この規格 プレビューページの目次
※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。
序文
ISO (国際標準化機構) と IEC (国際電気標準会議) は、世界標準化のための専門システムを形成しています。 ISO または IEC のメンバーである国家機関は、技術活動の特定の分野を扱うために、それぞれの組織によって設立された技術委員会を通じて、国際規格の開発に参加しています。 ISO と IEC の技術委員会は、相互に関心のある分野で協力しています。 ISO および IEC と連携して、政府および非政府の他の国際機関もこの作業に参加しています。情報技術の分野では、ISO と IEC が合同技術委員会 ISO/IEC JTC 1 を設立しました。
国際規格は、ISO/IEC 指令で指定された規則に従って起草されます。 2.
合同技術委員会の主な任務は、国際規格を作成することです。合同技術委員会によって採択された国際規格草案は、投票のために各国の機関に回覧されます。国際規格として発行するには、投票を行う国の機関の少なくとも 75% による承認が必要です。
他の状況では、特にそのような文書に対する緊急の市場要求がある場合、合同技術委員会は、合同技術委員会のメンバーと委員会のメンバーの 3 分の 2 の投票によって承認された場合、出版が承認されます。
ISO/IEC TS は 3 年後にレビューされ、さらに 3 年間確認されるか、国際規格になるように改訂されるか、または撤回されるかを決定します。 ISO/IEC TS が確認された場合、さらに 3 年後に再度レビューされ、その時点で国際規格に変換されるか、撤回される必要があります。
このドキュメントの要素の一部が特許権の対象となる可能性があることに注意してください。 ISO および IEC は、そのような特許権の一部またはすべてを特定する責任を負わないものとします。
ISO/IEC TS 15504-10 は、合同技術委員会 ISO/IEC JTC 1, 情報技術、小委員会 SC 7, ソフトウェアおよびシステム工学によって作成されました。
ISO/IEC 15504 は、情報技術 - プロセス評価という一般的なタイトルの下に、次の部分で構成されています。
- Part 1: 概念と語彙
- Part 2: 評価の実行
- Part 3: 評価の実行に関するガイダンス
- Part 4: プロセス改善およびプロセス能力決定のための使用に関するガイダンス
- Part 5: プロセス評価モデルの例
- Part 6 部: システム ライフサイクル プロセス評価モデルの例[テクニカル レポート]
- Part 7: 組織の成熟度の評価[テクニカル レポート]
- Part 9: 対象プロセス プロファイル[技術仕様]
- Part 10: 安全拡張[技術仕様]
次の部分は準備中です。
- Part 8: IT サービス管理のプロセス評価モデルの例[テクニカル レポート]
序章
システムおよびソフトウェアの公開された ISO/IEC 15504 プロセス評価モデルは、現在、複雑な安全関連システムの開発に関して、プロセスのプロセス能力評価を実行するための十分な基礎を提供していません。
ISO/IEC 15504 のこの部分は、評価を行うための一般的な枠組みを提供します。ただし、プロセス能力または改善の優先順位に関して一貫した判断を下すために、安全関連システム開発に適用される場合、システムおよびソフトウェアの既存のプロセス評価モデルの使用をサポートするには、追加のガイダンスとプロセスが必要です。
安全関連システムの開発には、専門的なプロセス、技術、スキル、および経験が必要です。安全管理、安全工学、安全資格の分野では、プロセスの拡大が必要です。 ISO/IEC 15504 のこの部分では、これらの増幅 (安全拡張) を 3 つのプロセスの説明として示しています。 ISO/IEC 15504 のこの部分では、採用された安全要件に関連して選択された方法と技術に関連する追加のライフサイクル検証活動に関する追加の情報コンポーネントと、プロセス評価の一部として安全拡張機能を使用する予定のユーザー向けのガイダンスを調整することも提供します。
ISO/IEC 15504 のこの部分は、独立したドキュメントとして、安全分野の専門家からの最小限のサポートで経験豊富な評価者が ISO/IEC 15504-5 および/または ISO/IEC TR 15504-6 プロセス評価モデルと組み合わせて使用できます。
ISO/IEC 15504 のこの部分は、安全の原則、方法、技術、および作業成果物を定義する特定の安全規格とは別に開発されています。ただし、関連する安全規格の要素は安全拡張にマッピングでき、安全拡張は特定の安全規格要件を含めるように拡張できるようになっています。
注記ISO/IEC 15504 の目的によると、このパートはドメイン固有の標準から独立していると見なされます。その結果、ドメイン固有の安全規格で必要とされる技術エンジニアリングのソリューションと方法、および特定の実用的な製品は、ISO/IEC 15504 のこの部分で定義されている安全エンジニアリング プロセスおよびその他のプロセスに明示的にマッピングされていません。エンジニアリング ソリューションと方法、および特定の実用的な製品は、評価者によって、プロジェクト固有のソリューション/選択、または特定の対応するプロセスに関連するプロジェクト要件と見なされます。
1 スコープ
ISO/IEC 15504 のこの部分は、システムおよびソフトウェア (ISO/IEC 15504-5 および ISO/IEC TR 15504-6) に適用される場合に、模範的なプロセス評価モデルの使用をサポートする追加のプロセスとガイダンスを定義する安全拡張です。プロセスの能力および/または改善の優先順位に関して一貫した判断を下すための、(機能的または非機能的な)安全関連システムの開発におけるプロセスの評価。
ISO/IEC 15504 のこの部分は、機能的または非機能的な安全関連システムまたはコンポーネントを開発または検証するための最新技術を提供することを意図していません。
注記ISO/IEC 15504 のこの部分の目的は、1 つまたは複数のドメイン固有の安全規格への準拠を検証する方法を提供することでも、ISO/IEC 15504 を安全規格として使用するために拡張することでもありません。コンプライアンスを確認します。その目的は、評価者にプロセスの能力を測定するために必要な手段と情報を提供し、開発中のソフトウェア/システムが安全関連である場合に可能なプロセス改善アクションを定義することです。
2 参考文献
本書の適用には、以下の参考文献が不可欠です。日付のある参考文献については、引用された版のみが適用されます。日付のない参照については、参照文書の最新版 (修正を含む) が適用されます。
- ISO/IEC 15504-1:2004, 情報技術 - プロセス評価 - 1: 概念と語彙
3 用語と定義
このドキュメントの目的のために、ISO/IEC 15504-1 および以下に記載されている用語と定義が適用されます。
3.1
危険
身体的傷害または人の健康への損害、または財産または環境への損害の潜在的な原因
[出典:ISO/IEC Guide 51:1999]
3.2
外部リソース
プロジェクト管理下で開発されていないリソース
注記 1:プロジェクト管理下で開発されていないリソースには、ツール、ライブラリ、COTS, 再利用コンポーネントが含まれます。
3.3
安全デモンストレーション
アイテムがリスクの許容範囲内で安全であると正当化されることを示す証拠と理論的根拠
注記1:例えば、これには、十分な緩和を伴う承認された手順に従って、有能な人々によって承認された基準に正しく設計され、統合され、十分にテストされたことが含まれる場合があります。
注記 2一般的な安全ケースと保証ケースの詳細については、ISO/IEC 15026 を参照してください。
3.4
安全基準
ハザードに関連する許容可能なリスクの限界
注記 1:これらの制限は、課せられた安全目標として定義されるか、分析または開発ポリシーから作成される場合があります。
3.5
安全関連のインシデント
安全に影響を与える事故
3.6
安全完全性要件
安全関連システムが規定の条件下で必要な安全機能を十分に実行する可能性
3.7
安全ライフサイクル
安全プロセスが実行されるプロジェクトまたは製品ライフサイクル
3.8
安全要件
製品の安全性を確保するために必要な要件
参考文献
| [1] | ISO/IEC 12207:2008, システムおよびソフトウェア工学 — ソフトウェア ライフ サイクル プロセス |
| [2] | ISO/IEC 15288:2008, システムおよびソフトウェア工学 - システム ライフ サイクル プロセス |
| [3] | ISO/IEC 15504-2:2003, 情報技術 - プロセス評価 - 2: 評価の実行 |
| [4] | ISO/IEC 15504-5:2006, 情報技術 - プロセス評価 - 5: プロセス評価モデルの例 |
| [5] | ISO/IEC TR 15504-6:2008, 情報技術 — プロセス評価 — 6: システムライフサイクルプロセス評価モデルの例 |
| [6] | ISO/IEC 1502, システムおよびソフトウェア工学 — システムおよびソフトウェア保証 |
| [7] | ISO/IEC Guide 51:1999, 安全面 — 規格に含めるためのガイドライン |
Foreword
ISO (the International Organization for Standardization) and IEC (the International Electrotechnical Commission) form the specialized system for worldwide standardization. National bodies that are members of ISO or IEC participate in the development of International Standards through technical committees established by the respective organization to deal with particular fields of technical activity. ISO and IEC technical committees collaborate in fields of mutual interest. Other international organizations, governmental and non-governmental, in liaison with ISO and IEC, also take part in the work. In the field of information technology, ISO and IEC have established a joint technical committee, ISO/IEC JTC 1.
International Standards are drafted in accordance with the rules given in the ISO/IEC Directives, 2.
The main task of the joint technical committee is to prepare International Standards. Draft International Standards adopted by the joint technical committee are circulated to national bodies for voting. Publication as an International Standard requires approval by at least 75 % of the national bodies casting a vote.
In other circumstances, particularly when there is an urgent market requirement for such documents, the joint technical committee may decide to publish an ISO/IEC Technical Specification (ISO/IEC TS), which represents an agreement between the members of the joint technical committee and is accepted for publication if it is approved by 2/3 of the members of the committee casting a vote.
An ISO/IEC TS is reviewed after three years in order to decide whether it will be confirmed for a further three years, revised to become an International Standard, or withdrawn. If the ISO/IEC TS is confirmed, it is reviewed again after a further three years, at which time it must either be transformed into an International Standard or be withdrawn.
Attention is drawn to the possibility that some of the elements of this document may be the subject of patent rights. ISO and IEC shall not be held responsible for identifying any or all such patent rights.
ISO/IEC TS 15504-10 was prepared by Joint Technical Committee ISO/IEC JTC 1, Information technology, Subcommittee SC 7, Software and systems engineering.
ISO/IEC 15504 consists of the following parts, under the general title Information technology — Process assessment:
- Part 1: Concepts and vocabulary
- Part 2: Performing an assessment
- Part 3: Guidance on performing an assessment
- Part 4: Guidance on use for process improvement and process capability determination
- Part 5: An exemplar Process Assessment Model
- Part 6: An exemplar system life cycle process assessment model [Technical Report]
- Part 7: Assessment of organizational maturity [Technical Report]
- Part 9: Target process profiles [Technical Specification]
- Part 10: Safety extension [Technical Specification]
The following part is under preparation:
- Part 8: An exemplar process assessment model for IT service management [Technical Report]
Introduction
The published ISO/IEC 15504 process assessment models for systems and software do not currently provide a sufficient basis for performing a process capability assessment of processes with respect to the development of complex safety-related systems.
This part of ISO/IEC 15504 provides a general framework in which assessments can take place. However, additional guidance and processes are needed to support the use of the existing process assessment models for systems and software when applied to safety-related systems development in order to make consistent judgment regarding process capability or improvement priorities.
Developing safety-related systems requires specialized processes, techniques, skills and experience. Process amplifications are needed in the area of safety management, safety engineering and the safety qualification. This part of ISO/IEC 15504 presents these amplifications (a safety extension) as three process descriptions. This part of ISO/IEC 15504 also provides additional informative components concerning additional life-cycle verification activities related to the methods and techniques selected relevant to safety requirements adopted and tailoring guidance for users intending to use the safety extension as part of a process assessment.
This part of ISO/IEC 15504, as a standalone document, can be used in conjunction with ISO/IEC 15504-5 and/or ISO/IEC TR 15504-6 process assessment models by experienced assessors with minimal support from safety domain experts.
This part of ISO/IEC 15504 is developed independent of any specific safety standards that define safety principles, methods, techniques and work products. However, elements of relevant safety standards can be mapped to the safety extension and the safety extension is intended to be extendable to include specific safety standards requirements.
NOTE According to the purpose of ISO/IEC 15504, this part is to be considered independent of any domain-specific standard. Consequently, technical engineering solutions and methods as well as specific working products required by any domain-specific safety standard are not explicitly mapped on the safety engineering process and the other processes defined in this part of ISO/IEC 15504. At assessment time, these technical engineering solutions and methods, as well as specific working products, are to be considered by the assessor as project-specific solutions/choices or project requirements related to specific corresponding processes.
1 Scope
This part of ISO/IEC 15504 is a safety extension that defines additional processes and guidance to support the use of the exemplar process assessment models for system and software (ISO/IEC 15504-5 and ISO/IEC TR 15504-6) when applied to assessment of processes in the development of (functional or non-functional) safety-related systems in order to make consistent judgment regarding process capability and/or improvement priorities.
This part of ISO/IEC 15504 is not intended to provide the state of the art for developing or verifying functional or non-functional safety-related systems or components.
NOTE The aim of this part of ISO/IEC 15504 is not to provide a way to verify the compliance with one or more domain-specific safety standards, nor to extend ISO/IEC 15504 in order to use it as a safety standard against which to verify compliance. The aim is to provide assessors with the necessary means and information for measuring the capability of processes and also defining possible process improvement actions when the software/system under development is safety-related.
2 Normative references
The following referenced documents are indispensable for the application of this document. For dated references, only the edition cited applies. For undated references, the latest edition of the referenced document (including any amendments) applies.
- ISO/IEC 15504-1:2004, Information technology — Process assessment — 1: Concepts and vocabulary
3 Terms and definitions
For the purposes of this document, the terms and definitions given in ISO/IEC 15504-1 and the following apply.
3.1
hazard
potential source of physical injury or damage to the health of people or damage to property or the environment
[SOURCE:ISO/IEC Guide 51:1999]
3.2
external resource
resource not developed under project control
Note 1 to entry: Resources not developed under project control include: tools, libraries, COTS, re-use components.
3.3
safety demonstration
body of evidence and rationale that shows an item is justified as being safe within allowed limits on risk
Note 1 to entry: For example, this might include that an item was designed and integrated correctly to approved standards by competent people in accordance with approved procedures with sufficient mitigation, and tested sufficiently.
Note 2 to entry: For more information about safety case and assurance case in general, see ISO/IEC 15026.
3.4
safety criteria
limits of acceptable risk associated with a hazard
Note 1 to entry: These limits may be defined as imposed safety targets or developed from analysis or development policy.
3.5
safety-related incident
incident having an impact on safety
3.6
safety integrity requirement
likelihood of a safety-related system satisfactorily performing the required safety functions under stated conditions
3.7
safety life cycle
project or product life cycle in which safety processes are performed
3.8
safety requirement
requirement that is needed to ensure the safety of the product
Bibliography
| [1] | ISO/IEC 12207:2008, Systems and software engineering — Software life cycle processes |
| [2] | ISO/IEC 15288:2008, Systems and software engineering — System life cycle processes |
| [3] | ISO/IEC 15504-2:2003, Information technology — Process assessment — 2: Performing an assessment |
| [4] | ISO/IEC 15504-5:2006, Information technology — Process Assessment — 5: An exemplar Process Assessment Model |
| [5] | ISO/IEC TR 15504-6:2008, Information technology — Process assessment — 6: An exemplar system life cycle process assessment model |
| [6] | ISO/IEC 15026 (all parts), Systems and software engineering — Systems and software assurance |
| [7] | ISO/IEC Guide 51:1999, Safety aspects — Guidelines for their inclusion in standards |