ISO/IEC 29110-3-3:2016 システムおよびソフトウェアエンジニアリング—超小規模企業(VSE)のライフサイクルプロファイル—パート3-3:プロセス評価および成熟度モデルを使用したVSEプロファイルの適合性評価の認証要件 | ページ 6

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

3 用語と定義

このドキュメントの目的のために、ISO/IEC/TR 29110-1, ISO/IEC 17000, および ISO/IEC 17065 に記載されている用語と定義、および以下が適用されます。

ISO および IEC は、次のアドレスで標準化に使用する用語データベースを維持しています。

3.1

基本工程セット

基本的な成熟度レベルの達成を保証する一連のプロセス

注記 1一連のプロセスは、指定されたプロセス評価モデルから抽出されます。

注記 2:基本的なプロセス セットには、プロセスの最小セットと、評価の組織的状況によって決定される追加のオプションのプロセスが含まれます。

3.2

認証機関

第三者適合性評価機関の運用認証スキーム

注記 1:認証機関は非政府機関または政府機関 (規制当局の有無にかかわらず) の場合があります。

注記 2:この文書では、認証機関は、プロセス評価について ISO/IEC 33002 で定義されているように、タイプ A の独立性 (すなわち、第三者) の評価機関とも呼ばれます。

[出典: ISO/IEC 17065:2012, 3.12, 修正 – 注 2 を追加]

3.3

認証スキーム

同一の特定要求事項、特定規則及び手続が適用される特定製品に関する認証制度

注記 1: ISO/IEC 17000:2004, 2.8 から適応。

注記2 「認証システム」は、ISO/IEC 17000:2004, 2.7 で定義されている「適合性評価システム」です。

[出典: ISO/IEC 17065:2012, 3.9, 修正 – 注記 3 と 4 は削除されました。]

3.4

適合性評価

製品、プロセス、システム、人、または身体に関する特定の要件が満たされていることの証明

[出典: ISO/IEC 17000:2004, 2.1]

3.5

適合性評価機関

適合性評価サービスを実施する機関

[出典: ISO/IEC 17000:2004, 2.5]

注記適合性評価という用語が使用されている場合は、ISO/IEC 17000 の定義が適用されます。アセスメントという用語が適合性という言葉なしで使用されている場合 (例: アセスメント、プロセス アセスメント、適合プロセス アセスメント、アセスメント機関)、関連する ISO/IEC 33001 定義が適用されます。

注記 2:適合性評価機関は、評価機関または ISO/IEC 33002 における評価を実施する機関と同義です。

注記3:この文書では、適合性評価サービスを運営する第三者適合性評価機関のみを指す。

3.6

適合性評価スキーム

同じ特定の指定された要件、規則、および手順が適用される適合性評価の指定されたオブジェクトに関連する評価システム

[出典: ISO/IEC 17000:2004, 2.8]

3.7

拡張プロセス セット

関連するプロセスプロファイルの達成を保証する基本的な成熟度レベルよりも高い成熟度レベルに固有の一連のプロセス。

注記 1一連のプロセスは、指定されたプロセス評価モデルから抽出されます。

注記 2:拡張プロセス セットには、プロセスの最小セットと、評価の組織的状況によって決定される追加およびオプションのプロセスが含まれます。

3.8

成熟度モデル

1 つまたは複数の指定されたプロセス評価モデルから派生したモデルで、組織のプロセス成熟度の指定されたスケールのレベルに関連付けられたプロセス セットを識別します。

[出典: ISO/IEC 33001:2015, 3.3.7]

注記 1: VSE プロファイルの成熟度モデルは、ISO/IEC/TR 29110-3-1:2015, 付属書 A で定義されています。

3.9

組織(プロセス)の成熟度

組織単位が、そのビジネス ニーズ (現在または予測) の達成に貢献する、定義された範囲内でプロセスを一貫して実装する程度。

注記 1定義された範囲は、指定された成熟度モデルの範囲です。

注記 2:この文書では、ISO/IEC/TR 29110-3-1 で定義されているように、組織 (プロセス) の成熟度は VSE プロファイルの達成に対応します。

[出典: ISO/IEC 33001:2015, 3.4.2, 修正 – 注 2 を追加]

参考文献

[1]ISO/IEC/IEEE 12207, システムおよびソフトウェア工学 — ソフトウェア ライフ サイクル プロセス
[2]ISO/IEC/IEEE 15288, システムおよびソフトウェア工学 — システム ライフ サイクル プロセス
[3]ISO/IEC 17000:2004, 適合性評価 - 語彙および一般原則
[4]ISO/IEC 17050-2:2004, 適合性評価 — サプライヤーの適合宣言 — 2: サポート ドキュメント
[5]ISO/IEC 33001, 情報技術 - プロセス評価 - 概念と用語
[6]ISO/IEC TR 29110-1, システムおよびソフトウェア工学 — 非常に小規模なエンティティ (VSE) のライフサイクル プロファイル — 概要
[7]経済協力開発機構( OECD )、 o企業および起業家精神展望。 2005年版

3 Terms and definitions

For the purposes of this document, the terms and definitions given in ISO/IEC/TR 29110-1, ISO/IEC 17000 and ISO/IEC 17065 and the following apply.

ISO and IEC maintain terminological databases for use in standardization at the following addresses:

3.1

basic process set

set of processes that ensure the achievement of the basic maturity level

Note 1 to entry: The set of processes are drawn from specified process assessment models.

Note 2 to entry: A basic process set will include a minimum set of processes, together with additional and optional processes determined by the organizational context for the assessment.

3.2

certification body

third-party conformity assessment body operating certification schemes

Note 1 to entry: A certification body can be non-governmental or governmental (with or without regulatory authority).

Note 2 to entry: For this document, the certification body will be also named the assessment body of Type A independence (i.e. third party), as defined in ISO/IEC 33002 for process assessments.

[SOURCE: ISO/IEC 17065:2012, 3.12, modified – Note 2 has been added.]

3.3

certification scheme

certification system related to specified products, to which the same specified requirements, specific rules and procedures apply

Note 1 to entry: Adapted from ISO/IEC 17000:2004, 2.8.

Note 2 to entry: A “certification system” is a “conformity assessment system”, which is defined in ISO/IEC 17000:2004, 2.7.

[SOURCE: ISO/IEC 17065:2012, 3.9, modified – Notes 3 and 4 have been deleted.]

3.4

conformity assessment

demonstration that specified requirements relating to a product, process, system, person or body are fulfilled

[SOURCE: ISO/IEC 17000:2004, 2.1]

3.5

conformity assessment body

body that performs conformity assessment services

[SOURCE: ISO/IEC 17000:2004, 2.5]

Note 1 to entry: Where the term conformity assessment is used, the definition in ISO/IEC 17000 applies. Wherever the term assessment is used without the word conformity (e.g. assessment, process assessment, conformant process assessment, assessment body), the relevant ISO/IEC 33001 definitions apply.

Note 2 to entry: Conformity assessment body is synonymous with assessment body or the body performing assessment in ISO/IEC 33002.

Note 3 to entry: In this document it will only refer to third-party conformity assessment body operating conformity assessment services.

3.6

conformity assessment scheme

conformity assessment system as related to specified objects of conformity assessment to which the same particular specified requirements, rules and procedures apply

[SOURCE: ISO/IEC 17000:2004, 2.8]

3.7

extended process set

set of processes specific to a maturity level higher than the basic maturity level that ensures the achievement of the relevant process profile

Note 1 to entry: The set of processes are drawn from specified process assessment models.

Note 2 to entry: An extended process set will include a minimum set of processes, together with additional and optional processes determined by the organizational context for the assessment.

3.8

maturity model

model, derived from one or more specified process assessment model(s), that identifies the process sets associated with the levels in a specified scale of organizational process maturity

[SOURCE: ISO/IEC 33001:2015, 3.3.7]

Note 1 to entry: The maturity model for the VSE profiles is defined in ISO/IEC/TR 29110-3-1:2015, Annex A.

3.9

organizational (process) maturity

extent to which an organizational unit consistently implements processes within a defined scope that contributes to the achievement of its business needs (current or projected)

Note 1 to entry: The defined scope is that of the specified maturity model.

Note 2 to entry: In this document, and as defined in ISO/IEC/TR 29110-3-1, organizational (process) maturity corresponds to fulfilment of VSE profiles.

[SOURCE: ISO/IEC 33001:2015, 3.4.2, modified – Note 2 has been added.]

Bibliography

[1]ISO/IEC/IEEE 12207, Systems and software engineering — Software life cycle processes
[2]ISO/IEC/IEEE 15288, Systems and software engineering — System life cycle processes
[3]ISO/IEC 17000:2004, Conformity assessment — Vocabulary and general principles
[4]ISO/IEC 17050-2:2004, Conformity assessment — Supplier's declaration of conformity — 2: Supporting documentation
[5]ISO/IEC 33001, Information technology — Process assessment — Concepts and terminology
[6]ISO/IEC/TR 29110-1, Systems and software engineering — Lifecycle profiles for Very Small Entities (VSEs) — 1: Overview
[7]Organization for Economic Co-Operation and Development (OECD), SME and Entrepreneurship Outlook. Edition, 2005