Стандарты ПО и нормативы – ISO 25010, 9241, 27001, DSGVO и ITIL
Этот материал объясняет ключевые IT-стандарты с примерами экзаменационных вопросов и тегами.
Суть в двух словах
Стандарты и нормативы образуют основу качественной разработки ПО, безопасных IT-систем и профессионального управления проектами.
Подробное описание
1. Качество и разработка ПО
ISO/IEC 25010 – модель качества системного и прикладного ПО, пришедшая на смену ISO 9126. Она определяет 8 характеристик качества: функциональность, надежность, удобство использования, производительность, поддерживаемость, совместимость, безопасность и портативность. Это основа для определения целей по качеству и тестированию.
ISO/IEC/IEEE 12207 описывает процессы жизненного цикла ПО от запроса предложений через разработку и эксплуатацию до поддержки. Служит основой для многих методологий разработки.
DIN EN 301 549 устанавливает требования доступности IT-продуктов, все более важные для инклюзивной разработки.
2. Удобство использования и UX
DIN EN ISO 9241 – серия стандартов по взаимодействию человека и системы. Ключевая часть: Part 110 с семью принципами диалога (соответствие задаче, самоописуемость, управляемость, соответствие ожиданиям, устойчивость к ошибкам, индивидуализируемость, обучаемость). Это обязательный материал для экзаменов!
DIN EN ISO 9241-210 описывает процесс проектирования, ориентированного на пользователя: анализ контекста, спецификация требований, дизайн, оценка.
3. Информационная безопасность и защита данных
ISO/IEC 27001 – стандарт для систем управления информационной безопасностью (СМИБ). Показывает, как структурировать, внедрять и совершенствовать процессы безопасности.
BSI Grundschutz – справочник базовой защиты Федерального управления по информационной безопасности Германии с практическими мерами по защите IT-систем.
BDSG/DSGVO – самые важные законодательные акты. DSGVO и BDSG нужно знать в деталях: privacy by design, право на доступ, удаление данных, обработка по заказу, технико-организационные меры.
4. Управление проектами и процессы
ISO 9001 определяет системы управления качеством с циклом постоянного улучшения (PDCA: Plan-Do-Check-Act).
V-Modell XT – методология управления IT-проектами, особенно распространена в государственном секторе.
ITIL (ISO/IEC 20000) – фреймворк управления IT-услугами с процессами управления инцидентами, проблемами и изменениями.
Материал для подготовки к экзаменам
ISO 25010: Определяет 8 характеристик качества ПО и целевые показатели тестирования. Важна для определения критериев качества в проектах и экзаменах.
ISO 9241-110: Семь принципов диалога нужно знать наизусть (соответствие задаче, самоописуемость, управляемость, соответствие ожиданиям, устойчивость к ошибкам, индивидуализируемость, обучаемость). Обязательный материал при вопросах об удобстве использования.
ISO 27001: Стандарт для систем управления информационной безопасностью. Описывает построение процессов безопасности, управление рисками и постоянное совершенствование IT-безопасности.
DSGVO: Общее положение о защите данных с основными принципами типа privacy by design, законность, целевое использование, минимизация данных. Критично для обработки по заказу и технико-организационных мер.
ITIL: Фреймворк управления IT-услугами с процессами управления инцидентами (устранение сбоев), проблемами (анализ причин), изменениями (плановые изменения).
Стандарты демонстрируют структурированный подход: знание норм показывает глубокие профессиональные знания и ответственный подход к работе. Плюс на собеседованиях и в проектах.
Ключевые компоненты
1. Характеристики качества по ISO 25010: 8 свойств (функциональность, надежность, удобство использования, производительность, поддерживаемость, совместимость, безопасность, портативность) образуют базис оценки качества.
2. Принципы диалога по ISO 9241-110: 7 принципов для удобного проектирования интерфейсов. Основа для тестирования удобства и дизайна UI.
3. Построение СМИБ по ISO 27001: Структурное внедрение системы управления информационной безопасностью с оценкой рисков, мерами безопасности и постоянным улучшением.
4. Принципы защиты данных DSGVO: Законность, целевое использование, минимизация данных, точность, ограничение хранения, целостность, конфиденциальность. Основа разработки, соответствующей требованиям защиты данных.
5. Процессы управления услугами ITIL: Управление инцидентами, проблемами, изменениями, конфигурацией, выпусками. Структурированная работа с IT-услугами и сбоями.
6. Цикл PDCA по ISO 9001: Планирование-выполнение-проверка-действие для постоянного совершенствования процессов и качества.
7. Этапы и действия V-Modell XT: Фазовая методология с действиями от требований до приемки. Особенно актуальна в государственном секторе.
8. Критерии доступности по DIN EN 301 549: Требования для доступных IT-продуктов. Важны для инклюзивной разработки и соответствия законодательству.
9. Процессы жизненного цикла по ISO 12207: Жизненный цикл ПО от запроса предложений через разработку к поддержке. Основа многих методологий.
10. Технико-организационные меры (ТОМ): Конкретные действия для реализации DSGVO (контроль доступа, шифрование, логирование, резервное копирование).
Пример из практики
Пример: Цели по качеству веб-приложения согласно ISO 25010:
- Функциональность: регистрация пользователя, вход, поиск данных
- Надежность: 99.9% доступности, обработка ошибок
- Удобство: реализованы принципы ISO 9241-110
- Производительность: время загрузки < 2 секунд
- Поддерживаемость: модульная архитектура, документированные API
- Совместимость: Chrome, Firefox, Safari, мобильные браузеры
- Безопасность: СМИБ ISO 27001, соответствие DSGVO
- Портативность: Docker-контейнеры, развертывание в облаке
Преимущества и недостатки
Преимущества
- Структурированный подход
- Прозрачное качество
- Правовая защита через соответствие нормам
- Улучшенные процессы и продукты
Недостатки
- Время на освоение
- Затраты на сертификацию
- Бюрократические издержки
- Может снизить гибкость
Типичные экзаменационные вопросы (с кратким ответом)
- 8 характеристик качества по ISO 25010? Функциональность, надежность, удобство использования, производительность, поддерживаемость, совместимость, безопасность, портативность.
- 7 принципов диалога по ISO 9241-110? Соответствие задаче, самоописуемость, управляемость, соответствие ожиданиям, устойчивость к ошибкам, индивидуализируемость, обучаемость.
- Цель ISO 27001? Построение систем управления информационной безопасностью.
- Основные принципы DSGVO? Privacy by design, законность, целевое использование, минимизация данных, точность, ограничение хранения.
- Главные процессы ITIL? Управление инцидентами, проблемами, изменениями, служба поддержки.
- Цикл PDCA по ISO 9001? Планирование-выполнение-проверка-действие: процесс постоянного совершенствования.
- Назначение DIN EN 301 549? Требования доступности для IT-продуктов.
- Значение ISO 12207? Процессы жизненного цикла ПО от разработки до поддержки.
Основные источники
- https://www.iso.org/standard/64239.html (ISO 25010)
- https://www.iso.org/standard/63078.html (ISO 9241-110)
- https://www.iso.org/standard/54534.html (ISO 27001)
- https://dsgvo-gesetz.de/ (DSGVO)
- https://www.itil.org/ (ITIL)
Связанные материалы о качестве ПО
- Основы качества ПО
- Качество ПО по ISO 25010
- Качество ПО по ISO 9126 и ISO 25010
- Метрики качества ПО
- Поддерживаемость ПО
- Надежность ПО
- Удобство использования ПО
- Производительность ПО
- Безопасность ПО
- Покрытие тестами
- Автоматизация тестирования и качество ПО
- Behavior Driven Development (BDD)
- Инструменты статического анализа кода



