Перейти к содержимому
  • Продукты
        • Сквозная 3D- технология
          • Система конструкторского проектирования (CAD)
          • Система управления данными об изделии (PDM)
          • Система технологической подготовки производства (CAPP)
          • Система разработки управляющих программ ЧПУ (CAM)
          • Система интегрированной логистической поддержки (ILS)
          • Система обеспечения инженерных расчетов (CAE)
          • Система интерактивных электронных технических руководств (IETM)
          • Система нормативно-методологического обеспечения комплекса программ (БД НМО)
        • Общесистемные программные комплексы
          • Система информационного анализа (BI)
          • Система моделирования процессов жизненного цикла изделий (BPMS)
          • Система управления основными данными (MDM)
          • Система управления документами (ECM)
          • Комплекс средств интеграции (IP)
        • Комплекс систем управления предприятием
        • Комлекс систем управления производством
        • Технологическая и вычислительная платформы
          • Технологическая платформа (TP)
          • Система управления базами данных «Синергия-БД» (DBM)
          • Технология виртуализации «Синергия-гипервизор» (ЦП VDI)
          • Технология «тонкого клиента» «Синергия-ТК» (ЦП TK)
        • Комплекс систем управления персоналом
        • Все продукты СПЖЦ
  • Услуги и поддержка
  • Обучение
  • Внедрение
  • Новости
  • О компании

Цифровоепредприятие.рф → Новости → Сертификация программных модулей из состава СПЖЦ «Цифровое предприятие»

25.10.2021
Автор admin

Сертификация программных модулей из состава СПЖЦ «Цифровое предприятие»

Пожалуй, одной из важных задач Института цифровых технологий в 2022 году является прохождение сертификационных испытаний для вывода на российский рынок уникального мощного, а главное доверенного, комплекса ПО, решающего широкий спектр задач промышленных предприятий. Речь идет о пяти программных модулях: Технологическая платформа с-стек и java-стек, СУБД «Синергия БД», Гипервизор и Тонкий клиент.

Все мы знаем, что эффективная система поддержки жизненного цикла разрабатываемых продуктов СПЖЦ «ЦП» основывается на слаженной работе продуктовой команды, применении комплекса мер по разработке безопасного ПО, наличии необходимого оснащения, нормативно-методической базы и консультационно-методической помощи специалистов по информационной безопасности.

При этом каждый из владельцев продуктов столкнется со следующими сложностями в процессе прохождения сертификации: с экспертизой свидетельств разработчика и документации по процессам разработки безопасного ПО, выездной проверкой производства программных изделий, с необходимостью оперативного устранения замечаний, выявленных в процессе сертификации, а также с трудоемким процессом согласования отчетных материалов сертификационных испытаний с назначенным органом с целью получения экспертного заключения и со ФСТЭК России с целью получения сертификатов соответствия.

Уязвимости и недостатки так или иначе присутствуют в любом разрабатываемом ПО. Когда речь идет о выводе на рынок уникального комплекса программ тяжелого класса, предназначенного для обработки сведений, составляющих государственную тайную, – требования безопасности предъявляются максимально жесткие. Наша важнейшая задача – это выявление и устранение уязвимостей и недостатков программного кода не только на этапах разработки и сертификации, но и при поддержке продукта после поставки конечному пользователю. Описание данных процедур приведено в нашей документации по процессам разработки безопасного ПО и производства СПЖЦ «ЦП». И чем больше проблем с безопасностью будет закрыто на этапе разработки, тем легче пройдет этап сертификации.

Важно знать, что оценка соответствия установленным требованиям безопасности проводится внешней независимой лабораторией и основывается на документарной экспертизе. Экспертизе подвергаются не только регламенты и руководящие документы, но и документы, подтверждающие фактические действия разработчиков в части обеспечения безопасности. Таким образом, все действия разработчика, направленные на повышение уровня защищенности программного кода должны фиксироваться в комплекте тестовой документации, которую необходимо предъявить в процессе сертификации. В некоторых случаях данная проверка производится путем дополнительного интервьюирования или анкетирования разработчиков. Поэтому, один из критериев успешной сертификации — это не только знание регламентов процессов производства и разработки безопасного ПО, но и умение их применять на практике.

Рубрика Конференции

Последние новости

  • Новый демонстрационный полигон СПЖЦ «Цифровое предприятие»05.04.2022
  • Открытие Центра цифровых технологий!10.03.2022
  • Стратегическая сессия по внедрению СПЖЦ «Цифровое предприятие»02.12.2021

Категории

  • Апробация
  • Бизнес
  • Визиты
  • Конференции

Архив

  • Апрель 2022
  • Март 2022
  • Декабрь 2021
  • Ноябрь 2021
  • Октябрь 2021
  • Сентябрь 2021

Теги

Импортозамещение (1) Цифровой (1)

PLM

CAD
CAE
ILS
PDM
CAPP
CAM
IETM
БД HMO

Общесистемное ПО

BI
BPMS
MDM
ECM
IP

ERP

HRM

ПРОГРАММНАЯ ПЛАТФОРМА

TP
TK
VDI
БД

MES

УСЛУГИ И ПОДДЕРЖКА

ОБУЧЕНИЕ

ВНЕДРЕНИЕ

О НАС

© ЦИФРОВОЕ ПРЕДПРИЯТИЕ, ВНИИЭФ 2022