Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение N 3
Порядок
проведения экспертизы программных средств и баз данных, применяемых в органах и организациях Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека
(утв. приказом Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека от 21 апреля 2006 г. N 106)
12 марта, 15 апреля 2009 г.
1. Общие положения.
1.1. Экспертиза программных средств и баз данных (далее - ПС и БД), применяемых в органах и организациях Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (далее - Федеральной службы), проводится в целях:
1.1.1. Определения приоритетных направлений информатизации Федеральной службы;
1.1.2. Формирования единой технической и программной политики в области информационного обеспечения, оценки компьютерных программ, рекомендуемых к распространению в органах и организациях Федеральной службы;
1.1.3. Обеспечения безопасности функционирования ПС и БД в органах и организациях Федеральной службы;
1.1.4. Содействия потребителям в компетентном выборе ПС и БД на основе подтверждения показателей качества, функциональных возможностей, сферы применения, а также общесистемных требований, заявленных разработчиком (изготовителем) программных средств;
1.1.5. Повышения эффективности затрат в сфере разработки, эксплуатации и сопровождения ПС и БД;
1.1.6. Функциональной стандартизации ПС и БД.
1.2. Предметом экспертизы являются ПС и БД, предназначенные для использования в органах и организациях Федеральной службы.
2. Порядок проведения экспертизы ПС и БД, применяемых в органах и организациях Федеральной службы:
Приказом Роспотребнадзора от 12 марта 2009 г. N 285 в пункт 2.1 настоящего приложения внесены изменения
2.1. Для проведения экспертизы ПС и БД разработчик или потребитель, использующий программное средство или базу данных (далее - Заявитель) должен направить письменно заявку на ее проведение (см. приложение N 1 к Порядку) в Федеральную службу по адресу: 127994, г. Москва, Вадковский пер., д. 18/20.
Вместе с заявкой представляется следующий обязательный комплект технической документации, оформленной в соответствии с требованиями нормативных документов:
2.1.1. "Спецификация" по ГОСТ 19.202-78;
2.1.2. "Описание программы" по ГОСТ 19.402-78;
2.1.3. "Описание применения" по ГОСТ 19.502-78;
2.1.4. "Руководство пользователя" по РД 50-34.698-90;
2.1.5. Инструкция по инсталляции программы;
2.1.6. Две дистрибутивные копии программного средства или базы данных на CD или DVD компакт дисках. Дистрибутивы должны сопровождаться отпечатанным списком файлов, записанных на компакт дисках, в списке должны быть указаны объем файлов, дата и время их создания.
2.1.7. В комплект материалов, в обязательном порядке представляемых Заявителем на экспертизу, должно быть включено Техническое задание на разработку программного продукта, в котором указаны алгоритм работы (алгоритм выполнения расчетов), использованные справочники, нормативы и т.д.
В случае если заявка подана от имени организации, эксплуатирующей программное средство или базу данных (потребитель), необходимо предоставить письменное согласие от разработчика программного обеспечения или базы данных.
При необходимости предоставить копии документов, подтверждающих легальность покупки разработчиком инструментальных и общесистемных программных средств (ОС, СУБД, языки программирования), использованных для разработки программных средств и баз данных, предоставленных на экспертизу.
По усмотрению Заявителя представляются документы: "Текст программы", "Руководство программиста", "Руководство оператора" и "Руководство системного программиста".
2.2. Федеральная служба рассматривает заявку и в течение одного месяца после ее получения сообщает Заявителю решение по заявке, которое содержит условия и место проведения экспертизы (см. приложение N 2 к Порядку).
2.3. Советом по экспертизе программных продуктов Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека (далее - СЭПП) проверяются представленные документы на комплектность, соответствие нормативно-технической документации (НТД), а также присутствие в них необходимых сведений для оценки программы и составления протокола (описание программы, область применения, функциональные и технические характеристики и т.д.).
На экспертизу принимаются только рабочие версии ПС и БД (т.е. версии, не содержащие ограничений по числу вводимых параметров, записей, времени работы и других).
Документы и материалы, предоставленные Заявителем на экспертизу, не возвращаются.
После начала процесса тестирования, исправления к программному обеспечению и документации не принимаются.
2.4. Тестирование программного средства, базы данных по месту проведения экспертизы осуществляется в два этапа:
2.4.1. Технологические испытания, проводимые с высокой степенью объективности с использованием современных методов и средств по формализованным правилам, удостоверяющим соответствие реальных количественных и качественных показателей тем, которые зафиксированы в НТД или программной документации;
Приказом Роспотребнадзора от 12 марта 2009 г. N 285 в пункт 2.4.2 настоящего приложения внесены изменения
2.4.2. Экспертная оценка проводится экспертами с привлечением специалистов учреждений, разработавших соответствующие методики или нормативно-методические документы.
Технологические испытания проводятся в соответствии с ГОСТ Р ИСО/МЭК 9126-93 "Оценка программной продукции" и ГОСТ Р ИСО/МЭК ТО 9294-93 "Руководство по управлению документированием программного обеспечения".
Качество ПС и БД оценивается на основе следующих типов тестирования:
1) Функциональное тестирование, позволяющее проверить соответствие между рабочей версией программного средства или базы данных и заявленными разработчиком функциональными характеристиками;
2) Общесистемное тестирование в рамках заявленных конфигураций;
3) Регрессионное тестирование, для проверки корректности работы ПС и БД после установки новой версии;
4) Нагрузочное тестирование, для проверки соответствия заявленных разработчиком операционным показателям и работоспособности при различных объемах исходных данных.
2.5. При отсутствии замечаний по результатам технологических испытаний программного продукта эксперты оформляют протокол проведения технологических испытаний ПС и БД (см. приложение N 3 к Порядку).
2.6. На втором этапе экспертами составляется протокол проведения экспертизы программных средств и баз данных (см. приложение N 4 к Порядку), который совместно с протоколом технологических испытаний в направляется в Федеральную службу.
2.7. СЭПП, на очередном заседании, рассматривает протокол проведения экспертизы программных средств и баз данных и протокол технологических испытаний и принимает положительное или отрицательное решение на выдачу Свидетельства (см. приложение N 5 к Порядку).
Приказом Федеральной службы по надзору в сфере защиты прав потребителей и благополучия человека от 15 апреля 2009 г. N 334 пункт 2.8 настоящего Порядка изложен в новой редакции
2.8. В случае положительного решения Роспотребнадзор оформляет Свидетельство, подтверждающее, что предоставленная версия программного средства или базы данных прошла экспертизу и соответствует установленным требованиям.
Роспотребнадзор направляет подлинник Свидетельства Заявителю, и информирует свои органы и организации о данном программном продукте информационным письмом, а также размещая информацию на официальном сайте Роспотребнадзора (http://www.rospotrebnadzor.ru).
Свидетельство выдается сроком на 3 года.
Действие свидетельства распространяется на версию ПС и БД, предоставленную на экспертизу, и на все последующие сборки этой версии, если последующие сборки не имеют различий в логике работы основной версии, а лишь содержат улучшения в удобстве использования (Пример: "Версия 5.15", где 5 - версия ПП или БД, а 15 - номер сборки).
2.9. При отрицательном решении СЭПП о выдаче Свидетельства Заявитель уведомляется письмом. Заявителю предоставляется список отчетов об обнаруженных ошибках, а также несоответствий заявленным функциональным или иным требованиям, согласно протокола технологических испытаний ПС и БД.
После доработки ПС и БД Заявителем назначается повторная экспертиза по вышеуказанной процедуре.
2.10. СЭПП организует и ведет реестр выданных Свидетельств, готовит информационные письма о программных продуктах получивших Свидетельство, и отвечает за информирование органов и организаций Федеральной службы о новых программных продуктах.
3. Контроль за использованием ПС и БД, получивших Свидетельство, осуществляет СЭПП.
3.1. По результатам контроля Федеральная служба может приостановить или аннулировать действие Свидетельства в следующих случаях:
3.1.1. Нарушение требований НТД, контролируемых при проведении экспертизы.
3.1.2. Изменение НТД на ПС и БД.
4. Информация о приостановлении или аннулировании Свидетельства рассылается в органы и организации Федеральной службы информационным письмом и публикуется на официальном сайте Федеральной службы (www.rospotrebnadzor.ru ).
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.