马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?免费注册用户名
×
GB/T19001-2008 IDT ISO9001-2008质量管理体系要求标准的7.6中有这样一段要求:
% C! s, p" r$ ]8 S* ^* s; `5 F( x( K' a/ Y+ p$ {* z/ x
“当计算机软件用于规定要求的监视和测量时,应确认其满足预期用途的能力。确认应在初次使用前进行,并在必要时予以重新确认。
注:确认计算机软件满足预期用途能力的典型方法包括验证和保持其适用性的配置管理(技术状态管理)。” 这一段要求是一个审核难点。 其一,需识别和确定哪些计算机软件是用于产品规定要求的监视和测量的计算机软件? 其二,原来GB/T19001-2000标准中没有“注”时,对如何确认“用于规定要求的监视和测量的计算机软件满足预期用途的能力”不好理解和操作。人者见仁、智者见智。有: A)说:是按照所用计算机软件的使用说明书安装后对产品作模拟测试,如能满足说明书给定的功能则可以确认它的能力; B)说:是用该软件去测量预期测量的产品,如产品交付被客户放行,则能满足要求。 总没有一个可以被大众接受的确认方法。 GB/T19001-2008; L; W8 ~, ~' n* z# Z8 P, ^( C
idt6 d( k4 H% q X: E# s3 x9 h
ISO9001-2008 新标准在“注”中给出了两个确认方法: 1)是:通过验证计算机软件满足预期用途能力来确认。也就是我们已经认识并在用的A方法; 2)是:保持其适用性的“配置管理(技术状态管理)”。 但什么是计算机软件的“配置”?如何“管理”?“技术状态和技术状态管理”又指什么?很多非计算机专业的审核员就不熟悉了。 为了帮助这些同仁理解标准的这一要求,笔者借公司这一份不定期刊物,抛砖引玉,作些说明。 一、计算机软件的配置管理主要依据: 1)GB/T 12505-90《计算机软件配置管理计划规范》 (Specification for computer software configuration management plan )实施的。也可作为非计算机软件企业对计算机配置管理的依据。 2)GBT 19003-2008 /ISO/IEC90003:2004《软件工程
0 U( `6 u; t) D$ D8 G8 Z1 Y: _GB∕T19001-2000应用于计算机软件的指南》.
" u- [1 l) j8 X$ | 二、计算机配置管理的内容:
计算机软件的配置是英文“software configuration”的意译。 技术状态管理就是对计算机软件的配置管理(configuration Management)。 即是:一种应用技术和行政的指导和监督的规则(discipline).用以识别某一技术状态项目(configuration
9 Y% M. t2 P& sitem)的功能特性和物理特性并形成文件,控制对这些特性的更改,记录并报告更改,过程和实现情况,以及验证与规定的要求的符合程度。 计算机软件的配置管理包括: 版本管理、配置支持、变化管理、构造管理、过程支持、团队支持、状态报告、审计控制。逐个表述如下:
1 k; D- Q' R3 D$ m& ]; o
7 b! _9 U9 j5 x) P3 ~: e2 |2 j1、版本管理
3 w5 _3 r) a6 o: ]% o L. k! ^ e0 _% w
& i2 y5 l0 F5 S5 l) t2 I" s- l
. b9 W) w& N: j
1.1 软件配置项(software configuration item):6 _& D3 X! U3 J0 @4 r: {
' G7 y& ?) M6 B) H+ h1 O0 R; g& V/ s- ~
' u; N3 |+ r7 w9 V8 Q2 Z+ y: E, z" x( |( k4 A
含义:在“软件生存周期”(包括:产品概念、定义、开发、生产、运行、维护以及(如果需要)处置中的过程、活动及任务的产品生命周期)内所产生的各种应纳入管理范围的系统构成成分。
+ I A. e# e1 f* \. ]
' q# }( ^+ \$ u2 q1 L: P# F# @! D5 Y3 M) a
0 E( @# K' A4 d" O: j0 U" n4 c9 o5 r
7 s5 E. t& z. p" P k$ }% C
包括各种管理文档和技术文档,源程序与目标代码,以及运行所需的各种数据等(配置管理的资源对象)。
- ?' i4 Z9 u9 m7 y! X( B
. |2 {( } }' W' h& u" d' y+ L+ i: w7 U2 ^! A
( B) {8 D8 P" z2 E D. A9 H5 C; ^0 p- H8 E* v; C' \7 i
形态:在通常的软件配置管理系统中,最基本的软件配置项是以磁盘文件的形式进行存放和管理的。) Q+ R( F) {1 i5 O: _- i
$ d1 @, g+ f( _9 V0 t0 K
! }. R @ R) j5 ?
& P! K8 D! {& _1 o+ o
1.2 版本管理是配置管理的基础:
+ Q {) v6 O4 H# B5 c& k
+ V' l0 S1 a x9 Z* Q9 X; W; s
. x( J) f* j3 u# L6 J% y" P8 S( E$ f
$ }5 N+ I/ P# |# d$ w
应当记录每个软件配置项的所有历史记录,并记录该软件配置项由何人创建,何人在何时因何原因进行了修改等信息,以及对这些软件配置项版本的进行的检索和信息查询等活动。9 s7 O5 x/ l; Y8 c" J
2 B, N0 h/ f; m
/ o; h; m6 s% V5 T" H
( D& o$ a' _ `+ q' m- C5 {1 U
1.3 版本树:
4 T. S) l+ M2 M; L6 D" i$ p
) t4 b$ b _% }3 E3 k# h5 c O; E+ j" O1 ?1 `& o
' k) g3 S: ^& `7 r# m' R+ `; a可以对软件系统的不同演化方向进行管理。
2 a6 d' [ f3 E+ T5 o5 C# h! {& D% T9 [7 I2 P
+ Q8 t- }! w# ]0 o4 {
4 d$ }+ M' P- Q! l T, n
1.4 软件配置项的版本管理——版本数- m6 V- a }0 p9 K1 n4 G: m! s. A* V
/ d0 M u/ K( I5 u; t7 e. C! F
1 h/ @0 Q& [; _8 `' ?% ]6 P$ u* S2 J( X( G
记录一棵带有时间标记的配置项版本演化的树结构信息。7 \ I2 z0 X/ }& ]) `
8 ]: ~. j+ R4 Q
2、配置支持
6 ~& L' ^' V- T* M8 `# l6 T: c1 _3 P0 j& D, s) Y; G
( r+ k: ], z/ G: `* A; J5 k
& t: ?1 r/ S4 T# L1 {, v% L% P- y2.1 软件配置(software configuration):2 e+ m, l! R5 x8 |
; _0 q- x7 u) c
: L# U1 F$ ~5 w9 i, ]4 q3 p( e. `- A! Z
8 Y% d" ~8 w& z7 z' ~9 O+ B所有软件配置项在不同时期的组合、结构与关系定义。8 b: w! P0 h0 K+ d3 s. ]# [
/ e* r/ \6 Z" L$ b" I7 Q. K/ J$ a
# k5 k' S3 v/ c* l) S2.2 系统建模1 v" w. O+ {8 n2 B8 n( u U9 A
3 @6 B: K6 @* }
5 @5 d" j+ _3 T5 F+ P
1 B' S7 k8 t3 p% y通过定义配置来表示整个系统或其中的子系统。
+ K, W5 w) [% I& z9 F3 w
M- ^; Y: [( e$ A+ P( M' e1 [2 g7 U- d+ I# d3 X6 c9 ~- Y
, H8 s/ f# `" Q0 I5 u$ P
2.3 依赖性追踪5 b/ f9 z; C) ^+ d* d8 G& W
) c3 C. ~$ B7 q
1 q/ z4 c |2 C, P1 |! ?5 K; a: g$ y3 f
例如:查找与某个源文件版本对应的设计文档的版本。- s. H9 `( q/ ]5 m
. ?6 G9 W3 d$ H0 p4 @
) Y5 c2 e" Y# @: U
0 c. ~) V; y! d6 z; ^: a2.4 影响分析' _) G, U; l, D) v# y- w/ F9 n
% }; S! r: [2 c' v
6 [+ ?# G5 j2 q# B! o1 u+ ]9 L i/ l7 w6 G
% U3 a' G/ ~2 Z6 l& l; O& m分析对系统一个部分的修改可能影响哪些其它部分。5 I0 `& p$ n! K0 d3 [& \" B$ C/ n
" ~/ u+ [. |. [5 A
3、变化管理. G! ]9 u+ e: s! z4 D. `
; j' ?$ z# L& D; Y. e7 {$ I/ a/ E" C U; |
6 \2 t3 b/ g- z5 ?
3.1 变化:软件版本演化的来源与过程
. E) p8 z6 H" N
! k) {8 s% j5 u) r0 N7 z$ G4 l
- D, w0 B. p$ a Z
# h* y% L w+ z3 i4 I
% K8 ~4 ~7 ^% g来源:需求变化、增加功能、修改错误% i. j, d& \' p8 l3 c8 j( Q. V
……
4 w# ~( Q; ~' M. A* X: E' h A+ f3 F& J( q- ]" @* J! u
2 B4 ]3 g7 g, w
1 \& H& {) o, `8 A2 q' c/ Y* ]
; Y- E( N; N; a1 z% O
: \3 H u2 P3 \3 G2 _' b- O, o+ \/ ~2 b `8 B7 i+ ^
. s" O! @$ g4 |: g: c6 ?. D; R0 o/ t' D
生命周期:请求、审批、实施、验证、审核、结束。
- J' q: c$ E J) P6 g% d3 e2 q7 \( M
# b- `2 S5 v$ _2 t; D1 x) C2 b3 x0 k' B
8 p" Y: k8 k+ \8 Z! z3.2 变化控制, g. p# e) w* M# D& X6 I
8 a! l3 l2 d$ d/ m$ L: L$ ?
2 X$ }/ h* h2 a; N I8 g5 N/ ]3 r% d, K/ y5 g5 r' o* N/ x
. A4 J7 I# D+ E* e, X- {) t记录和控制对软件配置项的每一次修改。7 S1 y) x/ O, X) P5 n0 U# {
, X4 C3 z7 Z8 Y; ?$ N9 u9 X: E$ S
, X9 q' M. U) \# a, Y, Z4 i( |, L$ f1 s% ^! B& J: f$ H: n
3.3 变化跟踪
' g5 k0 d& w( G" J2 z
+ ^2 N6 O2 J5 o/ c3 z7 T) e0 `$ W# z0 M3 w7 Y4 }( \
* u6 \0 S, L: f& Q; G0 ?
! U9 g; `9 a! v' N. O, A一个变化生命周期进行到哪一步了?( N- u4 a: { O8 X7 g4 ~) ^
2 W V Z( [; r" t6 P; B" m
( Z, f: s; ?! P5 a: n5 ]1 b2 {! j& c6 D" I1 e/ |
6 K+ m" a2 S; u
如果一个已经改掉的bug又出现了,怎样找出原因。- c! ^$ j G* R! o" b" Q
( ^2 ^( w% n1 T: `+ s: Y6 l4 G
0 V+ ]7 n. B- ?
: y: l! ?4 h+ x9 u) v+ H8 X3.4 变化传播2 ~- }" S% ]9 D& }3 ?
6 K$ U- w) o6 H! s& T% V
$ A2 T- C% n S! O/ H1 u4 q, y) f M/ n
4 U: P7 r8 H6 G$ g0 s. C4 F" k7 C, x帮助将对产品一个版本的修改传播到其它版本中。$ [# V. j- S5 G2 o6 H
4 a% ~% b6 e" t6 a% N! Z7 h7 v( a% M
4、构造管理(Build)8 m8 a k( V9 v- ^$ P
- B, e4 y8 K" ?* k$ v+ x
/ L6 \4 H( b5 I3 T! n/ G
/ s4 q4 V' p4 l6 v) \" B4.1 系统的构造和重新构造(Build)
. ~7 a& Z2 I; C9 c, e% @; Z3 m, m& Y5 l7 b
. @$ W# ^: V5 j0 Y
3 Z& R4 @6 M9 w' m" c& L
帮助开发人员正确和快速地构造和重新构造产品的任何版本。
! p0 J6 d g, I" [; y( l) q: n, U0 k
0 G" Z+ F5 q7 S) E# g. w: S
5 R! i. Z1 }4 K! e& `+ B. z5 t4.2 软件发布管理(Release)5 z, k* m' d, m7 S4 h" t2 e
0 ~& J+ ]2 T( u
( @! A0 `; p# W: l: _3 ]
: q1 O9 T% k: Z1 Q为不同的用户提供不同的版本,避免其中发生混乱。, _( H+ k; m: D$ s
( o) S5 c: e0 Q7 {3 L2 q: v3 E
% u; a8 X# [" g: Y8 z/ w @- `3 I+ o0 ]; |4 ]8 t
4.3 软件部署管理(Deployment)
' u2 T) |9 `$ s0 `6 l0 D
9 Z3 _4 u/ c$ G1 c$ P3 F( R. v# ]* [ E$ ^9 y0 F' M2 q
% [; O+ w- p8 D) r
2 |% m* ?) g Z; T$ M
帮助在分布式环境中部署整个系统。
5 [6 A; j) L! S5、过程支持
& Z' ~5 J1 `9 E; Q) T) E/ K. C% Q* \; J$ h5 Q: z; y3 o5 S
5 u1 d3 X. D. D4 y2 z+ @0 ?* ?/ R. A E" v# y6 A2 f/ A; [4 ^( `8 U
5.1 过程控制9 ?" ]: X0 Y4 j; x; a# V
5 S' V7 w) k, E4 w% Y- t" Z9 u/ A$ s7 v" j) T2 V( T
/ U( c5 U( O. _& P, D3 K7 Y" ^5.2 预定义的过程模版 和 可剪裁的过程实例
- W$ S3 r" G6 m: M# F- x8 d3 ^7 I/ ?1 e s& w; T+ V; }
5 q( G( {( a+ g8 K" L6 [
" S) E M4 x( T9 p5 \- L
0 G1 V! ~0 G* V( z T" b可定义过程,并保证过程中定义的每一步均由授权的人员按正确的顺序执行。) d# \0 q- K9 T7 a* G
' A% m7 m# V+ ?0 n0 q# q. ]5 I- a2 }( C: N" `7 a* m1 t
' K' L% {; @- ]! s6 F! U2 N( k
5.3 过程支持中的关键概念
2 z. b, c% t- k: N4 X3 x0 B6 B, x: ^) P0 Z9 c* M
8 o6 Q0 h+ l/ h b6 G# l
( p, Q }2 G# m, Z* i
% O' o- n6 {/ b( z0 O2 R包括:角色、工作组、任务、触发器机制等。$ @& E. ~# | w8 V) N
+ b7 U G. x: A$ w/ ]$ r6、团队支持
& a5 S: n9 ~* c: Q4 b3 T. l+ c$ }2 p5 P# w# |9 D( w/ E8 D& e/ K
5 k! _) R( m" K |* `+ L
z3 }8 H4 _0 s4 k6.1 工作区管理
2 T( b8 k" }- g: C5 m. B5 `# p/ n& k5 U6 O3 v4 n
9 `! m- A9 z, t- i. R, K1 b4 F! B& c- K6 {6 b/ Q
2 O6 L# X, r- ^& A
不同的开发人员拥有独立的不相互影响的工作空间。8 a% L& W6 x: F$ d! w* T! }
' C# l5 O) `* @9 s8 Q2 W
: @+ w- X: N' T1 N7 o
# A9 s& o) v/ c. T/ S$ ?6.2 并行开发& S: N$ W" |: I% i9 I* ~
6 O0 S8 ~6 a' w
, {: p8 l2 R; I" t/ Q" u/ p* h3 s5 p- p7 p6 v' g' c
4 ]5 {' d7 v+ E" Z& s. d) c2 M支持多个开发人员同时开发一个项目。9 b' G0 F2 h4 P3 `3 k
6 [, P& ?4 c o3 q6 n9 X& e& J6 A; r( O% U
) h5 @8 `7 G8 g$ O: {; X# }
6.3 远程开发" M& b) F* x9 ?" G$ i
+ T/ c1 Z: p5 O( u2 r7 `. U
' I* e2 ]6 C/ u* _- Z/ d
, E" [; ]5 d7 v" \+ h% q# M. p: p: k( f- B% Z& {, P/ b* V# ]
开发人员在物理上可以分布在相距较远的位置上。3 d; Q9 }4 G) g0 u$ i9 T
; U ?# G( N- J* [5 V7 n' s
7、状态报告1 n+ G' H0 _3 i2 R! a$ ^6 O' |
" b- N& J6 W X6 i, A
: u2 w1 ]/ e/ S$ }: I
# q2 }, c+ j, c; A% b, |) V, A: E
1 Q' N# g/ G8 L6 h8 [
依赖性报告
, W1 s' n0 V! B. C2 s, F( x v- [. `7 \4 q- T! }4 N/ f
1 O- w0 b/ g" ?& h9 _- J. T# a
: l* L! s2 |7 T5 z
" U5 L1 g$ S& n- e T/ d; z6 E1 r
影响报告
% Q) c0 a! e) v+ M" w. I$ O
# k' a% _ C7 O- i( A) |* W2 N6 Q
8 n( V9 k j# Q# C- X9 L- E$ c
$ _3 X; O4 C6 M4 Z
构造报告
; H; u9 O3 o$ _) _
$ T9 O9 W' z+ N% p4 d! H' T O& f- R- A; e
X, M. M; u, }& z
4 ?1 Q/ x$ u6 }6 ?3 G5 k变化状态报告
( x$ Z* N; ?8 m+ n1 \! s# r1 m
2 K! d4 g- B( F9 E- \$ G; r$ p& [! | ?/ `1 y8 w- l- D' U& _
" D+ {, {7 K& i8 {; v
1 ^4 S: G4 Z+ ]差异报告1 m$ f7 {2 \. ?2 }% ^5 A
: @# i& i9 K% ~; q
- z* J; ~9 [7 G% J8 w' ~) n1 ~
{5 K) p! p1 Q/ z/ `
. W* D& }/ X) R0 h/ V {+ L, N
历史报告
! K# q& W& O1 v8 M9 p$ t8 K& F# D
2 C. d2 y' [, _$ t _4 L+ g& M0 G8 j* H: Q/ h
6 {3 l( q/ W& F6 T# Q3 p; d; G9 c
: w, I+ F I0 R' _访问控制报告
9 Y" C" D3 R6 ~& a! L9 C
( W1 B! s1 W) E* S9 b5 E4 }
4 I2 [" T6 o; j2 z; F' H' Z! [9 m7 R& j m0 r) |
7 I) J/ N3 I F L1 {9 p" U$ r( ` P
冲突检测报告
( _6 K1 G* ^5 E- d
3 W( n+ r0 A% p- U) Y8、审计控制- E8 ?7 L" R+ E0 S! w3 G
: v; L) W. ^! I: W
( _- H. L1 ?, a* w0 q
' e, I7 u$ p: g$ u8.1 验证软件配置管理过程
" R" I' W1 S3 [( k( ^; x
7 J4 N' \8 i" X$ R. f# [
$ Q: G2 y7 A: }- G4 J1 s& P. m2 V2 |' z: {& W% I1 _; Q" {
8.2 验证系统管理的所有配置项的完整性
5 V1 Y5 K* r; r! [ t$ T2 L' Z8 g6 N8 C0 d8 F
3 _1 A' G+ ^8 Q' s# G% D
* u C% x5 }- W1 Z" R1 x9 } p9 q
8.3 基本的审计控制是记录配置管理过程中执行的所有活动,并提供检索机制—日志
三、识别计算机软件和明确定期验证要求: 通常,校准技术被认为不能直接应用于软件,但是可以用来测试和确认软件的硬件和工具。因此,& {8 z% A D$ i4 z; G. w
可以理解为GB/T19001-2008 7.6 中的a)至c)项可以适用于用来测试软件的环境。如果组织在为验证软件产品是否符合规定要求进行的测试时使用工具、设施和技术,在批准使用这些工具、设施和技术时应当考虑他们对软件产品质量的影响。此外,在使用前可以讲这些工具置于“配置管理”中。 尽管“进行调整或必要时再调整”(GB/T19001-2008 7.6 中的C)不适用于计算机软件,但仍然可能需要定期验证在测量装置中使用的软件不会因为病毒或电磁场等恶劣环境而发生变化。 测试工具、技术和数据的适用性应当在使用前得到验证,以确定是否需要对其进行改进或升级。 组织应当具有程序以确定如何对测试产品进行检查。 在产品开发、测试、维护和运行中所采用的计算机软件装置通常有: 1)用于测试产品的数据具有一些特定功能的独立的计算机软件; 2)在测量设备中的嵌入式计算机软件,用于规定产品的模拟、性能数据采集、资源利用和内容信息的测量; 3)组织自己编制的用于机电一体化产品性能、功能测试的计算机软件; 4)在信息系统或集成网络系统中用于将软件与硬件进行连接,并测试其性能功能的计算机软件; 5)用于分析软件产品缺陷和计算机软件性能、网络流量、在线监控、管理的计算机软件。 组织通常可以建立《配置管理计划》来对这些监视测量用计算机软件的控制。《配置管理计划》应包括: 1)技术状态管理活动的标识和范围; 2)技术状态管理工具; 3)技术状态管理方法和形成文件的程序; 4)委派给他们的组织职责; 5)每一个技术状态项目需要的控制水平; 6)将各个项目置于技术状态管理下的起始点。 |