Статус документа
Статус документа


ГОСТ Р 53624-2009

НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ

Информационные технологии

Информационно-вычислительные системы

Программное обеспечение

СИСТЕМЫ МЕНЕДЖМЕНТА КАЧЕСТВА

Требования

Information technologies. Quality management systems. Software. Requirements



ОКС 03.120.10

Дата введения 2011-01-01

     

Предисловие

1 РАЗРАБОТАН Федеральным государственным унитарным предприятием "Всероссийский научно-исследовательский институт проблем вычислительной техники и информатизации" (ФГУП ВНИИПВТИ)

2 ВНЕСЕН Техническим комитетом по стандартизации "Информационные технологии" (ТК 22)

3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Ростехрегулирования от 15 декабря 2009 г. N 966-ст

4 ВВЕДЕН ВПЕРВЫЕ

5 ПЕРЕИЗДАНИЕ. Май 2020 г.


Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)

Введение


Настоящий стандарт разработан на базе основополагающего национального стандарта ГОСТ Р ИСО 9001-2008 "Системы менеджмента качества. Требования".

Применение настоящего стандарта взаимосвязано с другими основополагающими стандартами, относящимися к системам менеджмента качества:

- ГОСТ Р ИСО 9004-2001 "Системы менеджмента качества. Рекомендации по улучшению деятельности";

- ГОСТ Р ИСО 19011-2003 "Руководящие указания по аудиту систем менеджмента качества и/или систем экологического менеджмента".

     1 Область применения


Настоящий стандарт предназначен для сертификации систем менеджмента качества организаций, создающих программное обеспечение информационно-вычислительных систем.

Настоящий стандарт может быть также применен организациями, осуществляющими разработку, поставку, эксплуатацию и сопровождение программного обеспечения, при:

- подготовке системы менеджмента качества к сертификации на соответствие требованиям, установленным настоящим стандартом;

- осуществлении действий по повышению результативности системы менеджмента качества и по улучшению деятельности организации в целом с основной целью - создание программного обеспечения с характеристиками, удовлетворяющими потребности и ожидания приобретателей (заказчиков и потребителей);

- проведении мероприятий по поддержанию работоспособности сертифицированной системы менеджмента качества.

Настоящий стандарт устанавливает требования к процессам системы менеджмента качества, к осуществлению этих процессов и правила их документирования.

Настоящий стандарт распространяется на системы менеджмента качества создающих программное обеспечение организаций, независимо от их организационно-правовых форм, размера и форм собственности.

     2 Нормативные ссылки


В настоящем стандарте нет ссылок на нормативные документы.

     3 Термины и определения


В настоящем стандарте применены следующие термины с соответствующими определениями:

3.1 запись: Документ, содержащий описание результатов осуществленной деятельности.

3.2 информационно-вычислительная система: Совокупность данных (баз данных) и программ, функционирующих на вычислительных средствах как единое целое для решения определенных задач.

3.3 инфраструктура: Совокупность помещений, оборудования и средств, необходимых для функционирования организации при создании программного обеспечения.

3.4 корректирующее действие: Действие, предпринятое для устранения причины обнаруженного несоответствия.

3.5 менеджмент: Скоординированная деятельность должностных лиц по руководству и управлению организацией с целью повышения эффективности ее функционирования при создании программного обеспечения.

3.6 программное обеспечение (программное средство, программа): Последовательность инструкций в кодах для вычислительного средства, находящаяся в памяти вычислительного средства, представляющая описание алгоритма действий с данными.

Примечание - Программное обеспечение как продукция производственно-технического назначения рассматривается с обязательным наличием соответствующих конструкторских и эксплуатационных документов.

3.7 производственная среда: Совокупность физических, социальных, психологических и экологических условий, в которых персонал выполняет работы.

3.8 процедура: Установленный способ осуществления процесса.

3.9 процедура документированная: Процедура, изложенная письменно на бумажном носителе информации.

3.10 процедурный документ: Документ на бумажном носителе информации, содержащий письменную процедуру.

3.11 процесс: Деятельность, в результате которой входные данные преобразуются в выходные данные (достигнутые результаты).

3.12 ресурсы: Персонал, финансовые средства, инфраструктура и производственная среда, необходимые для создания программного обеспечения.

3.13 система менеджмента качества: Совокупность организационной структуры, процессов и ресурсов организации, обеспечивающая достижение целей и реализацию политики в области качества.

3.14 служба качества: Входящая в организационную структуру группа работников из штатного расписания, назначенных приказом руководителя организации и подготовленных для содействия персоналу в поддержании системы менеджмента качества в рабочем состоянии, а также в повышении ее результативности.

3.15 создание (разработка) программного обеспечения: Совокупность процессов жизненного цикла программного обеспечения от формирования требований к нему до снятия его с эксплуатации.

3.16 этап (стадия): Составляющая часть жизненного цикла программного обеспечения, имеющая конкретный результат.

     4 Сокращения


В настоящем документе использованы следующие сокращения:

- ЖЦПО - жизненный цикл программного обеспечения;

- ИВС - информационно-вычислительная система;

- ИТ - информационная технология;

- ОС СМК - орган по сертификации систем менеджмента качества;

- ПО - программное обеспечение;

- ПС - программное средство;

- ПРК - представитель руководства организации по качеству;

- СМК - система менеджмента качества;

- СТО - стандарт организации.

     5 Общие требования к организации


Организация, претендующая на сертификацию действующей в ней системы менеджмента качества, должна:

а) быть юридическим лицом, зарегистрированным в установленном порядке;

б) иметь:

1) определенный Уставом организации вид деятельности - создание программного обеспечения информационно-вычислительных систем;

2) утвержденную руководителем организации организационную структуру, включающую в себя штатное расписание и отражающую распределение ответственности, полномочий и взаимоотношений руководящих должностных лиц и взаимодействие структурных подразделений;

3) профессионально подготовленный для выполнения работ по созданию, сопровождению и эксплуатации программного обеспечения персонал, а также группу работников, специально подготовленных к действиям по поддержанию работоспособности СМК;

4) утвержденные руководителем организации положения о подразделениях, а также о службе качества;

5) должностные инструкции работников всех уровней организационной структуры организации;

6) инфраструктуру, обеспечивающую функционирование (жизнедеятельность) организации;

7) производственную среду, обеспечивающую условия для выполнения работ по созданию программного обеспечения;

8) документально оформленную СМК;

9) хотя бы одно сертифицированное ПО из уже созданных;

10) систему менеджмента качества, действующую в организации не менее шести месяцев с момента ее внедрения.

     6 Ответственность руководства и персонала организации

     6.1 Требования к заявлениям о целях и политике в области качества


Цели организации в области качества должны:

- соответствовать назначению организации;

- конкретизировать конечный результат и срок его достижения;

- содержать количественные характеристики требуемого результата для подтверждения факта их достижения;

- быть включены в положения о соответствующих подразделениях и должностные инструкции работников.

Политика организации в области качества должна:

- соответствовать целям организации;

- включать в себя обязательство руководства организации обеспечивать постоянное повышение результативности СМК;

- содержать конкретные и однозначные формулировки;

- состоять из 8-10 частей, содержащих логически завершенные принципиальные положения по руководству организацией с целью улучшения ее деятельности.

     6.2 Требования к представителю руководства организации по качеству

6.2.1 Представитель руководства организации по качеству, назначаемый ее руководителем, должен нести ответственность за результативность функционирования СМК.

6.2.2 Представитель руководства организации по качеству должен иметь полномочия, распространяющиеся на:

- координацию деятельности подразделений для достижения целей организации в области качества;

- подготовку проектов решений руководителя организации (приказов и распоряжений) по совершенствованию ее деятельности, принимаемых по результатам анализа функционирования СМК;

- представление руководителю организации проектов программ внутренних проверок СМК для утверждения;

Доступ к полной версии документа ограничен
Полный текст этого документа доступен на портале с 20 до 24 часов по московскому времени 7 дней в неделю.
Также этот документ или информация о нем всегда доступны в профессиональных справочных системах «Техэксперт» и «Кодекс».
Нужен полный текст и статус документов ГОСТ, СНИП, СП?
Попробуйте «Техэксперт: Лаборатория. Инспекция. Сертификация» бесплатно
Реклама. Рекламодатель: Акционерное общество "Информационная компания "Кодекс". 2VtzqvQZoVs