Стандарты и нормы в программной инженерии
Этот материал разбирает основные понятия вокруг стандартов и норм в IT с примерами, релевантными для экзаменов, ключевыми моментами и тегами для быстрого повторения.
Что такое стандарты и нормы?
Нормы и стандарты задают обязательные или общепринятые правила, термины, критерии качества и процессы. В разработке ПО они помогают:
- Сделать качество измеримым
- Прозрачно реализовать требования безопасности
- Организовать процессы и ответственность
- Унифицировать коммуникацию (термины, модели, артефакты)
Основные нормы (краткий разбор)
ISO/IEC 25010 (качество программного обеспечения и систем)
Определяет модель качества для ПО и систем (функциональность, надёжность, удобство использования, производительность, поддерживаемость, совместимость, безопасность, портативность). Полезна для обоснования целей качества в проектной документации.
ISO/IEC 27001 (управление информационной безопасностью)
Фреймворк для ISMS (Information Security Management System). Применяется при структурировании процессов безопасности, анализе рисков и планировании мер защиты.
DIN EN ISO 9241 (юзабилити и взаимодействие человека с системой)
Критична при разработке пользовательских интерфейсов. Ключевые принципы включают соответствие ожиданиям пользователя, управляемость, устойчивость к ошибкам.
ISO/IEC/IEEE 12207 (процессы жизненного цикла ПО)
Описывает процессы на всех этапах: планирование, разработка, эксплуатация, поддержка.
ДСПД / БДСД (нормативная база)
Не стандарт, но практически всегда актуально: защита данных, Privacy by Design, технико-организационные меры (ТОМ), договоры обработки данных.
Ключевые моменты для экзамена
- Нормы редко спрашивают просто как номер стандарта, важнее смысл стоящей за ним концепции.
- Хорошее объяснение на экзамене звучит так:
- «При определении целей качества по критерию поддерживаемость мы опираемся на модель ISO/IEC 25010.»
- «Меры безопасности организованы через ISMS согласно ISO/IEC 27001.»
- «Интерфейс соответствует базовым принципам юзабилити по ISO 9241.»
Пример: как обоснованно упомянуть нормы в проекте
При разработке веб-приложения в документации можно указать:
- Цели качества: ISO/IEC 25010 (поддерживаемость, безопасность)
- Цели UX: ISO 9241 (принципы диалога)
- Защита данных: ДСПД (ТОМ, минимизация данных)
Типовые вопросы на экзамене (с кратким ответом)
- Почему стандарты важны в разработке ПО? Они делают качество, процессы и требования безопасности сравнимыми и проверяемыми.
- Какой стандарт центральный для качества ПО? ISO/IEC 25010.
- Какой стандарт отвечает за информационную безопасность и ISMS? ISO/IEC 27001.
- Какой стандарт помогает с юзабилити? DIN EN ISO 9241.
Итог
На практике стандарты это не столько механическое запоминание номеров, сколько инструмент для обоснования, структурирования и документирования решений. Именно это проверяют и на экзамене.



