорожной техники при освоении производства
- комплект технологической документации
Изготовитель
Разработчик
- производственные возможности изготовителя
- разработка и изготовление средств технологического оснащения
- средства технологического оснащения
- обеспечение инфраструктурой, производственной средой
- подготовленная инфраструктура
- обеспечение квалифицированным персоналом
- обученный персонал
5.2 Освоение производства
- выходные данные предыдущих подпроцессов
- изготовление установочной серии
- установочная серия
- выходные данные предыдущих подпроцессов;
- программа и методика квалификационных испытаний
- проведение квалификационных испытаний установочной серии (с проведением подконтрольной эксплуатации при необходимости)
- акт и протокол квалификационных испытаний;
- комплект конструкторской документации с литерой "А" (в том числе технические условия), технологическая, эксплуатационная, ремонтная документация;
- протокол (отчет) о результатах подконтрольной эксплуатации
- выходные данные предыдущих подпроцессов
- разработка ПОН и ПОБ для стадий, связанных с изготовлением
- ПОН и ПОБ для стадий, связанных с изготовлением
- ОБ со стадии 4;
- выходные данные предыдущих подпроцессов, на основе которых необходимо провести корректировку
- корректировка ОБ (при необходимости)
- откорректированное ОБ
- требования технических регламентов и стандартов, действие которых распространяется на железнодорожную технику, содержащих обязательные требования по безопасности;
- технические условия;
- нормативные документы, определяющие порядок проведения подтверждения соответствия
- проведение подтверждения соответствия
- документ о подтверждении соответствия
5.3 Серийное производство (серийное производство составных частей и комплектующих для систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта)
- выходные данные предыдущих подпроцессов
- производство продукции
- произведенная продукция: железнодорожная техника или ее составные части, готовые к поставке, включая всю необходимую техническую документацию и документы о подтверждению соответствия
Изготовитель
Стадия 6: Сборка, монтаж, установка
Сборка, монтаж и установка на месте эксплуатации всей совокупности составных частей
- создание завершенной железнодорожной техники как системы
- конструкторская, технологическая или рабочая документация на железнодорожную технику
- выполнение сборки, монтажа и настройки технических средств;
- осуществление строительно-монтажных и пуско-наладочных работ на месте эксплуатации, необходимых для создания завершенной системы
- изготовленные/смонтированные составные части железнодорожной техники;
- записи о выполненных действиях по сборке, монтажу и установке
Изготовитель или подрядчик (в случае проведения строительно-монтажных работ)
- подготовка системы материально-технического обеспечения железнодорожной техники
- организация обучения эксплуатирующего персонала
- обученный эксплуатирующий персонал, записи об обучении
- обеспечение запасными частями и инструментом
- запасные части и инструмент
Стадия 7: Валидация, приемка и ввод в эксплуатацию
7.1 Валидация и приемка технических средств
- валидация железнодорожной техники на соответствие требованиям ТЗ на разработку или поставку;
- проведение подтверждения соответствия;
- ввод в эксплуатацию всей совокупности составных частей железнодорожной техники
- ТЗ на разработку железнодорожной техники;
- программа приемочных испытаний (план валидации)
- программа и методика приемо-сдаточных испытаний или приемочных испытаний для изделий единичного производства;
- программа и методика периодических испытаний;
- программа и методика типовых испытаний
- приемо-сдаточные испытания (для изделий серийного производства) или приемочные испытания (для изделий единичного производства)
- акт и протокол приемо-сдаточных испытания (для изделий серийного производства) или приемочных испытаний (для изделий единичного производства)
Изготовитель и функциональный заказчик
- требования технических регламентов и стандартов, действие которых распространяется на железнодорожную технику, содержащих обязательные требования по безопасности;
- технические условия;
- нормативные документы, определяющие порядок проведения подтверждения соответствия
- проведение подтверждения соответствия технических средств, монтируемых на месте эксплуатации (при необходимости)
- документ о подтверждении соответствия
- журнал учета опасностей и отчет об оценке риска (со стадии 2)
- повторный анализ риска (при необходимости)
- обновленный журнал учета опасностей и отчет об оценке риска
- ОБ (со стадии 5)
- корректировка ОБ по результатам его экспертизы органом по сертификации и повторного анализа риска (при необходимости)
- откорректированное ОБ
- ДБ (со стадии 4)
- корректировка ДБ (при необходимости)
- откорректированное ДБ
- ПОН и ПОБ (со стадии 5)
- корректировка ПОН и ПОБ для стадий, связанных с изготовлением, по результатам валидации и приемки (при необходимости)
- обновленные ПОН и ПОБ
- выходные данные предыдущих подпроцессов
- постановка на регистрацию и учет, ввод в эксплуатацию
- акт о регистрации и постановке на баланс предприятия железнодорожной техники
7.2 Приемка систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта
- валидация системы на соответствие требованиям ТЗ (задания на проектирование);
- ввод в эксплуатацию всей совокупности составных частей железнодорожной техники
- программа и методика приемочных испытаний (план валидации)
- подтверждение соответствия в виде приемки
- акт и протокол приемки
Разработчик (проектная организация) или подрядчик, проводящий строительно-монтажные работы
- проектная и рабочая документация со стадии 4;
- записи о выполненных действиях по сборке, монтажу и установке со стадии 6
- разработка исполнительной документации
- исполнительная документация
- ДБ со стадии 4
- корректировка ДБ (при необходимости)
откорректированное ДБ
- выходные данные предыдущих подпроцессов
- постановка на регистрацию и учет, ввод в эксплуатацию (опытную или постоянную)
- акт о регистрации и постановке на баланс предприятия железнодорожной техники
Стадия 8: Эксплуатация
8.1 Использование по назначению
Использование по назначению, ТО и Р и материально-техническое обеспечение всей совокупности составных частей железнодорожной техники и мер по сокращению внешнего риска при соблюдении соответствия требованиям надежности и безопасности железнодорожной техники
- эксплуатационная документация
- использование по назначению железнодорожной техники;
- материально-техническое обеспечение
- отчетная документация о выполненных работах, подлежащих учету в ОАО "РЖД"
Эксплуатирующие подразделения функционального заказчика
- разработка ПОН и ПОБ для стадии "Эксплуатация"
- ПОН и ПОБ для стадии "Эксплуатация"
8.2 Проведение ТО и Р
- ремонтная документация и технологическая документация на ТО и Р
- проведение ТО и Р различных видов в соответствии с принятой системой ТО и Р;
- проведение контрольных проверок и испытаний, сдача-приемка железнодорожной техники после ремонта
- отчетная документация о выполненных ремонтных работах и работах по технической диагностике
Изготовитель или сервисные компании (в части проведения ТО и Р)
8.3 Мониторинг эксплуатационных характеристик
Обеспечение уверенности достижения надежности и безопасности железнодорожной техники
- вся необходимая информация по эксплуатации, оценке технического состояния и проведению ТО и Р железнодорожной техники, подлежащая учету в ОАО "РЖД";
- финансовая отчетность эксплуатирующих подразделений в части учета затрат на содержание железнодорожной техники
- сбор, анализ и оценка статистических данных по эксплуатационным показателям;
- сбор, анализ и оценка статистических данных по надежности и безопасности;
- мониторинг опасностей и угроз, актуализация перечня безопасностей и угроз;
- мониторинг затрат и доходов от использования железнодорожной техники, анализ стоимости жизненного цикла;
- корректировка системы ТО и Р и (или) материально-технического обеспечения железнодорожной техники (при необходимости)
- документально оформленные результаты мониторинга эксплуатационных характеристик, полученные на этой стадии жизненного цикла;
- обновленная документация по материально-техническому обеспечению железнодорожной техники (при необходимости)
Эксплуатирующие подразделения функционального заказчика;
Изготовитель
Стадия 9: Модификация и модернизация
Модификация и модернизация
(включает совокупность работ аналогично стадиям жизненного цикла 1 - 8)
Контроль реализации задач модификации и модернизации для поддержания соответствия требованиям надежности и безопасности железнодорожной техники
- документально оформленные результаты мониторинга эксплуатационных характеристик железнодорожной техники, полученные на стадии 8;
- тенденции развития научно-технического прогресса;
- изменившиеся условия эксплуатации железнодорожного транспорта или потребности функционального заказчика
- анализ причин внесения изменений;
- проведение анализа влияния изменения на надежность и безопасность, включая влияние на стоимость жизненного цикла;
- разработка технической документации на модернизированную железнодорожную технику;
- изготовление железнодорожной техники, прошедшей модификацию (модернизацию)
- разработка ПОБ для стадии "Модификация и модернизация"
- железнодорожная техника, прошедшая модификацию (модернизацию);
- пересмотренные и скорректированные требования к железнодорожной технике, комплект конструкторской, эксплуатационной, технологической, ремонтной документации для модернизированной железнодорожной техники и другие документы
- ПОБ для стадии "Модификация и модернизация"
Разработчик, изготовитель и функциональный заказчик (по согласованию)
- требования технических регламентов и стандартов, действие которых распространяется на железнодорожную технику, содержащих обязательные требования по безопасности;
- технические условия;
- нормативные документы, определяющие порядок проведения подтверждения соответствия
- проведение подтверждения соответствия модернизированной железнодорожной техники
- документ о подтверждении соответствия
Стадия 10: Вывод из эксплуатации и утилизация
Вывод из эксплуатации и утилизация
Контроль над реализацией вывода из эксплуатации и утилизации железнодорожной техники
Вся существенная информация, необходимая для осуществления работ на этой стадии жизненного цикла
- планирование вывода из эксплуатации;
- разработка ПОБ для этапа "Вывод из эксплуатации и утилизации" (для систем управления и безопасности)
- ПОБ, направленную на решение задач по выводу из эксплуатации и утилизации и закрываемую после завершения работы;
- обновленная документация по постоянному соблюдению соответствия требованиям надежности и безопасности связанных объектов железнодорожного транспорта, на которые влияет вывод из эксплуатации и утилизация данной железнодорожной техники
Эксплуатирующие подразделения функционального заказчика
- снятие с регистрации и учета
- акт о выводе из эксплуатации и снятия с учета железнодорожной техники
- демонтаж составных частей;
- утилизация
- отчетная документация о выполненных работах по демонтажу и утилизации
5.1 Стадия "Формирование исходных требований к железнодорожной технике"
5.1.1 Данная стадия жизненного цикла необходима для того, чтобы определить возможность и целесообразность создания новой железнодорожной техники с необходимыми потребительскими и коммерческими параметрами.
5.1.2 В зависимости от принятой модели организации работ по разработке и постановке продукции на производство формирование исходных требований к железнодорожной технике осуществляет функциональный заказчик (по моделям 1 и 2) или разработчик (инициативная разработка по модели 3). Так функциональный заказчик (при наличии) на данной стадии жизненного цикла должен сформировать свои потребности и ожидания от создания новой железнодорожной техники.
Примечание - Модель организации работ по разработке и постановке продукции на производство определяют для объекта инфраструктуры железнодорожного транспорта по ГОСТ 33477-2015 (пункт 5.3) и для железнодорожного подвижного состава по ГОСТ 15.902-2014 (пункт 5.1).
5.1.3 По решению функционального заказчика или инициатора разработки в зависимости от особенностей железнодорожной техники и принятой практики разработки исходные требования могут быть документально оформлены в виде технических требований или концепции железнодорожной техники.
5.1.4 Разработку документа "Технические требования" осуществляют для железнодорожного подвижного состава по ГОСТ 15.902-2014 (пункты 6.4, 6.5) и для объектов инфраструктуры железнодорожного транспорта по ГОСТ 33477-2015 (приложение А).
5.1.5 Разработка концепции является предпочтительной в следующих случаях, если:
- для новой железнодорожной техники отсутствуют аналоги, и требуется предварительное обоснование реализуемости и целесообразности научно-технических предложений для достижения поставленных целей по созданию новой железнодорожной техники (например, для инновационной продукции);
- железнодорожная техника разрабатывается в рамках проектов с иностранными организациями.
Концепция железнодорожной техники может включать:
- результаты маркетинговых исследований;
- общие требования к железнодорожной технике (нормативные требования, требования потребителей);
- информацию о возможностях производства, осуществления ТО и Р или сервисного обслуживания;
- технико-экономическое обоснование;
- информацию о научно-исследовательских работах (в том числе инновациях);
- результаты патентных исследований.
Проведение патентных исследований в соответствии с ГОСТ Р 15.011.
5.1.6 При анализе существующих разработок и производств железнодорожной техники, проводимых в рамках НИР (маркетинговых исследований), необходимо уделить особое внимание анализу ранее достигнутых показателей надежности и безопасности железнодорожной техники (в том числе ее аналогов).
5.1.7 Организацию управления проектом осуществляют по ГОСТ Р 54869.
5.1.8 Документально оформленное решение об открытии проекта по разработке железнодорожной техники может быть представлено в любой форме, в том числе в виде организационно-распорядительного документа организации разработчика/функционального заказчика, и должно содержать следующие данные о проекте:
- наименование проекта;
- причины инициации проекта;
- цели и продукты проекта;
- дата инициации проекта;
- функциональный заказчик проекта;
- руководитель проекта;
- куратор проекта.
В случае отнесения проекта к инновационному к документально оформленному решению об открытии проекта по разработке железнодорожной техники разрабатывают паспорт инновационного проекта в соответствии с СТО РЖД 08.015-2011 (приложение А).
5.1.9 План проекта должен содержать сведения об основных временных и стоимостных параметрах проекта разработки новой железнодорожной техники.
5.2 Стадия "Анализ риска"
5.2.1 Анализ и оценку риска выполняют в соответствии с общими требованиями ГОСТ 33433.
5.2.2 При оценке риска в отношении угроз информационной безопасности необходимо учитывать особенности рассмотрения данного вида угроз в соответствии с ГОСТ Р ИСО/МЭК 27005.
5.2.3 Методы оценки риска установлены в СТО РЖД 1.02.034-2010 (приложение В).
5.2.4 При идентификации опасностей и рисков, связанных с железнодорожной техникой в заданных условиях применения, по СТО РЖД 1.02.033 рассматривают опасности, связанные с:
- работой железнодорожной техники в обычных условиях;
- отказами железнодорожной техники или ее составных частей;
- работой железнодорожной техники в аварийных условиях;
- возможным неправильным применением железнодорожной техники;
- взаимодействием новой железнодорожной техники с уже эксплуатируемыми объектами на железнодорожном транспорте;
- функциональными особенностями железнодорожной техники, в том числе угрозы информационной безопасности, опасности, относящиеся к функционированию программного обеспечения, киберугрозы;
- выводом железнодорожной техники из эксплуатации и утилизацией;
- влиянием человеческого фактора;
- охраной труда на производстве.
Также в дополнение к техническим аспектам на данной стадии жизненного цикла могут быть рассмотрены коммерческие и финансовые риски, связанные с реализацией проекта разработки железнодорожной техники.
5.2.5 При определении критериев риска и допустимых уровней рисков руководствуются требованиями СТО РЖД 1.02.035.
5.2.6 Действиями по снижению риска могут быть корректировка технических требований к железнодорожной технике или изменение мероприятий по обеспечению надежности и безопасности.
5.2.7 При документировании процесса оценки риска заводят журнал учета опасностей в качестве основы для текущего управления рисками и составляют отчет об анализе/оценке риска в соответствии с ГОСТ 33433-2015 (подраздел 6.2).
5.2.8 Ответственным за выполнение работ на данной стадии жизненного цикла является разработчик железнодорожной техники.
При необходимости разработчик привлекает функционального заказчика (если его наличие предусмотрено моделью организации работ по разработке и постановке продукции на производство) и потенциальные эксплуатирующие подразделения, филиалы и дочерние и зависимые общества ОАО "РЖД" для сбора исходной информации и проведения ее анализа.
5.2.9 Анализ риска может быть повторен на любой последующей стадии жизненного цикла.
5.3 Стадия "Техническое задание"
5.3.1 Разработку ТЗ железнодорожной техники осуществляют в соответствии с ГОСТ 15.902-2014 (пункт 7.2) для железнодорожного подвижного состава и ГОСТ 33477-2015 (пункт 6.2) для объектов инфраструктуры железнодорожного транспорта.
5.3.2 После утверждения ТЗ по требованию заказчика должна быть подготовлена ПОН, в которой устанавливают все необходимые организационные и технические мероприятия, методы и средства для выполнения этих заданных требований по надежности на стадиях жизненного цикла. На данной стадии разрабатывают предварительную редакцию ПОН применительно к стадиям жизненного цикла, связанным с разработкой.
ПОН разрабатывают в соответствии с требованиями ГОСТ Р 51901.3 и СТО РЖД 1.02.030-2010 (приложение А).
5.3.3 Для железнодорожной техники, относящейся к системам и устройствам, обеспечивающим выполнение функций управления и (или) обеспечения безопасности перевозочного процесса и (или) других технологических процессов (далее - системы управления и безопасности) также должны быть установлены требования по функциональной безопасности в соответствии с ГОСТ Р МЭК 61508-1. Они являются частью технических требований, но могут быть оформлены в виде отдельного документа "Спецификация требований по функциональной безопасности" по ГОСТ Р МЭК 61508-1-2012 (подраздел 7.5).
5.3.4 Для железнодорожной техники, относящейся к системам управления и безопасности, после утверждения ТЗ по требованию заказчика должна быть подготовлена ПОБ осуществляют в соответствии с ГОСТ 33432-2015 (раздел 6).
5.4 Стадия "Разработка и проектирование"
5.4.1 Разработка технических средств
5.4.1.1 Выполнение опытно-конструкторских работ осуществляют в соответствии с ГОСТ 15.902-2014 (подразделы 7.3 - 7.7) для железнодорожного подвижного состава и ГОСТ 33477-2015 (пункты 6.1.2, 6.3 - 6.5) для объектов инфраструктуры железнодорожного транспорта.
5.4.1.2 При разработке железнодорожной техники определяют систему ТО и Р в соответствии с ГОСТ 15.601, а также с учетом нормативных документов ОАО "РЖД" в области ТО и Р для отдельных видов железнодорожной техники.
На основе принятой системы ТО и Р разрабатывают проект ремонтной документации в соответствии с ГОСТ 2.602.
5.4.1.3 Для железнодорожной техники, относящейся к системам управления и безопасности, осуществляют разработку ДБ технической реализации проекта в соответствии с ГОСТ 33433-2015 (раздел 7).
5.4.1.4 Для железнодорожной техники, подлежащей обязательной оценке соответствия, в случаях, предусмотренных техническими регламентами Таможенного союза [1], [2] и [3], разрабатывают ОБ в соответствии с ГОСТ 34008.
5.4.1.5 Варианты разрабатываемых опытных образцов также должны быть оценены с точки зрения их экономической эффективности и СЖЦ. СЖЦ оценивают по СТО РЖД 02.037 и методическим документам ОАО "РЖД", разработанным для отдельных видов железнодорожной техники.
5.4.1.6 Работы по подтверждению соответствия могут выполняться на данной стадии жизненного цикла или позднее в зависимости от принятой для железнодорожной техники модели разработки и постановки продукции на производство.
5.4.2 Проектирование систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта
5.4.2.1 Этапность проектирования системы определяют в задании на проектирование и договоре на проектирование.
5.4.2.2 Разработку проектной и рабочей документации осуществляют в соответствии с ГОСТ Р 21.1101.
5.4.2.3 Для систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта, стадия проектирования может также включать комплекс работ по разработке (ОКР) ее составных частей (см. 5.4.1) в случае, если для данной конкретной системы требуется разработка новых технических средств.
5.4.2.4 Для систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта и имеющих функции управления и безопасности, осуществляют разработку ДБ в соответствии с ГОСТ 33433-2015 (раздел 7).
5.4.2.5 Проект системы также должен быть оценен с точки зрения их экономической эффективности и СЖЦ. СЖЦ оценивают по СТО РЖД 02.037 и методическим документам ОАО "РЖД", разработанным для отдельных видов железнодорожной техники.
5.5 Стадия "Производство"
5.5.1 Работы по постановке на производство осуществляют в соответствии с ГОСТ 15.902-2014 (раздел 8) для железнодорожного подвижного состава и ГОСТ 33477-2015 (раздел 7) для объектов инфраструктуры железнодорожного транспорта.
5.5.2 Для систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта, данная стадия может как включать, так и не включать в себя комплекс работ по подготовке и постановке продукции на производство. Это зависит от того, являются ли составные части системы уже серийно изготавливаемой продукцией или разрабатываются новые для данной конкретной системы.
5.6 Стадия "Сборка, монтаж и установка"
5.6.1 Выделение данной стадии жизненного цикла отдельно целесообразно только для объектов инфраструктуры железнодорожного транспорта, которые могут быть готовы к работе только после сборки и настройки всей совокупности составных частей на конкретном месте эксплуатации, а не для отдельных технических средств, поставляемых в виде готовой продукции от изготовителя.
Пример - К таким объектам, например, относят горочные системы автоматики на сортировочных станциях.
5.7 Стадия "Валидация, приемка и ввод в эксплуатацию"
5.7.1 Приемку и ввод в эксплуатацию систем, являющихся частью проекта строительства инфраструктуры железнодорожного транспорта (объектов инфраструктуры) осуществляют в соответствии с СП 236.1326000.
5.7.2 Приемку в виде приемо-сдаточных и периодических испытаний железнодорожной техники, являющейся законченной продукцией, осуществляют в соответствии с ГОСТ 15.309.
5.8 Стадия "Эксплуатация"
5.8.1 Использование по назначению, ТО и Р железнодорожной техники осуществляют в соответствии с Правилами технической эксплуатации железных дорог [4] и нормативными документами ОАО "РЖД" в области эксплуатации, ТО и Р для отдельных видов железнодорожной техники.
5.8.2 Сбор и учет информации об эксплуатационных характеристиках осуществляют в рамках отдельных хозяйств железнодорожного транспорта в соответствии с нормативными документами ОАО "РЖД", утвержденными установленным порядком.
5.8.3 В рамках мониторинга эксплуатационных характеристик проводят:
- анализ надежности и безопасности железнодорожной техники, в том числе оценку эффективности мероприятий по повышению надежности и безопасности, разрабатываемых в процессе эксплуатации;
- анализ эффективности применения железнодорожной техники на основе затрат на эксплуатацию, проведение технического обслуживания и ремонта и доходов от применения железнодорожной техники по назначению;
- общий анализ стоимости жизненного цикла железнодорожной техники с учетом СТО РЖД 02.037.
В состав комиссии по оценке вышеперечисленных показателей должен быть включен изготовитель железнодорожной техники.
5.8.4 Ответственными за выполнение работ на данной стадии жизненного цикла являются эксплуатирующие подразделения ОАО "РЖД", на балансе которой стоит железнодорожная техника, ремонтные подразделения, филиалы и дочерние и зависимые общества ОАО "РЖД" (или сторонние сервисные организации).
5.9 Стадия "Модификация и модернизация"
Выполнение работ на данной стадии жизненного цикла осуществляют разработчик, изготовитель и функциональный заказчик железнодорожной техники аналогично как на стадиях жизненного цикла 1 - 8 (см. таблицу 1 и рисунок А.1 (приложение А)).
5.10 Стадия "Вывод из эксплуатации и утилизации"
5.10.1 При планировании вывода из эксплуатации железнодорожной техники необходимо обеспечить, чтобы прекращение ее работы не привело к увеличению риска эксплуатации железнодорожного транспорта на заданном участке. Для этих целей может быть повторно проведен анализ риска с учетом 5.2.
5.10.2 При утилизации железнодорожной техники или ее составных частей соблюдают требования по обращению с отходами по ГОСТ Р 51769.
6 Требования к процессам, выполняемых на стадиях жизненного цикла программного обеспечения
Состав и содержание работ, входящих в процессы жизненного цикла программного обеспечения железнодорожной техники, и общие требования к ним в соответствии с 4.8 приведены в таблице 2 и 6.1 - 6.11.
Таблица 2
Общие требования к процессам, выполняемым на стадиях
жизненного цикла программного обеспечения
Стадия жизненного цикла - Основной процесс
Назначение
Входные данные
Подпроцессы (состав и содержание работ)
Выходные данные
Ответственные исполнители
Стадия 1: Формирование требований к программному обеспечению
Разработка документа, который определяет полный набор требований к ПО, удовлетворяя всем требованиям к системе в степени, требуемой уровнем полноты безопасности ПО
- технические требования к железнодорожной технике (спецификация требований к системе), в том числе спецификация требований по функциональной безопасности (для ПО систем управления и безопасности);
- ПОБ железнодорожной техники;
- журнал учета опасностей железнодорожной техники
- анализ требований к железнодорожной технике (как к системе);
- формирование совокупности требований к ПО на основе требований к системе в целом
- спецификация требований к ПО (ТЗ на разработку ПО)
Разработчик и функциональный заказчик (при наличии)
- выделение опасностей и угроз для ПО
- протокол угроз для ПО
Стадия 2: Архитектура программного обеспечения
- разработка архитектуры ПО, удовлетворяющей требованиям спецификации требований к ПО, в степени, требуемой уровнем полноты безопасности ПО;
- пересмотр требований к ПО, основанных на архитектуре системы;
- определение значимости взаимодействия между аппаратным и программным обеспечением для безопасности системы
- спецификация требований к ПО (ТЗ на разработку ПО) со стадии 1;
- технические требования к железнодорожной технике (спецификация требований к системе), в том числе описание архитектуры системы
- разработка спецификации архитектуры ПО;
- определение всех программных компонентов;
- описание взаимодействия между аппаратным и программным обеспечением
- спецификация архитектуры ПО
Разработчик и функциональный заказчик (при наличии)
- разработка плана интеграции ПО
- план интеграции ПО
- пересмотр и корректировка требований к ПО, основанных на архитектуре системы (при необходимости)
- откорректированная спецификация требований к ПО (ТЗ на разработку ПО)
Стадии 3 и 4: Проектирование комплекса программного обеспечения и программных модулей
- проектирование ПО, удовлетворяющего спецификации требований ПО;
- выбор средств и методов проектирования, включая языки программирования и компиляторы, подходящих для требуемого уровня безопасности ПО на протяжении всего жизненного цикла ПО и которые содействуют верификации и сопровождению
- спецификация требований к ПО со стадии 2;
- спецификация архитектуры ПО со стадии 2
- разработка описания программы (комплекса программ)
- описание программы (комплекса программ);
- описание алгоритма (при необходимости)
Разработчик
- определение внешних интерфейсов для каждого программного модуля;
- создание детального проекта каждого компонента;
- разработка спецификации модуля (при необходимости)
- спецификация модуля
- корректировка плана интеграции ПО (при необходимости)
- откорректированный план интеграции ПО
- разработка программы и методики испытаний ПО
- программа и методика испытаний ПО
Стадия 5: Кодирование
Написание программы
- описание программы (комплекса программ);
- описание алгоритма
Написание исходного кода программы
Исходный код программы
Разработчик
Стадии 6, 7, 8: Тестирование модулей, проверка интеграции программных модулей и интеграции системы
- осуществление верификации программных модулей и комплекса ПО на соответствие предъявляемым к ним требованиям;
- доказательство того, что программное и аппаратное обеспечение корректно взаимодействуют для того, чтобы выполнить предназначенные функции
- спецификация требований к системе, включая спецификацию требований по функциональной безопасности;
- спецификация требований к ПО;
- спецификация архитектуры ПО;
- описание программы (комплекса программ);
- программы и методики проверки (испытаний) ПО;
- исходный код ПО и сопутствующая документация
- тестирование каждого программного модуля в отдельности и в совокупности в соответствии с программой и методикой испытаний ПО
- отчет о тестировании модуля;
- отчет о проверке интеграции ПО
Разработчик
- интеграция программного и аппаратного обеспечения;
- верификация ПО
- отчет о проверке интеграции системы
Стадия 9: Подтверждение соответствия программного обеспечения
Доказательство того, что ПО соответствует предъявляемым к нему требованиям, с привлечением независимой третьей стороны (органа по сертификации, испытательной лаборатории (центра))
- спецификация требований к ПО;
- спецификация архитектуры ПО;
- описание программы (комплекса программ);
- программы и методики проверки (испытаний) ПО;
- нормативные документы федеральных органов исполнительной власти и системы сертификации, в которой осуществляют подтверждение соответствия
- валидация (аттестация) ПО разработчиком
- протоколы и акты испытаний ПО;
- отчет о валидации ПО
Разработчик
- проведение испытаний и экспертиз ПО независимой третьей стороной и их документальное оформление (подтверждение соответствия ПО)
- протоколы и акты испытаний ПО;
- сертификат, декларация о соответствии
- осуществление поставки
- отчетные документы о выполненной поставке
Стадия 10: Применение программного обеспечения
Применение ПО в предназначенной для него среде
Документация пользователей
- применение ПО по назначению, которое охватывает действия и задачи оператора, организации, эксплуатирующей систему (железнодорожную технику);
- сбор и анализ информации о работе ПО, в том числе о его ошибках, сбоях и отказах
Отчеты об ошибках и отказах ПО
Функциональный заказчик
Стадия 11: Сопровождение
- обеспечение поддержки функционирования ПО при эксплуатации функциональным заказчиком;
- обеспечение корректного функционирования ПО при сохранении требуемого уровня безопасности и надежности ПО в случае внесения изменений, улучшений или адаптаций ПО
Отчеты об ошибках и отказах ПО со стадии 8
- взаимодействие с пользователями ПО и помощь им при работе с ПО;
- внесение изменений и доработок в ПО по результатам анализа возникающих ошибок, сбоев и отказов ПО, повышения производительности или адаптации к изменившимся условиям работы или требованиям
- отчеты об изменениях ПО
Разработчик
- управление конфигурацией
- данные об управлении конфигурацией
Стадия 12: Модификация
Внесение корректировок, улучшений или изменений в принятое ПО, гарантирующих сохранение стойкости к систематическим отказам программного обеспечения
Вся документация и информация по ПО, полученная на предыдущих стадиях жизненного цикла
- анализ применения ПО;
- разработка спецификации требований модифицированного ПО, его архитектуры и модулей;
- изменение текста программы с применением выбранного языка программирования и по описанному алгоритму;
- проведение повторных тестирования и проверок интеграции
Модифицированное ПО и соответствующая документация по нему
Разработчик
Стадия 13: Хранение программного обеспечения
Обеспечение хранения ПО в виде, позволяющем в дальнейшем повторное использование ПО для другой железнодорожной техники
- ПО на электронном носителе;
- сопутствующая документация по ПО
Хранение и обеспечение сохранности ПО без внесения изменений
Записи о хранении
Разработчик, функциональный заказчик
6.1 Стадия "Формирование требований к программному обеспечению"
6.1.1 На данной стадии жизненного цикла выполняют следующие основные виды работ:
- анализ требований к железнодорожной технике (как к системе), который включает рассмотрение его функциональных возможностей, требований пользователя, требований по надежности и безопасности, требований к внешним интерфейсам и т.д.
- формирование совокупности требований к ПО на основе требований к системе в целом;
- выделение опасностей и угроз для ПО из совокупностей опасностей для системы в целом, включая угрозы информационной, функциональной безопасности и кибербезопасности.
6.1.2 Требования к системе оценивают исходя из критериев реализуемости и возможности проверки при испытаниях на основе предварительной оценки рисков.
6.1.3 Формирование требований к ПО предполагает определение следующих характеристик для каждого компонента ПО:
- функциональные возможности, включая характеристики производительности и среды функционирования компонента;
- внешние интерфейсы;
- спецификация требований безопасности (для ПО систем управления и безопасности), включающая требования к функциям безопасности ПО и требования к полноте безопасности по отношению к систематическим отказам (задание уровня полноты безопасности ПО) в соответствии с ГОСТ Р МЭК 61508-3;
- эргономические требования;
- требования к используемым данным;
- требования к установке и приемке;
- требования к документации пользователя;
- требования к эксплуатации и сопровождению.
Требования к ПО оценивают исходя из критериев их соответствия требованиям к системе, реализуемости и возможности проверки при испытаниях.
6.1.4 ТЗ на разработку ПО осуществляют в соответствии с ГОСТ 19.201.
6.2 Стадия "Архитектура программного обеспечения"
6.2.1 На стадии жизненного цикла выполняют следующие основные виды работ:
а) разработка спецификации архитектуры ПО;
б) описание взаимодействия между аппаратным и программным обеспечением;
в) определение всех программных компонентов, включая следующую информацию о них:
1) являются ли эти компоненты новыми, существующими или собственными (патентованными);
2) были ли эти компоненты ранее аттестованы (и если да, то при каких условиях проведена аттестация);
3) является ли конкретный компонент связанным с безопасностью или нет;
4) уровень безопасности ПО для компонента;
г) пересмотр и корректировка требований к ПО, основанных на архитектуре системы (при необходимости).
6.2.2 Проектирование архитектуры ПО включает следующие задачи (для каждого компонента ПО):
- переработку требований к ПО в архитектуру, определяющую на высоком уровне структуру ПО и состав его компонентов;
- разработку и документирование программных интерфейсов ПО и баз данных;
- разработку предварительной версии документации пользователя;
- разработку плана интеграции ПО;
- разработку и документирование предварительных требований к испытаниям.
6.2.3 Архитектура компонентов ПО должна соответствовать требованиям, предъявляемым к ним, а также принятым стандартам и методам проектирования.
6.2.4 Спецификация архитектуры ПО должна обосновывать пригодность ПО для удовлетворения спецификации требований к ПО и соответствие уровню полноты безопасности ПО.
6.2.5 Архитектура ПО должна минимизировать часть ПО, влияющую на безопасность.
6.3 Стадии "Проектирование комплекса программного обеспечения" и "Проектирование программных модулей"
На стадии жизненного цикла выполняют следующие основные виды работ:
- определение внешних интерфейсов для каждого программного модуля;
- создание детального проекта каждого компонента, описывающие создаваемые программные модули, включая описание алгоритмов выполнения программ;
- разработка спецификации модуля как отдельного документа, содержащей все требования к каждому отдельному модулю, если они не отражены в каком-либо другом документе (при необходимости);
- разработка описания программы (комплекса программ) в соответствии с ГОСТ 19.402;
- корректировка плана интеграции ПО (при необходимости);
- разработка программы и методики испытаний ПО, учитывающих в том числе проверки интеграции ПО. Требования к содержанию и оформлению программы и методики испытаний ПО по ГОСТ 19.301
6.4 Стадия "Кодирование"
На данной стадии жизненного цикла осуществляют написание исходного кода программы с применением выбранного языка программирования и по описанному алгоритму. При необходимости данный вид работы документируют в виде документа "Текст программы", требования к содержанию и оформлению которого приведены в ГОСТ 19.401.
6.5 Стадии "Тестирование программных модулей", Интеграция программного обеспечения и комплексное тестирование программных модулей", "Проверка интеграции"
На данных стадиях жизненного цикла выполняют следующие основные виды работ:
- интеграция программного и аппаратного обеспечения. Интеграция ПО предусматривает сборку разработанных модулей (компонентов) ПО в соответствии с планом интеграции и тестирование агрегированных компонентов. Интеграция системы заключается в сборке всех ее компонентов, включая ПО и оборудование. После интеграции система, в свою очередь, подвергается квалификационному (комплексному) тестированию на соответствие совокупности требований к ней;
- тестирование каждого программного модуля в отдельности и в совокупности в соответствии с программой и методикой испытаний ПО;
- верификация ПО, которая включает определении того, что ПО, являющееся результатом некоторых действий, полностью удовлетворяет требованиям или условиям, обусловленным предшествующими действиями. Верификации должны подвергаться как отдельные программные модули, так и группы модулей и комплекс ПО в целом.
6.6 Стадия "Подтверждение соответствия программного обеспечения"
6.6.1 На стадии жизненного цикла выполняют следующие основные виды работ:
- валидация (аттестация) ПО;
- проведение испытаний и экспертиз ПО независимой третьей стороной и их документальное оформление (оценка соответствия).
6.6.2 Валидация (аттестация) ПО, которая предусматривает определение полноты соответствия заданных требований и созданной системы или ПО их конкретному функциональному назначению. Под аттестацией обычно понимают подтверждение и оценку достоверности проведенного тестирования ПО. В качестве вспомогательного средства процесса аттестации могут быть использованы имитация и моделирование программ.
Валидация должна гарантировать полное соответствие ПО спецификациям, а также возможность его безопасного и надежного применения пользователем. Валидацию рекомендуется выполнять путем тестирования во всех возможных ситуациях и использовать при этом независимых специалистов.
Примечание - Валидация, так же как и верификация, может осуществляться с различными степенями независимости. Если процесс валидации выполняется организацией, не зависящей от поставщика, разработчика, оператора или службы сопровождения, то он называется процессом независимой валидации или оценкой соответствия.
6.6.3 В настоящее время сформированы два направления подтверждения соответствия программного обеспечения:
- требованиям технических регламентов Таможенного союза [1], [2] и [3];
- требованиям безопасности информации и отсутствия недекларированных возможностей по [5] - [9].
ИС NORMPROD: примечание.
Нумерация пунктов дана в соответствии с официальным текстом документа.
6.8 Стадия "Применение программного обеспечения"
На стадии жизненного цикла осуществляют:
- применение ПО по назначению, которое охватывает действия и задачи оператора и структурного подразделения ОАО "РЖД", эксплуатирующего систему (железнодорожную технику);
- сбор и анализ информации о работе ПО, в том числе о его ошибках, сбоях и отказах.
6.9 Стадия "Сопровождение программного обеспечения"
6.9.1 На стадии жизненного цикла разработчик ПО или системы выполняет следующие основные виды работ:
- взаимодействие с пользователями ПО и помощь им при работе с ПО;
- внесение изменений в ПО и его доработка по результатам анализа возникающих ошибок, сбоев и отказов ПО, повышения производительности или адаптации к изменившимся условиям работы или требованиям;
- управление конфигурацией, которое предполагает применение административных и технических процедур на всем протяжении всего жизненного цикла для определения состояния компонентов ПО в системе, управления модификациями ПО, описания и подготовки отчетов о состоянии компонентов ПО и запросов на модификацию, обеспечения полноты, совместимости и корректности компонентов ПО, управления хранением и поставкой ПО.
Примечание - Под конфигурацией ПО понимают совокупность его функциональных и физических характеристик, установленных в технической документации и реализованных в ПО.
6.9.2 Управление конфигурацией позволяет организовать, систематически учитывать и контролировать внесение изменений в ПО на всех стадиях жизненного цикла.
6.10 Стадия "Модификация программного обеспечения"
6.10.1 На стадии жизненного цикла выполняют следующие основные виды работ:
- анализ применения ПО;
- разработка спецификации требований модифицированного ПО, его архитектуры и модулей;
- изменение текста программы с применением выбранного языка программирования и по описанному алгоритму;
- проведение повторных тестирования и проверок интеграции.
6.10.2 Основные требования к процедурам сопровождения и модификации программного обеспечения приведены в ГОСТ 34009.
6.11 Стадия "Хранение программного обеспечения"
Исходный и исполняемый коды ПО, а также необходимые программные и иные инструменты разработки должны храниться в месте, исключающем возможность несанкционированного доступа к ним. Место хранения и доступ к указанным материалам должны быть определены в договоре на разработку или поставку ПО.
Приложение А
(рекомендуемое)
МОДЕЛЬ ЖИЗНЕННОГО ЦИКЛА ЖЕЛЕЗНОДОРОЖНОЙ ТЕХНИКИ
- Функциональный заказчик
- Разработчик или проектная организация
- Изготовитель
- Орган по сертификации
- Владелец инфраструктуры
Верификация
Валидация
Рисунок А.1 - Модель жизненного цикла железнодорожной
техники с учетом совокупности работ по разработке
и постановки на производство
Приложение Б
(рекомендуемое)
МОДЕЛЬ ЖИЗНЕННОГО ЦИКЛА ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
ЖЕЛЕЗНОДОРОЖНОЙ ТЕХНИКИ
Верификация
Валидация
- Функциональный заказчик
- Разработчик
- Орган по сертификации
Рисунок Б.1 - Модель жизненного цикла программного
обеспечения железнодорожной техники
Библиография
[1]
Технический регламент Таможенного союза ТР ТС 001/2011 "О безопасности железнодорожного подвижного состава"
[2]
Технический регламент Таможенного союза ТР ТС 002/2011 "О безопасности высокоскоростного железнодорожного транспорта"
[3]
Технический регламент Таможенного союза ТР ТС 003/2011 "О безопасности инфраструктуры железнодорожного транспорта"
[4]
Правила технической эксплуатации железных дорог Российской Федерации, утвержденные Минтрансом России 21 декабря 2010 г. N 286 (зарегистрированы Минюстом России 28 января 2011 г. N 19627)
[5]
Приказ ФСТЭК России от 14 марта 2014 г. N 31 "Требования к обеспечению защиты информации в автоматизированных системах управления производственными и технологическими процессами на критически важных объектах, потенциально опасных объектах, а также объектах, представляющих повышенную опасность для жизни и здоровья людей и для окружающей природной среды"
[6]
Руководящий документ "Защита от несанкционированного доступа к информации Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей", утвержденный Решением председателя Государственной технической комиссии при Президенте Российской Федерации от 4 июня 1999 г. N 114
[7]
Руководящий документ "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации", утвержденный Решением председателя Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г.
[8]
Руководящий документ "Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации", утвержденный Решением председателя Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г.
[9]
Руководящий документ "Средства вычислительной техники. Межсетевые экраны. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации", утвержденный Решением председателя Государственной технической комиссии при Президенте Российской Федерации от 25 июля 1997 г.
Заместитель Генерального директора
ОАО "НИИАС"
А.М.ЗАМЫШЛЯЕВ
Начальник Отделения управления
рисками сложных технических систем
Ю.А.КУВАШОВ
Начальник отдела стандартизации
М.А.БУБЛИКОВА



Вернуться в "Каталог нормативных документов"



 

Источник информации: https://internet-law.ru/documents/prod/rasporyazhenie/3/sto_56800.html

 

На эту страницу сайта можно сделать ссылку:

 


 

На правах рекламы: