PA06建立保證論據(jù)之控制保證證據(jù)
◇BP.06.03控制保證證據(jù)
安全保證證據(jù)通過與所有安全工程過程區(qū)域相互配合進(jìn)行收集,以便識別出不同抽象層面的證據(jù)。該證據(jù)受到控制,以確保與現(xiàn)有工作產(chǎn)品的通用性和與安全保證目標(biāo)的關(guān)聯(lián)性。
保證工作產(chǎn)品可以從系統(tǒng)、體系結(jié)構(gòu)、設(shè)計(jì)、實(shí)現(xiàn)、工程進(jìn)程、物理開發(fā)環(huán)境和物理運(yùn)行環(huán)境中開發(fā)出來。
工作產(chǎn)品示例:安全保證證據(jù)倉庫(例如,數(shù)據(jù)、工程筆記本、測試結(jié)果、證據(jù)日志記錄)——存儲開發(fā)、測試和使用期間產(chǎn)生的所有證據(jù),可以采用數(shù)據(jù)庫、工程筆記、測試結(jié)果或證據(jù)日志記錄的形式。
◇BP.06.04分析證據(jù)
引人保證證據(jù)分析,是為收集起來的滿足安全目標(biāo)進(jìn)而滿足用戶安全需求的證據(jù)提供可信性。保證證據(jù)的分析決定了系統(tǒng)安全工程和安全驗(yàn)證過程是否充分和足夠完善,以便做出安全特性和安全機(jī)制是否令人滿意地實(shí)現(xiàn)的結(jié)論。此外,對保證證據(jù)的分析,保證了工程產(chǎn)品相對于基線系統(tǒng)是完善和正確的。當(dāng)保證證據(jù)不充分或不足夠的情況下,本分析可能導(dǎo)致對支持安全目標(biāo)的系統(tǒng)、安全工作產(chǎn)品和過程進(jìn)行必要的修訂。
工作產(chǎn)品示例:保證證據(jù)分析結(jié)果——識別和概述論據(jù)倉庫中證據(jù)的強(qiáng)弱程度。
需要注意的是,某些保證證據(jù)只能從合并其它系統(tǒng)工程產(chǎn)品的聯(lián)合體中產(chǎn)生出來或其他保證的聯(lián)合體中推導(dǎo)出來。