收藏 分享(赏)

软件咨询及其提供质量管理体系专业审核作业指导书.pdf

上传人:weiwoduzun 文档编号:4023044 上传时间:2018-12-05 格式:PDF 页数:27 大小:253.62KB
下载 相关 举报
软件咨询及其提供质量管理体系专业审核作业指导书.pdf_第1页
第1页 / 共27页
软件咨询及其提供质量管理体系专业审核作业指导书.pdf_第2页
第2页 / 共27页
软件咨询及其提供质量管理体系专业审核作业指导书.pdf_第3页
第3页 / 共27页
软件咨询及其提供质量管理体系专业审核作业指导书.pdf_第4页
第4页 / 共27页
软件咨询及其提供质量管理体系专业审核作业指导书.pdf_第5页
第5页 / 共27页
点击查看更多>>
资源描述

1、 质量管理体系专业审核作业指导书 Direction for Audit of Quality Management System 软件咨询及其提供 质量管理体系专业审核作业指导书 编号: ZY-Q-84F 修改状态: 0 中鉴认证有限责任公司 GZCC PDF 文件使用 “pdfFactory Pro“ 试用版本创建 目 录 1范围: 2 2引用文件 2 3定义: 2 4产品 /服务范围、特点与专业代码: .3 5业务 /服务流程: .8 6关键质量活动: 9 7审核要点和审核方法: .10 8法规与技术标准 /规范要求的检查方法: 24 PDF 文件使用 “pdfFactory Pro“

2、 试用版本创建 1 前 言 编制本作业指导书的目的是:结合的产品特点,指导专业审核员根据 GB/T19001-2000 idt ISO9001: 2000标准和软件提供及其咨询行业的特定要求,对软件咨询及其提供行业的质量管 理体系实施现场审核,判定其是否符合 ISO90001 :2000质量管理体系要求 ,并满足顾客和 适 用法规的要求, 而达到 顾客满 意。 ZY-Q-01F质量管理体系审核作业指导书 (通 用 )为各种类型组织 的质量管理体系 认证 审 核提供 了 指 南 .本作业指导书是对 软件咨询及其提供 、 其 他企 与 计算计有 关的活动 企 业 实施质量管理体系 认证 审核提供

3、 了 专业 性 指 南 , 以确保 审核的 一致性 和 有效性 . 附录 A 相 关法 律 法规 ; 附录 B 相 关技术标准 附录 C 软件提供及其咨询产品标准 编制: 陈顺萍 审核:范建 平 批 准: 胡苏山 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 2 1适用范围: 1 1 本审核指导书提 出了 软件 企 业 按照 GB/T19001: 2000-USO9001: 2000 标 准建 立 的质量体系审核的要点 ; 1 2 适 用 ; 软件 开发 及咨询 ( 与 计算有 关的其 它 活动专业 参照 实行 ) ; 2引用文件 GB/T19000-2000 idt I

4、SO9000: 2000 质量管理体系 基础 和术 语 GB/T19001-2000 idt ISO9001: 2000 质量管理体系 要求 GB/T19004-2000 idt ISO9004: 2000 质量管理体系业 绩 改 进 指 南 GB/T19011-2003 idt ISO19011: 2000 质量与 环境 审核指 南 3. 定义 以下 引 自 GB/T8566 2001 idt ISO/IEC12207 2001 信息 技术 软件 生存周期过 程 3.1软件产品 一组计算机 程 序 、规程 以 及 可能 的 相 关文 档 和 数 据 。 3.2软件 项 在开发中间阶段或最后阶

5、段 的软件产品 中 的 任何可 标 识 的 部分 。 3.3软件服务 实施与软件产品 有 关的活动、 工 作 或 义务 ,比如 软件 开发 、 维护 和 运 作 。 3.4软件 单元 一段可分开 编 译 的代码 。 3.5供方 与 需 方 签订 合 同 ,并 按 合 同 规定提供系 统 、软件产品 或 软件服务的 组织。 3.6需 方 从 供方 获得 或 采购 系 统 、软件产品 或 软件服务的 组织。 3.7开发 者 在 软件 生存周期过中 执 行 开发 活动 (包括需 求 分 析 、软件、 测 试 直 到 验收 ) 的 一 个 组织。 3.8维护者 执 行 维护 活动的 组织 3.9用 户

6、 使用 运 行系 统完成 一项 特定 功 能 的 个人 或组织。 注 :用 户 可以 扮演 其 它 角色 , 比如 需 方、 开发 者 或 维护者 。 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 3 3.10版本 某 一 配置 项 的 己 标 识了 的实 例 。 3.11获取 取得 系 统 、软件产品 或 软件服务的 过 程 。 3.12基 线 在 配置 项 的 生存周期 内 的 某 一 特定 时刻已正式 软件并 固 定 了 的 且经正式 批 淮 的 配置 项 的 一 个 版本 ,而 不 管 媒 体是 什么 。 3.13配置 项 一 个配置 中 的实体 ,它 满足 一项

7、最 终 使用 功 能 ,并 能在 给 定的 基 准点 上单 独 标 识。 3.14退役 运 作和 维护 组织 撤 出 现 有 的 支持 ,部分或 全 部 由 一 个新 的系 统 代 替 或 者安 装 一 个升级 系 统 。 4.产品 /服务范围、特点与专业代码 4.1产品范围 : 软件提供及其咨询 . ( 其 它 与 计算机有 关的活动 参照 执 行 ) 4.2产品特点 : 4.2.1软件是与 计算机 系 统 的 操 作 有 关的程 序 、规程、规 则 及 任何 与 之 有 关的 文 档 . 程 序 是 按 “ 按 具 体要求产 生 的、 适 合 计算机 处 理的指 令 序 列” 。 规程 是

8、 “ 为 解决某 一 问题 而 采取 的动作的 经 过 的 描述” 或 “每次完成 某 一任 务 时 要 遵循 的 一组 手 工 的 步骤” ,主 要 描述 在 软件 生存周期中 应 如何 实施 有 关 政策 、规 则 和标准 .如 测 试规程,用 于 描述 进 行软件 测 试 时 应 遵循 的 测 试 步 骤 。 规 则 指软件 开发 人 员 在开发 软件 时 应共 同遵 守 的准 则 和法规 。 文 档 指 一种数 据 媒 体及其 记 录 的 数 据 。 4.2.2从 软件的 组织 结 构来看 ,软件是 一 个由 计算机 配置 项 (软件 配置 项 )、 计算 机 软件 部 件 (CSC)

9、和 计算机 软件 单元 (CSC)构 成 的 层 次 结 构 . 计算机 软件 配置 项 是 为 独 立 的 配置 管理 而 软件的、 且 能 满足 最 终 用 户 功 能 的 一组 软件 . 计算机 软件 部 件 是 ” 软件 配置 项 ” 中 的 一 个 明 确部分 .它可以进一 步 分 解成 其 他计算机 软件 部 件和 计算机 软件 单元 . 计算机 软件 单元 是 计算机 软件 部 件软件 中确 定的、 且 能 单独测 试的 部 分 . PDF 文件使用 “pdfFactory Pro“ 试用版本创建 4 4.2.3软件作 为一种 逻辑 实体, 具 备 以下 几 个 显著 的特点

10、: 1) 抽象 性 :软件产品 不 是实 物 产品,其 可 见 性 差 。 2) 严密 性 :软件 工 程是 一 个 严密 的 逻辑 工 程 .软件产品 无 正 品和 次 品 之 分 , 不 存在 误差 , 误差即错误 。 3) “ 一 次 性 ” : 任何 软 研 制 都 是 一 个新 的 开发过 程 ,即 一 次 性 “ 创 造 性 ” 的 劳 动 .而 软件的 成 批生 产 只 不 过 是 简 单 的 复 制 。 4) “ 智力 性 ”:软件 研 制 主 要 靠 人 的 脑力劳 .动 。 5) “持 久 性 ”:软件产品的质量与使用 时 间 的 长短无 关, 即 软件产品 无磨 损 性

11、.因此 软件 的 故障 不 能 用 普 通 产品 更换零 部 件的方法 来 解决 。 6) “ 依赖 性 ”:软件产品 常受限于 具 体的 计算机 系 统 , 为了 减少 软件产品 对 计算机 系 统 的 依赖 性 , 应 提 高 软件产品的 可 移植 性。 7) “ 复杂 性 ”: 有 人 认为 , 计算机 软件是 人 类能 够 创 造 的 最 复杂 的产品 之 一 ,软件的 复 杂 性 既来 自它 所 处 理的实 际 问题 的 复杂 性 ,又来 自 程 序 逻辑 结 构 本 身 的 复杂 性。 因此 ,软件技术的 发 展落 后 于 人 们 对软件的 需 求,并 且 随着 时 间 的 推移

12、, 这 种 差距还 在 日益加大 。 8)“ 难 以 度 量 ”:目 前 对 智力劳 动 尚无 有效 的 度 量方法, 而 软件 研 制 又 是 新 开发 的 智力 产业,对软件 开发 的 人 力 、 物力投入无 法 精 确 估 计 , 往往造 成 大 量的 超 出 预 算 的 情 况 。 9)“ 易 出 错 ”:软件 开发过 程 涉 及 一 系 列 的 “ 信息 转 移 ”, 在有信息 转 移 的 环 节 都 有可 能发生信息 转 移 的 错误 。 10)“ 必须 维护” :软件产品 在 交付 使用 后 还 可能 需 要 经 常更 改, 因 而 软件 维护 是软件 工 程的 一 个 必 不

13、可 少 的 阶段。 11)“成 本 昂贵 ” 软件产品的 研 制 需 要 投入大 量的、 复杂 的、 高 强 度 的 脑力 劳 动,其 成 本是 非 常高 的 在 国外 ,软件 己 占整 个 计算机 系 统成 本 70%以 上 。 4.2.4软件质量特 牲 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 5 在 GB/T 16260 1996 idt ISO/IEC 9126: 1991 信息 技术 软件 产品 评价 质量特 性 及其使用指 南中 定义 了 6个 软件质量特 性 和 21个 子 特 性 . 功 能性 易 用 性 可 靠 性 效 率 维护 性 可 移植 性 适

14、 合 性 准 确性 互 操 作 性 依 从 性 安全 性 成 熟 性 容 错 性 易恢 复 性 易 理 解 性 易学牲 易 操 作 牲 时 间 特 性 资源 特 性 易 改 变牲 稳 定 性 易 测 试 性 适 应 性 易 安装 性 遵循 性 易 替 换 性 易 分 析 性 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 6 4.2.5 a) 软件业和 硬 件制 造 业产品实现 控 制 过 程的 比 较 b) 软件与 硬 件 在 制 做 过 程 中 的 区别 软 件 硬 件 (1) 软件是 逻辑 实体 ,它 不 会老化 ,只 是其 载 体 可 变化 . (1)硬 件是 物

15、理实体 ,每 件 相 同 规 格 的产品 在 限 定 的 误差 范围 内 变化 ;随 时 间 变化 而 老化 、 磨损 以 至失 效 . (2) 别 作 过 程 主 要是 脑力劳 动 ,是 无 形 产品 , 难 以 测 量 控 制 . (2)别做 过 程是 脑力 和体 力 过 程 相 结合 ,有 物 理实 体产品 . (3)产品 不 可 靠 性 主 要是 由 于 人 为 差错造 成 的 . (3)人 员、 没 备 、 原材料 、作业指导书、 生 产 环 境 (4M1E)等 方 面 都 会 对产品 可 靠 性 产 生 影响 . (4)程 序 是指 令 序 列 ,即 使 每 条 指 令 本 身都

16、正 确 ,但 在 执 行 时 有各种 逻辑 组 合 ,结 果 往往 不 一 定 完全正 确 . (4)硬 件 故障 基 本 都 上 是 由 于 其 零 部 件及 它 们 的 结合 问题 引 起 的 . 设 计 和 开 发 生 产 运 输 仓储 功 能 度 计 算 机 软 件 业 设 计 生 产 运 输 仓储 功 能 度 硬 件 制 造 业 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 7 (5)软件系 统 的 数 学模 型 是 离散 型 的 ,其 输 入 在 合理的范围 内 的 微小变化 可能 引 起输 出 的 巨 大 变化 .故障 的 形 成 没 有 物 理 原 因 ,

17、失 效 的 发生 取决 于 输 入 值 和 运 行状态 组 合 ,没 有 前 兆 . (5)硬 件系 统 在 正 常 工 作 条 件 下 其行 为 是 渐芄 的 , 故障 的 形 成 和 失 效 的 发生一 般 有 物 理 原 因 ,有 前 兆 性 . c) 软件产品与 硬 件产品 在可 靠 性 和 可 维护 性 方 面 的 区别 软 件 硬 件 (1)在 软件 开发 的 全 过 程 应加 强 质量 控 制 ,采 取 措 施 防 错 、改 错 ,而在批 量 复 制 时 软件本 身 一 般 不 会再变化 (除非 有 病毒侵 入 ). (1)硬 件产品实现的 全 过 程 都 可能 产 生 错误 ,

18、 包括 软 件 开发 、 原材料 、 生 产、 贮 存 交付 . (2)精 心设汁 测 试 输 入 条 件 ,严 格 检 测 所 有 内 容 、 排除 错误 ,降低 可 靠 性 . (2)按照 检 捡 规范 全 数或 抽 样 检 验 . (3)采取 冗余 软件 时 ,尽 量 保证 冗余 软件 之 间 的 高度 独 立性 ,否 则 只 仅 不 会 提 高 可 靠 性 , 还 会增 加复杂 性 ,降低 可 靠 性 . (3)相 同 的 部 件 之 间 是 独 立 的,其 适 当 的 冗余 可 提 高 可 靠 性 . (4)使用 过 程 中出 现 故障 ,必须 修改产品 以 解 决问题 ;如 修改

19、时 没 有 产 生 新 的 问题 ,则 产 品的 可 靠 性 会 提 高 . (4)使用 过 程 中出 现 故障 后 , 可 采取 返 工 、 返 修 或 更 换 失 效 零 部 件, 以 恢 复 合 格 状态, 一 般 可 靠 性 与 原 来 相 同 . (5)软件的 某处 修改 会影响 程 序 的其 它部分 , 有 头 “ 牵 一发而 动 全 身 ” 的 影响 , 维护时 必须 考虑 这 种 波 及 面 , 保证 整 体 一致 . (5)维 修 某 一 处 ,一 般 不 会影响 产品的其 他部分 . ( 6) 失 效 率 随故障 的 排除 而下 降 . (6)实 效 率变化 类 似 “ 浴

20、盆曲 线” ,使用 中 经维 修 后 故 障 率 下 降 , 但 随着 产品的 老化 、 磨损 , 故障 率 又 渐 次上升 . ( 7)可 靠 性参数 的 估 计 没 有 物 理 基础 . ( 7)可 靠 性参数 的 估 计有 物 理 基础 . 4.3主 要顾客 群 : 直 接 顾客 经 销商 、 批发 商 ; 中间 顾客 软件 销售 点、 电 脑 市 场 ; 最 终 顾客 使用软件的 组织 、 个人 . 4.4专业代码 : 大 类 中类 小 类 33 33.02 33.02.02 33.02.01 33.06.00 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 8 5

21、.业务 /服务流程 软件开发流程 软件 需 求 分 析 软件 需 求 分 析 评 审 软件 概 要 设 计 (软件实现 ) 软件 概 要 设 计 评 审 软件 详细 设 计 (转 件实现 ) 软件 单元测 试 软件 单元测 试 评 审 软件系 统测 试 软件系 统 评 审 软件 确认 软件 交付 软件 运 行和 维护 NG NG NG NG NG NG NG NG NG 软 件 更 改 7.3.2 市 场 调 研 /顾客 需 求 软件 开发 策 划 7.2.1 7.3.1 7.3.4 7.3.3 7.3.4 7.3.47.3.5 7.3.37.3.5 7.3.4 7.3.6 7.5.1f) 7

22、.5.1f) PDF 文件使用 “pdfFactory Pro“ 试用版本创建 9 6 关键质量活动 软件 开发 的关键活动 为 软件 需 求 分 析 、软件 开发 策 划 及 各阶段 的 验 证 、 评 审、 确认 、 更 改活动的 控 制 。 软件需求分析 : 是要 把 软件 功 能 和 性能 的要求 描述 为 具 体的软件 需 求规 格 说 明 ,从 而 奠 定软件 开发基础 . 然 而 软件 需 求 分 析 是 一 个不 断 认识 和 逐 步 细 化 的 过 程 ,软件 分 析 深 入 描述 软件的 功 能 和 性能 , 确 定软件软件的 限 制和软件 同 其 他 系 统 组 成 部

23、分 的 接口细 节 ,形 成 软件 需 求规 格 说 明 .参 考 GB/T9385 1988计算机 软件 需 求 说 明 编制指 南 软件 需 求规 格 说 明 。 软件开发策划 : GB/T19001:2000标准 7.3.1条 款 要求 组织 应策 划 和 控 制 至 少 包 确 定 括 以下 3项 要求 : a) 开发阶段; b) 适 合 于 每个 软件和 开发阶段 的 评 审、 验 证 、 确认 活动 ; c) 开发 的 职责 和 权 限 。 组织 还应 对 参 与 开发 的 不同 小 组 之 间 的 接口 进 行管理 ,以确保有效 管理 ,以确保有效 的 沟 通 ,并 明 确分工。

24、 随着 开发 的 进 展 ,在适 当 时 ,策 划 的 输 出 应 予 更 新 .参 考 GB/T9385 1988计算机 软件 需 求 说 明 编制指 南 软件 开发计 划 。 软件开发的输入 : 软件 开发 的 输 入应 包括 以下 内 容 : a)产品 主 要 功 能 、 性能 要求 .这 些 要求 主 要 来 自 用 户 或 市 场的 需 求和 期 望 ,一 般 应 包 含 在 合 同 或项 目 可 行 性 研 究报告 中; b)适 用的法 律 、法规要求 ,对 国 家 强 制 性 标准 一 定要满足 ; c)以 前 类 似 设 计 提供的 适 用 信息; d)对 确 定产品的 安全

25、性 和 适 用 性 至 关 重 要的特 性 要求 ,包括安全 、 维护 及使用 环境 等 . 软件 井 发 的 输 入应 形 成 文件 ,项 目 开发 人 员 应 编制 软件 需 求 说 明 书 、数 据要求 说 明 书 、 规 则 、 惯 例 和 约 定 等 。 软件开发的输出 : 软件 开发 输 出 应 以能 针 对软件 开发 输 入 进 行 验 证 的 形 式 来 表 达 , 以 使 于 证 明 满足 输 入 要 求, . 软件 开发 输 出 因 产品 不同 而 不同 , 除 开发 编制的 应 用软件 外 , 还应 根据产品特点规定对 安 全 和 正 常 使用 至 关 重 要的产品特 性

26、 , 包括安装 、使用、 维护 等 的要求 .适 当 时 期 输 出 文件 包括 ; 概 要 设 计 说 明 书 、 详细 设 计 说 明 书 、数 据 库 设 计 说 明 书 、 模 块 开发 宗卷 、 测 试 计 划 、 用 户手 册 、 操 作 手 册 、 维护手 册 、 培训 手 册 等 。 软件开发的评审 : 应 按开发 策 划 要求 在 软件 开发 的 适 当 阶段 应 进 行系 统 的、 综 合的 评 审 ,填写 软件 开发 评 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 10 审 报告 , 评 审结 果 和根据 需 要 采取 的 相 应 改 进或 纠 正

27、 措 施,要 予 以 记 录 ,并 跟踪 记 录 措 施的 执 行 情 况 。 软件开发的验证 : 应 按开发 策 划 要求 在 软件 开发开发 的 适 当 阶段计 对软件 开发进 行 验 证 ,并编制 测 试 计 划 ,并 填写 测 试 分 析 报告 , 把 单元测 试和系 统测 试的结 果 、 发 现及 分 析 形 成 文件 予 以 记 录 .其 内 容 包括 : 测 试 概 要、 测 试结 果 及 发 现、对 阶段 软件 功 能 的结 论 , 分 析 摘 要、 测 试 资源 消耗 等 .确保 软件 开发 输 入 中 每 一项性能 、 功 能 指标 都 有相 应 的 验 证 记 录 , 达

28、 不 到 预 定的软件 开发 需 求 时 ,根据 需 要 采取 相 应 的改 进或 纠 正 措 施,并 跟踪 记 录 措 施的 执 行 情 况 。 软件开发的确认 : 确认 的目的是 证 明 产品 能 够 满足规定的使用要求和 巳知 的 预 期 用 途 要求 .通 常应 在 产品 交付 之 前 (如 单 件产品 )或 产品实施 (如批 量产品 ) 之 前 完成 , 应 尽 可能 地 在类 似 于 合 同 规 定的使用 环境下 对 整 个 产品的 运 行 进 行 确认 .如 需经 用 户 使用 一段 时 间 才 能 完成 确认工 作的, 应 在可能 的 适 用范围 内 实现 局 部确认 , 确认

29、 结 果 及 任何 必 要 措 施 应 予 以 记 录 , 确认 完成 应 提 交 软件 确认 报告 。 软件开发更改的控制 : 软件 开发 的 更 改 可发生在 软件 生存期 的 任何阶段 .开发 人 员 应 正 确识 别 和 评 估 软件 更 改 对对软件使用 性能 、 安全 性 、 可 靠 性 等 方 面 带 来 的 影响 . 当 更 改 涉 及 到 主 要技术 参数 和 功 能 、 性能 指标的改 变 ,或 人 身 安全 及 相 关法 律 法规要求 时 , 应 对 更 改 进 行 适 当 的 评 审、 验 证 和 确认。 7 审核要点与审核方法 序 号 主 要 过 程的关键 质量活动

30、对 应 标准 条 款 通 常 涉 及的 职 能 部 门 、 单 位 审核要点及 取 证 方法 1 l 建 筑 物 和 设 施的 布局 ; 6 3 基础 设 施 管理 层 、 技术 开发部 门 专用 计算机 房 审核要点 : 1.软件 开发 者 所 使用建 筑 物主 要是 工 作 室 和 专用 计算机 房 . 2.开发 用的 硬 件 为 个人 计算机( 含 外 围 设 备 、 刻 录机 、 烧 录机) 和 网络 设 备 ( 交 换 机 、服 务 器 ) 等 。 3.开发 用的软件 有各种 软件 ,可分为 三 大 类 : a) 系 统 软件 ; b) 支持 性 软件 ; c) 应 用软件 . 4.

31、软件 开发 使用 到 的 各种开发平 台 、编程 语 言 和 工 具 . 取 证 方法 : 1)识 别 并满足软件 开发 运 作 所 必须 的 设 施、 硬 、软件, 一 般 情 况 下 与 网络 有 关的 硬 件 故 障 率较低 , 即 是 出 现 故障 , 致 件 ; 2) 特 别 关 注 软件系 统 防 火墙 是否 有效 、 杀 毒 软件是否符合要求 ,并 按 规定 运 行 . 3) 现场 观察 设 施、 硬 、软件 运 行的 完 好 程 度 以 及是否满足 各 方 面 要求 . PDF 文件使用 “pdfFactory Pro“ 试用版本创建 11 2 l 工 作 室 和专 用 计算

32、机 房 的 工 作 环境; 6 4 工 作 环境 管理 层 、 技术 开发部 门 计算机 房 审核要点: 1. 用 于 开发 用的软件 工 作 室 的 一 般 要求 : a) 清洁 ; b) 无 尘 ; c) 空调 环境 ,确保适 宜温 度 . 2. 专用 计算机 房 专用 计算机 房 对 环境 要求 较 高 a) 清洁 度 要求 :无 尘 ,人 员 进 入 机 房 要 换 鞋 、 必 要 时 更 衣 . b) 全 封闭 空调房 ,一 般 : 恒 温 (23 2 ) 恒湿 (65% 5%)左右 或 遵 守 行业规定 . 3. l 质量 策 划 7 1 产品 实现的 策 划 管理 层 、 技术

33、开发部 门 审核要点 : a) 是否对产品的实现 过 程 进 行 识 别 、 确 定、 策 划 并 形 成 文件 ? 是否 配 备 了 必 要的 资 源 ? b)没 有 形 成 文件的 过 程和活动 如何 实施 ? 如何 控 制 ? c)是否 明 确相 应 验 证 和 确认 活动 以 及 验 证 准 则 ? d)是否 明 确 所 必 需 的质量 记 录 , 以证 明 过 程和 相 应 结 果 合 格 ? e)针 对特定产品、 项 目 或 合 约 是否 进 行 策 划 并 形 成 质量 计 划 ? f)必 要的法 律 、法规及其 更 新 ? 取证方法: 1) 本 条 款 的 取 证 主 要 依

34、据 7.2、 7.3、 7.4 7.5、 7.6、 8.2.4、 条 款 审核结 果 得 出 结 论 . 2) 需 要指 出 的是: 在 软件行业 里 7.5.1的 过 程 主 要 涉 及 到 软件的 多 媒 体 加 工 复 制 过 程 (此 过 程 即 33.02.01软件的 出 版 小 类 )和 7.5.1f) 软件 产品的 交付 及 交付 后 服务 (软件 维护 )的 话 动 证 据 ; 软件产品是 可以通过过 程的 输 出 结 果 的 监视 和 测 量是 可以 验 证 的 , 因此 删 减 7.5.2 条 款 是合理的 . 7.5.3 条 款 在 软件产品 里 应 查 阅 复杂 、 大

35、 、 中型 软件 应 有 配置 管理活动 , 简 单 、 小 型 软件 则 以 版本 /修改状态 表 示 . PDF 文件使用 “pdfFactory Pro“ 试用版本创建 12 4 l 相 关法规、标 准的 收 集 、 评 价 、 识 别 与产 品 有 关的法 规要求 ; l 顾客要求 识 别 、 确 定 7 2 1与 产品 有 关 的要求的 确 定 业务 部 门 技术 开发部 门 审核要点: a) 软件产品 相 关法规,标准的 收 集 、 评价 并 执 行, 见 对 录 A/B; b) 顾客的要求 包括 软件 需 求的 组织 (上 级 部 门 )、 批发 商 、 零 售商 、和 广 大

36、 消 费 者 的 要求,软件顾客 在 许多 情 况 下 是提 不 出 对软 件 明 确 的 功 能 、 性能 需 求的 , 通 常 的 做 法是 由 供方 (含 开发 者 ) 在 经 过 需 求 分 析 和 需 求 评 审 后 , 形 成 需 求 分 析 报告 . c) 顾客 没 有 明 确 的要求, 但 预 期或 规定 的 必 要要求, 如 软件系 统 防 火墙 设 置 是否 有 效 、 杀 毒 软件是否符合要求 等 . 取证方法: 1) 顾客 明 示 的要求是否 明 确 , 抽 查 有 关 招 标书、 协议 书、合 同 ( 上级 部 门 的合 同 ) 及 要 货 通 知 ( 含口 头 、

37、电 话 、 传真 记 录); 2 ) 法 律 法规、 地 方软件产品管理 部 门 的 政 策 是否 明 确 , 工 作 人 员是否 清 楚 , 有 关文件 是否 齐 全 ; 3) 顾客 没 有 明 确 要求, 但 预 期或 规定的 必 要要求, 如 软件系 统 防 火墙 设 置 是否 有效 、 杀 毒 软件是否符合要求 等 ,是否 明 确 . 4)组织自 己 和顾客提 出 的 附 加 要求是否 明 确 . PDF 文件使用 “pdfFactory Pro“ 试用版本创建 13 5 l 在 宣传 产品 之 前 的 评 审 l 合 同 评 审 l 合 同 变 更 的 评 审及 采取 的 措 施

38、7 2 2 与产品 有 关的要求 评 审 业务 部 门 、技术 部 门 、管理 层 审核要点: a)企 业对顾客、 社 会 作 出 公 开 承诺 (如 产品 说 明 书、 网 上 销售报 单 ) 前 , 应 进 行 评 审 ; b)签订 销售 合 同之 前应 进 行 评 审, 评 审方 式 可 根据实 际 运 作和合 同 情 况 而 确 定 ; c)评 审的 内 容 : 公 开 承诺 和 合 同 草案 中 的要求 组织 是否 有能 力 实 现 ;签订 合 同时 ,顾客的要求 能 否满足 ; 评 审的结 果 及 所 引 起 的 措 施 应记 录 并 落 实 ; d) 当 顾客要求 发生 变 更

39、, 或 公 开 承 诺 变 更 时 , 应 能 传递 到相 关 人 员 。 取证方法: 1) 是否 在 对 市 场、 社 会 、顾客 做 出 公 开 承诺 、 网 上 销售报 单 之 前 进 行 评 审 ; 查 记 录; 2) 签订 合 同 或 接 受 订单元 前 是否 进 行 评 审, 一 般 软件产品 还 会 有 招 、 投 标 活动, 应 对顾客 招 标书、 组织自 己 的 投 标书、及 最 终 顾客 中 标书 进 行 评 审, 应 查 验 以 上 有 关活动 多 次 评 审的 记 录; 3) 评 审结 果 及引 起 的 措 施是否 落 实, 必 要 时 检查合 同 台 帐 , 工 作

40、进 度 监 控 、 出 货 记 录 等 ; 4) 当 承诺 或 顾客要求 发生 变 更 时 ,是否对 没 有 形 成 文件 (如 口 头 、 电 话 、 传真 、 E-MAIL、 网 上 销售 ) 的顾客要求, 组织 是否 在 接 收 顾客 要求 前 进 行 确认 ,并 存了相 关 记 录。 6 l 与供方 沟 通 l 顾客的 沟 通 l 必 要 时 与 主 管 部 门 的 沟 通 , 间 接 了 解 顾客 要求, 投 诉 和 抱怨 7.2.3 顾 客 沟 通 业务 部 门 审核要点: a)内 、 外 部 沟 通 至 关 重 要,特 别 对 沟 通 的 渠道 、 内 容 、方法 应明 确 规定

41、, 如 :供方和 分 包 商 信息 、产品 信息 、 问 询、合 同处 理、顾客 意 见 反馈 信息 等 ; b)顾客 反馈 的 信息 应 及 时收 集 、 处 理 ; 取证方法: 1) 是否 明 确了 与顾客 ( 包括直 接 顾客、 间 接 顾客、 最 终 顾客 ) 沟 通 的 渠道 、 内 容 、方 式 等 , 沟 通 是否 有效; 2) 顾客 反馈 的 信息 是否 得 到 及 时处 理, 效 果 如何; 3)通过 顾客 投 诉 /建 议 等 ,查 处 理结 果 ; 4)类 似 的顾客 投 诉 、 抱怨 是否 重 复 发生 . PDF 文件使用 “pdfFactory Pro“ 试用版本创

42、建 14 7 软件 开发 7.3.1 软 件 开发 的 策 划 管理 层 技术 开发部 审核要点: a)组织 是否对产品的软件 开发进 策 划 , 如何 策 划 ? b)是否对软件 开发组 别 之 间 、 部 门 之 间 、技 术 包括 与 外 部 的 接口 进 行管理 确保有效 沟 通 和 明 确 责 任 ? c)软件 开发过 程的 各 个 阶段 是否 明 确 、软件 的 适 当 阶段 的 评 审, 验 证 , 确认 ,活动的 确认 ? d)软件 开发 活动的 人 员 责 任 和 权 限 是否 明 确 ? e)在 软件 开发 的 进 展 中 是否对软件 策 划 进 行及 时 的 更 新 ?

43、 取证方法: 1) 是否 明 确 产品 开发 活动的 任 务、 职责 和要 求 ; 2) 是否 明 确了 沟 通 的方 式 ; 3) 是否 有效 地 控 制 了 软件 开发 的 全 过 程 . 4) 软件 开发周期 与软件规 模 大 小 有 关, 但 均 应 查 阅 软件 开发计 划 并 在计 划 中 含 以下 内 容 : a)开发阶段 ; b)适 合 于 每个 软件和 开发阶段 的 评 审、 验 证 、 确认 活动 ; c)开发 的 职责 和 权 限 . 5) 软件 开发 策 划 需由 有 经验 的 高层 管理 者 进 行 , 我 国 软件 开发工 作 落 后 于 市 场 需 求 , 且 目

44、 前 软件行业 中 此 类 成 熟 管理 者不 多 , 企 业 软件 开发计 划 中 不 能 明 晰 含 盖 4) 中 的 全 部 要求 , 审核和 记 录中 要 重 点关 注 . l 产品标准法规 要求 l 市 场要求 l 顾客的 需 求 7.3.2 软 件 开发 的 输 入 审核要点: 应明 确 与产品 有 关的 输 入 , 包括 : a) 产品 接 收 准 则 ,功 能 和 性能 要求 ; 软件 开 发 的 输 入 要求是否 明 确 ,是否 有 文件的 形 式 ? b) 以 前 类 似 的 开发 的 信息(如 同 类 软件 等 ); c) 产品 相 关的法 律 法规要求 ; d) 其 他

45、 必 需 的要求 . e) 是否对 输 入 的 适 当 性进 行 了 评 审 ,不完 整 、 含 糊 或 矛盾 的要求是否 得 到了 解决 ? 取证方法: 1) 查 验 产品 开发 输 入 的 信息 软件 需 求 说 明 书 、数 据要求 说 明 书 、 规 则 、 惯 例 和 约 定 等 是否 明 确。 2) 是否 明 确了 产品 接 收 准 则 和其 他 要求 . 3) 输 入 评 审 记 录 及 必 要 时 可 查软件 输 入 清 单 。 PDF 文件使用 “pdfFactory Pro“ 试用版本创建 15 l 满足标准要求 l 市 场要求 l 顾客的 需 求 7.3.3 软 件 开

46、发 输 出 审核要点: 软件 开发 输 出 应 以能 针 对软件 开发 输 入 进 行 验 证 的 形 式 来 表 达 , 以 使 于 证 明 满足 输 入 要求 . a)软件 开发 输 出 满足 输 入 要求 ,包 含 和引用 产品 接 收 准 则 ; b)给 出 采购 、 生 产和服务的 适 当 信息 ,包括 安装 、使用、 维护 等 的要求 .; c)规定对 安全 和 正 常 使用 至 关 重 要的产品 特 性 . 取证方法 1)查 阅 输 出 文件 ,适 当 时 ,可 包括 ; 概 要 设 计 说 明 书 详细 设 计 说 明 书 数 据 库 设 计 说 明 书 模 块 开发 宗卷 测

47、 试 计 划 用 户手 册 操 作 手 册 维护手 册 培训 手 册 等 . 2) 软件 开发 输 出 , 多 用 电 子 文件 存 贮 ,由 必 要 时 , 直 接 查 阅 电 子 文 档 . l 不同 阶段 的 评 审 l 评 审方 式 灵 活, 多 样 (会 议 或 会 签 ) 7.3.4 软 件 开发 评 审 审核要点: 软件产品的 评 审 应 : 是否 按开发 策 划 要求 在适 当 的 阶段 对软件 开发进 行系 统 评 审 ,以保证 : a)评 估 满足要求的 能 力 ; b)识 别 问题 及建 议 解决 的方 案 . c)参 与 评 审的 部 门 是否 包括 被 评 审软件和

48、/ 或开发阶段有 关的 职 能部 门 的代 表 ? e)评 审的结 果 和 之 后 的 跟 进 措 施是否 有 记 录 ? 取证方法: 1) 查 阅 软件 开发 评 审 报告 关 注 评 审 的 内 容 是否 完 整 、系 统 . 2) 查 阅 评 审结 果 、结 论 . 3) 有 修改要求 时 ,根据 需 要 采取 的 相 应 改 进或 纠 正 措 施,并 跟踪 记 录 措 施的 执 行 情 况 , 查 阅 相 关 记 录 , PDF 文件使用 “pdfFactory Pro“ 试用版本创建 16 验 证 方 式 l 单元测 试 (可 在工 作 室 ) l 系 统测 试 (多 在 现场 , 与顾 吝 硬 件系 统 联 调 ) 7.3.5 软 件 开发 验 证 审核要点: 验

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 网络科技 > 软件工程

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报