ФБУ «Томский ЦСМ» на основании аттестата предоставления полномочий испытательной лаборатории на проведение работ в системе добровольной сертификации программного обеспечения средств измерений (СДС ПО СИ) № 0003 проводит испытания программного обеспечения и аппаратно-программных комплексов с целью добровольной сертификации.
Федеральным законом от 26.06.2008 № 102-ФЗ «Об обеспечении единства измерений» предусмотрено предъявление к программному обеспечению средств измерений определенных требований и необходимость обеспечения его защиты от искажения измерительной информации (пункты 1,2 статьи 9). В рамках проведения испытаний средств измерений в целях утверждения типа предусматривается идентификация программного обеспечения, проверка уровня защиты и оценка влияния на метрологические характеристики. В остальных случаях подтверждение соответствия программного обеспечения выполняется в форме добровольной сертификации на основании Федерального закона от 27.12.2002 № 184-ФЗ «О техническом регулировании».
Сертификация программного обеспечения (ПО) – это проведение независимой, в том числе метрологической, экспертизы используемого программного обеспечения на предмет установления его соответствия требованиям соответствующей нормативной документации.
Какие программные продукты могут быть сертифицированы
Программное обеспечение:
- средств измерений: автономное – функционирующее на базе универсального компьютера и встроенное – предназначенное для решения
- частных измерительных задач;
- измерительных и информационно-измерительных систем;
- контроллеров и вычислительных блоков, не входящих в состав информационно-измерительных систем;
- системных программных средств, в т.ч. систем коммерческого учета энергетических и природных ресурсов (электроэнергии, количества теплоты, газа, нефти и нефтепродуктов, воды);
- систем технической, информационной, противопожарной, радиационной и экологической безопасности.
Прикладные программные средства:
- научных исследований, в том числе программы моделирования объектов и процессов, являющихся предметом исследований;
- идентификации объектов и процессов с использованием компьютерных баз данных;
- управления системами, техническими устройствами и технологическими процессами, использующими средства измерений и устройства с измерительными функциями;
- учебного назначения в области метрологии и метрологического обеспечения.
Что необходимо для сертификации ПО
На испытания должно быть предоставлено ПО на отдельном электронном носителе (возможен выезд исполнителя на место инсталляции ПО) и документация.
Документация может быть представлена в виде программных документов (например, описания программы, пояснительной записки, описания применения, руководства системного программиста, руководства оператора и т.д.) или иной программной документации, имеющейся у заявителя.
Документация, подаваемая заявителем для прохождения процедуры добровольной сертификации программного обеспечения должна содержать следующую информацию о ПО:
- официальное название ПО;
- описание структуры программного обеспечения, выполняемых им функций, в том числе последовательность обработки данных;
- описание метрологически значимых функций и параметров ПО, существенных для их работы (ГОСТ Р 8.654-2015, ГОСТ Р 8.883-2015);
- описание реализованных в ПО вычислительных алгоритмов, а также их блок-схемы;
- описание модулей ПО;
- перечень интерфейсов и перечень команд для каждого интерфейса, в том числе для интерфейса связи и пользователя, включая заявление об их полноте;
- описание интерфейсов пользователя, всех меню и диалогов;
- список, значение и действие всех команд, получаемых от клавиатуры, мыши и других устройств ввода информации;
- описание реализованной методики идентификации ПО и самих идентификационных признаков;
- описание хранимых или передаваемых наборов данных;
- описание реализованных методов защиты ПО и данных;
- характеристики требуемых системных и аппаратных средств, если эта информация не приведена в руководстве пользователя.
Порядок проведения сертификации программного обеспечения
- подача заявки на испытания ПО в целях добровольной сертификации;
- рассмотрение предоставленной программной документации, программного обеспечения и принятие решения по заявке;
- оформление договора на проведение работ по испытаниям ПО с целью сертификации;
- разработка и согласование с заказчиком методики сертификационных испытаний;
- проведение сертификационных испытаний;
- оформление протокола и акта испытаний;
- направление материалов испытаний в орган по сертификации (ФГУП «ВНИИМС»);
- экспертиза материалов испытаний в органе по сертификации и принятие решения о выдаче сертификата соответствия и разрешения использования знака соответствия либо об отказе в выдаче сертификата соответствия;
- выдача сертификата соответствия и разрешения использования знака соответствия;
- занесение юридического лица или индивидуального предпринимателя в Реестр СДС ПО СИ.