Кіріспе
Қауіпсіздік өмірлік циклы – қауіпсіздік талаптарының бастамасы мен техникалық сипаттамасынан басталып, қауіпсіздікке қатысты жүйедегі қауіпсіздік мүмкіндіктерін жобалау және дамытуды қамтитын, содан кейін жүйенің қолданыстан шығарылуымен аяқталатын кезеңдер тізбегі. Бұл мақалада бағдарламалық жасақтама мысал ретінде келтірілген, бірақ қауіпсіздік өмірлік циклы басқа да салаларға, мысалы, ғимараттар салуға да қатысты. Бағдарламалық жасақтаманы әзірлеуде белгілі бір процесс (бағдарламалық жасақтаманың өмірлік циклы) қолданылады, және бұл процесс әдетте бастау, талдау, жобалау, бағдарламалау, сынау және енгізу сияқты бірнеше кезеңдерден тұрады. Негізгі мақсат – бағдарламаны құру. Кейбір бағдарламалық жасақтамаларда қауіпсіздік мәселелері туындайды, ал кейбіреулерінде мұндай мәселелер жоқ. Мысалы, демалыс өтінімі жүйесіне қауіпсіздік талаптары қойылмайды. Алайда, егер ұшақтың құрамдас бөліктерін басқаруға арналған бағдарламалық жасақтама істен шықса, қауіпсіздік маңызды мәселеге айналады. Сондықтан, осындай жағдайларда, қауіпсіздіктің маңыздылығын ескере отырып, бағдарламалық жасақтаманың өмірлік циклында оны қалай басқару қажет деген сұрақ туындайды.
Қауіпсіздік өмірлік циклі дегеніміз не?
Бағдарламалық қамтамасыз ету қауіпсіздігін құрудың негізгі қағидасы, яғни бағдарламалық қамтамасыз етудегі қауіпсіздік мүмкіндіктері, бағдарламалық қамтамасыз ету мен жүйенің қауіпсіздік сипаттамалары мен мінез-құлқы жүйеге анықталғандай жобаланып енгізілуі тиіс. Кез келген жүйе құрушының міндеті – тәуекелді қабылданатын деңгейге дейін азайту болып табылады, және әрине, қабылданатын тәуекел әр қолданба үшін өзгеше болады. Егер бағдарламалық қосымша қауіпсіздікке байланысты жүйеде қолданылатын болса, онда бұл бағдарламалық жасақтаманың өмірлік циклының барлық кезеңдерінде ескерілуі керек. Даму және қолданылу кезеңдеріндегі қауіпсіздік талаптарын анықтау және оларды қамтамасыз ету процесі кейде "қауіпсіздік өмір циклы" деп аталады.
Қауіпсіздік өмірлік циклының кезеңдері
Өмір циклінің бастапқы кезеңдері жүйедегі мүмкін қауіптерді бағалауды және олардың тудыратын қауіп-қатер деңгейін анықтауды қамтиды. Мұндай әдістердің бірі – қателік ағашын талдау. Бұдан кейін қауіпсіздік талаптарының сипаттамасы жасалады, онда қауіпсіздік үшін маңызды функциялар (функционалдық талаптардың сипаттамасы) және осы функциялардың әрқайсысы үшін қауіпсіздік деңгейі анықталады. Сипаттама бағдарламалық құралдың қауіпті азайту үшін қалай жұмыс істеуі керектігін көрсетеді немесе қауіптің ешқашан пайда болмауын талап етеді. Содан кейін жүйелік валидацияға (тексеру, сынақтар және т.б.) ерекше назар аудара отырып, қалыпты процестер үлгісі қолданылады. Осы валидацияның бір бөлігі – қауіпсіздікті растау шаралары болуы керек.