Сертификат соответствия на программное обеспечение документы

Сертификат соответствия на программное обеспечение документы

Сертификат соответствия на программное обеспечение документы

Наш орган по сертификации программных средств аккредитован Ростехрегулированием (Госстандартом) на проведение сертификации программного обеспечения в системе сертификации ГОСТ Р. Мы проводим сертификацию и выпускаем сертификаты соответствия ГОСТ Р на следующее программное обеспечение:

В результате сертификации ГОСТ Р добровольный сертификат соответствия подтверждает показатели надежности, эффективности, сопровождаемости, мобильности, корректности и заявленные потребительские свойства программного обеспечения. При сертификации программного обеспечения подтверждается совместимость с различными операционными системами, устойчивость работы, возможность восстановления после различных сбоев, таких как отключение электропитания, программные сбои, потеря сети и пр. При сертификации программного обеспечения мы можем также подтвердить требования, заявленные в Технических условиях на программное обеспечение. При сертификации ГОСТ Р также проводится оценка качества сопроводительной документации.

При сертификации программного обеспечения в системе ГОСТ Р, могут быть подтверждены требования, установленные следующими государственными стандартами на программную продукцию:

ГОСТ 19.005-85, ГОСТ 19.201-78, ГОСТ 19.202-78, ГОСТ 19.301-79, ГОСТ 7.70-96.

При добровольной сертификации программного обеспечения, по согласованию с заказчиком, наш орган по сертификации ГОСТ Р может подтвердить требования, установленные на программное обеспечение в других нормативных документах.

Сертификация программного обеспечения

Основной составляющей всех компьютерных устройств и автоматизированного оборудования является программное обеспечение (ПО).

В зависимости от функциональности и назначения выделяют:

  • системные — представляют собой компьютерные операционные системы (ОС);
  • прикладные — решают поставленные задачи по защите устройства, разработке текстовых файлов (антивирусы, текстовые редакторы, браузеры, архиваторы);
  • инструментальные — служат средствами для разработки различных программ и баз данных.

Сертификация ПО подтверждает соответствие программных продуктов установленным требованиям в российском законодательстве.

Нормативная база

В России обязательная оценка соответствия ПО не предусмотрена. Исключения составляют лишь средства защиты информации (СЗИ), представляющей государственную тайну. В данном случае разработчик должен осуществить проверку СЗИ и получить специальное разрешение ФСТЭК.

Основными нормативными документами, регулирующими процедуру, являются:

  • ГОСТ Р 51904-2002 Программное обеспечение встроенных систем. Общие требования к разработке и документированию;
  • ГОСТ Р 54593-2011 Информационные технологии (ИТ). Свободное ПО. Общие положения;
  • ГОСТ Р 56939-2016 Защита информации. Разработка безопасного программного обеспечения. Общие требования;
  • ГОСТ Р ИСО/МЭК 27034-1-2014 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Безопасность приложений.

Преимущества сертификата на ПО

Добровольная оценка соответствия гарантирует качество, функциональность и надежность программного обеспечения. Сертифицированный IT-продукт вызывает больше доверия со стороны обычных потребителей и крупных заказчиков, т.к. обеспечивает правильную работу компьютерной техники без сбоев и неполадок.

  • увеличивается рынок сбыта продукции;
  • формируется уверенность в качестве товара, основанная на документальных доказательствах;
  • возрастает интерес потенциальных инвесторов, которые стремятся вкладывать финансовые ресурсы в развитие передовых технологий.

Особенности процедуры

Сертификация ПО проводится в уполномоченных органах (центрах) на основании заявки предпринимателя. Для осуществления испытаний привлекаются специализированные лаборатории, имеющие соответствующую аккредитацию.

В ходе проверки тестируются:

  • функциональность программы — анализ выполнения объектом поставленных задач;
  • структура ПО — оценка наличия недекларированных возможностей.

Заявителем может выступать отечественная компания-разработчик или импортер зарубежных программ, стремящийся повысить конкурентоспособность товаров на национальном рынке.

Здесь должно выполняться правило — предприятие или его официальный представитель имеет регистрацию на территории РФ.

Срок действия

Срок действия сертификата на ПО в России составляет 3 года.

Государственный бланк документа имеет надежную защиту от подделок и включает в себя следующую информацию:

  • реквизиты органа, зарегистрировавшего документ;
  • данные о заявителе и разработчике;
  • название продукции;
  • установленное соответствие требованиям закона;
  • сведения о протоколах экспертизы;
  • регистрационный номер, который фиксируется в реестре органа;
  • дата и период действия;
  • печать и подпись руководителя, эксперта органа.

Необходимая информация

Заявителю требуется собрать полный пакет документов, который необходим для изучения сотрудниками уполномоченного центра. В него обычно входят:

  • заявку;
  • копии ИНН, ОГРН, ЕГРЮЛ, устава;
  • название и описание ПО, коды классификации;
  • нормативно-техническая база;
  • имеющиеся разрешительные документы.

Алгоритм сертификации ПО

Контроль надежности и функциональности программного обеспечения строится по определенной схеме:

  • выбор специализированного центра и заполнение заявки, в которую вносятся реквизиты предприятия и описание IT-продукта;
  • идентификация и определение подходящей схемы проверки ПО;
  • заключение договора о сотрудничестве между сторонами;
  • экспертиза продукта и оформление протокола;
  • анализ полученных результатов и принятие решения о возможности выдачи сертификата на ПО;
  • регистрация документа и отправка клиенту (при условии, что соблюдение правил действующий стандартов подтвердилось в полном объеме);
  • маркировка упаковки и сопроводительной документации знаком “РСТ”;
  • проведение инспекционного контроля (если схема оценки соответствия подразумевала такую процедуру).

Где оформить необходимую документацию?

Легко, быстро и без проволочек получить подтверждающие документы можно в надежном центре “Гортест Урал”. Наши квалифицированные специалисты на протяжении всей процедуры будут консультировать вас по возникающим вопросам и сообщать о ходе мероприятия.

Узнать точную информацию о стоимости и нюансах работы можно по телефону +7 (343) 311-62-80 или через форму обратной связи. Ждем ваших заявок!

Как осуществляется сертификация программ в Российской Федерации

Индустрия разработки программных продуктов (программного обеспечения) является одной из важнейших в современном мире, так как практически все бизнес-процессы и отрасли промышленности автоматизированы. Спрос на программное обеспечение (операционные системы, субд, антивирусы и т.д.) стремительно растёт, а также растёт предъявляемый к ним список требований. Такая тенденция понятна, так как самая незначительная ошибка может привести целую компанию к разрушительным последствиям.

Но в то же время выбрать качественное программное обеспечение (ПО) очень трудно, так как их разнообразие в настоящее время просто огромно. В связи с этим сертификация программных продуктов является явным преимуществом в выборе, так как в процессе данной процедуры подтверждается надёжность и качество.

Является ли сертификация программных продуктов обязательной процедурой?

Система подтверждения качества Российской Федерации имеет широкую инфраструктуру. Подтверждение качества продукции может осуществляться как в порядке обязательном, так и на добровольной основе. Основной системой подтверждения соответствия продукции является система Государственных стандартов (Госстандарт).

Несмотря на важность данного продукта, законодательством Российской Федерации обязательная сертификация программ не предусмотрена, так как данный объект не входит в Перечень товаров, для которых предусмотрено обязательное подтверждение качества, утверждённый Правительством РФ 1.12.2009 года в постановлении № 982.

Таким образом, сертификация программных продуктов проводится исключительно по желанию заказчика (разработчика или распространителя). Документ, подтверждающий надёжность и качество данного продукта, выданный в результате проведения процедуры подтверждения качества, повышает степень доверия пользователей к данной программе и, таким образом, увеличивает её конкурентоспособность и объёмы продаж. А если учитывать разнообразие этого продукта в последнее время, то такое преимущество нельзя переоценить.

Сертификация программных продуктов в системе Госстандарт

Сертификация программных продуктов в системе Госстандарта проводится после подачи заявки в центр подтверждения качества, который имеет аккредитацию на проведение данного вида деятельности (например, центр в Ростове-на-Дону, Новосибирске, Краснодаре, Москве и т.д.). Между заявителем и центром составляется договор, в котором указана схема проведения контроля качества и виды работ, которые будут проводиться. Далее проводится сама сертификация программ:

  • При помощи самых современных методик и технологий, которые позволяют установить соответствие зафиксированным в НТД формализованным правилам, проводятся технологические испытания объекта подтверждения качества.
  • Результаты испытаний заносятся в протокол.
  • Протокол передаётся на рассмотрение комиссии, которая изучает основные свойства рабочих элементов и принимает решение об оформлении подтверждающего документа.
  • Если установлено, что продукт соответствует всем параметрам качества, заявителю выдаётся подтверждающий документ.
Читать также:  Логин и пароль пользователя вам должна передать организация предоставившая облачный сертификат

Сертификация программных продуктов в других системах

Но, несмотря на признание и обширность системы Госстандарт, сертификация программных продуктов в данной системе в полной мере требованиям современных пользователей не отвечает, так как разработка данных стандартов проводилась ещё в восьмидесятых-девяностых годах прошлого века. А компьютерные технологии в то время значительно отличались от современных, а соответственно их эталоны и нормативы. Безусловно, на протяжении всего времени дополнения и изменения в данные стандарты вносились постоянно, но они на сто процентов качество и надёжность современного ПО гарантировать не могут.

Поэтому, для возможности предоставления пользователям дополнительных гарантий качества и надёжности ПО, предусмотрена сертификация программных продуктов в добровольных системах подтверждения качества. Отличие такой системы подтверждения в том, что подтверждающий качество документ, оформленный в такой системе, потребовать никто не может. И наличие таких документов не обязательно. Но разработчики ПО предпочитают получить подтверждающий документ в добровольной системе, для всесторонней оценки качества и надёжности их ПО. За помощью в проведении сертификации программ в добровольной системе, также можно обратиться в любой центр сертификации.

Приложение N 1к приказу Министерства цифровогоразвития, связи и массовыхкоммуникаций Российской Федерацииот 19 декабря 2018 г. N 722

Порядокподтверждения соответствия программ для электронных вычислительных машин и баз данных, сведения о которых включены в реестр российского программного обеспечения, дополнительным требованиям, установленным к программам для электронных вычислительных машин и базам данных, сведения о которых включены в реестр российского программного обеспечения, утвержденным постановлением Правительства Российской Федерации от 23 марта 2017 г. N 325

1. Подтверждение соответствия программ для электронных вычислительных машин и баз данных, сведения о которых включены в реестр российского программного обеспечения, дополнительным требованиям к программам для электронных вычислительных машин и базам данных, сведения о которых включены в реестр российского программного обеспечения, утвержденным постановлением Правительства Российской Федерации от 23 марта 2017 г. N 325 (далее — программное обеспечение, реестр российского программного обеспечения, дополнительные требования соответственно), осуществляется путем определения соответствия программного обеспечения дополнительным требованиям, в том числе с учетом типа офисного программного обеспечения, указанного в пункте 3 дополнительных требований, и класса (классов) программного обеспечения, к которому (которым) относится программное обеспечение в соответствии с классификатором программ для электронных вычислительных машин и баз данных, утвержденным приказом Министерства связи и массовых коммуникаций Российской Федерации от 31 декабря 2015 г. N 621 (зарегистрирован Министерством юстиции Российской Федерации 19 февраля 2016 г., регистрационный N 41160), с изменениями, внесенными приказом Министерства связи и массовых коммуникаций Российской Федерации от 1 апреля 2016 г. N 134 (зарегистрирован Министерством юстиции Российской Федерации 24 мая 2016 г., регистрационный N 42246).

2. В целях подтверждения соответствия программного обеспечения дополнительным требованиям в соответствии с пунктом 30(4) Правил формирования и ведения единого реестра российских программ для электронных вычислительных машин и баз данных, утвержденных постановлением Правительства Российской Федерации от 16 ноября 2015 г. N 1236 «Об установлении запрета на допуск программного обеспечения, происходящего из иностранных государств, для целей осуществления закупок для обеспечения государственных и муниципальных нужд» (Собрание законодательства Российской Федерации 2015, N 47, ст. 6600; 2017, N 14, ст. 2062, N 52, ст. 8168; 2018, N 49, ст. 7600) (далее — Правила), обладатель исключительного права на программное обеспечение или лицо, уполномоченное обладателями такого права (далее — правообладатель программного обеспечения), представляет в Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации (далее — Министерство) обращение о подтверждении соответствия программного обеспечения дополнительным требованиям (далее — обращение).

3. Обращение и документы, предусмотренные пунктом 5 настоящего Порядка, представляются в электронном виде посредством заполнения соответствующих электронных форм в федеральной государственной информационной системе «Реестры программ для электронных вычислительных машин и баз данных», созданной в соответствии с пунктом 6(1) постановления Правительства Российской Федерации от 16 ноября 2015 г. N 1236. Обращение должно быть подписано усиленной квалифицированной электронной подписью правообладателя программного обеспечения.

4. Обращение, указанное в пункте 2 настоящего Порядка, должно содержать следующие сведения:

1) порядковый номер реестровой записи;

2) дату формирования реестровой записи;

3) название программного обеспечения;

4) сведения о правообладателе программного обеспечения:

4.1) в отношении гражданина Российской Федерации — фамилия, имя, отчество (при наличии), идентификационный номер налогоплательщика (при наличии);

4.2) в отношении юридического лица — полное наименование, основной государственный регистрационный номер регистрации в качестве юридического лица, идентификационный номер налогоплательщика;

4.3) в отношении Российской Федерации — слова «Российская Федерация»;

4.4) в отношении субъекта Российской Федерации — полное наименование субъекта Российской Федерации;

4.5) в отношении муниципального образования — полное наименование муниципального образования (согласно уставу муниципального образования);

5) адрес страницы сайта правообладателя программного обеспечения в информационно-телекоммуникационной сети «Интернет», на которой размещена эксплуатационная документация и информация по обеспечению сопровождения пользователей, с указанием адреса электронной почты и контактной информации, необходимой для взаимодействия пользователей и правообладателей программного обеспечения;

6) класс (классы) программного обеспечения, которому соответствует программное обеспечение в реестре российского программного обеспечения;

7) тип офисного программного обеспечения в соответствии с пунктом 3 дополнительных требований;

8) контрольная сумма для каждого файла (файлов) экземпляра программного обеспечения;

9) адрес электронной почты и номер телефона, по которым осуществляется связь с правообладателем программного обеспечения.

5. К обращению должны прилагаться следующие документы в электронном виде:

1) документ, подтверждающий полномочия лица, подписавшего обращение, на осуществление действий от имени правообладателя (правообладателей) программного обеспечения (не требуется, если заявление подписано правообладателем, являющимся гражданином Российской Федерации, или лицом, имеющим право действовать без доверенности от имени правообладателя, являющегося юридическим лицом, согласно сведениям, внесенным в Единый государственный реестр юридических лиц);

2) документы, содержащие описание функциональных характеристик программного обеспечения (в случае направления на экспертизу офисного программного обеспечения):

2.1) инструкции или руководства пользователя программного обеспечения, содержащие описание всех функций программного обеспечения;

2.2) инструкции или руководства администратора программного обеспечения, содержащие инструкции по установке программного обеспечения;

2.3) инструкции по развертыванию и администрированию серверной части программного обеспечения (в случае ее наличия), а также технические требования к аппаратному обеспечению, необходимому для функционирования программного обеспечения;

2.4) документ, содержащий соотнесение положений дополнительных требований с документами, переданными правообладателем, в рамках которых данные требования могут быть проверены.

Заявитель должен предоставить адрес страницы сайта правообладателя программного обеспечения в информационно-телекоммуникационной сети «Интернет», на которой размещены указанные в настоящем подпункте документы, либо электронный носитель с соответствующими документами;

3) экземпляр программного обеспечения без технических средств защиты авторских прав или со средствами устранения ограничений использования программного обеспечения, установленных путем применения технических средств защиты авторских прав (далее — экземпляр программного обеспечения), соответствующий программному обеспечению, сведения о котором включены в реестр российского программного обеспечения.

Читать также:  Приказ Минздравсоцразвития РФ от 28.11.2005 N 701

Правообладатель должен представить экземпляр программного обеспечения на электронном носителе в Министерство не позднее трех рабочих дней со дня направления обращения в соответствии с пунктами 2-5 настоящего Порядка.

6. Правообладатель должен обеспечить возможность консультирования специалистов, осуществляющих экспертизу программного обеспечения, по вопросам функционирования программного обеспечения на период проведения экспертизы по номеру телефона и адресу электронной почты, указанным в обращении.

7. Министерство в течение пяти рабочих дней со дня получения обращения проводит проверку представленных документов и сведений на соответствие требованиям пунктов 3-5 настоящего Порядка, регистрирует обращение и информирует об этом правообладателя программного обеспечения по адресу электронной почты, указанному в обращении.

В случае несоответствия представленных документов и сведений требованиям пунктов 3-5 настоящего Порядка Министерство отказывает в приеме обращения.

В случае отказа в приеме обращения Министерство не позднее истечения срока, предусмотренного абзацем первым настоящего пункта, информирует правообладателя программного обеспечения об отказе в приеме обращения по адресу электронной почты, указанному в обращении, с указанием причин отказа.

8. В срок не позднее рабочего дня, следующего за днем регистрации обращения, оператор реестра размещает обращение в открытом доступе информационно-телекоммуникационной сети «Интернет» на сайте reestr.minsvyaz.ru (далее — официальный сайт) с обезличиванием содержащихся в обращении персональных данных (при наличии).

Документы и материалы, прилагаемые к обращению, размещению на официальном сайте не подлежат.

9. Министерство в течение трех рабочих дней со дня регистрации обращения направляет посредством электронной почты поручение в некоммерческую экспертную организацию, которая привлекается Министерством в соответствии с абзацем четвертым пункта 30(4) Правил (далее — организация, осуществляющая экспертизу), на проведение экспертизы и подготовки экспертного заключения о соответствии или несоответствии программного обеспечения дополнительным требованиям (далее соответственно — поручение, экспертиза, экспертное заключение), к которому прилагаются обращение, экземпляр программного обеспечения, а также документы и сведения, предоставленные правообладателем программного обеспечения в соответствии с пунктами 4 и 5 настоящего Порядка.

10. Для проведения экспертизы правообладатель программного обеспечения в присутствии представителей организации, осуществляющей экспертизу, производит установку и настройку программного обеспечения, в объеме, необходимом для проведения экспертизы, на предоставленном ему аппаратном обеспечении на территории организации, осуществляющей экспертизу, в срок не позднее 10 рабочих дней со дня регистрации Министерством обращения.

В случае если правообладателем программного обеспечения не обеспечена установка и настройка программного обеспечения, организация, осуществляющая экспертизу, в срок не позднее рабочего дня, следующего за днем истечения срока, указанного в абзаце первом настоящего пункта, направляет соответствующие сведения посредством электронной почты в Министерство.

Министерство в срок не позднее рабочего дня, следующего за днем получения вышеуказанных сведений от организации, осуществляющей экспертизу, информирует заявителя об отказе в проведении экспертизы по адресу электронной почты, указанному в обращении, с указанием причин отказа.

11. Экспертиза программного обеспечения проводится в соответствии с утвержденной настоящим приказом Методикой подтверждения соответствия программ для электронных вычислительных машин и баз данных, сведения о которых включены в реестр российского программного обеспечения, дополнительным требованиям, установленным к программам для электронных вычислительных машин и базам данных, сведения о которых включены в реестр российского программного обеспечения, утвержденным постановлением Правительства Российской Федерации от 23 марта 2017 г. N 325.

12. По результатам экспертизы программного обеспечения составляется экспертное заключение, содержащее следующие сведения:

1) дата составления экспертного заключения;

2) наименование программного обеспечения;

3) сведения о правообладателе программного обеспечения;

4) порядковый номер и дата формирования реестровой записи;

5) класс (классы) программного обеспечения, которому (которым) соответствует программное обеспечение в реестре российского программного обеспечения;

6) сведения об экземпляре программного обеспечения:

6.1) состав файлов, входящих в экземпляр программного обеспечения (имя, версия, контрольная сумма файлов);

6.2) состав документации к программному обеспечению;

7) описание программно-аппаратного комплекса, на котором выполнялось тестирование программного обеспечения;

8) компоненты программно-аппаратного комплекса, характеристики компонентов программно-аппаратного комплекса;

9) дополнительные требования в соответствии с положениями разделов II и III постановления Правительства Российской Федерации от 23 марта 2017 г. N 325:

9.1) содержание конкретного требования;

9.2) результат проверки соответствия («Соответствует», «Не соответствует» либо «Неприменимо»);

9.3) обоснование несоответствия (замечания) по каждому дополнительному требованию;

9.4) рекомендации по устранению замечаний;

10) решение о соответствии или несоответствии программного обеспечения дополнительным требованиям, предусмотренным разделом II постановления Правительства Российской Федерации от 23 марта 2017 г. N 325.

13. Организация, осуществляющая экспертизу, в срок не позднее 15 рабочих дней со дня установки и настройки программного обеспечения в соответствии с пунктом 10 настоящего Порядка готовит экспертное заключение посредством заполнения соответствующих электронных форм в реестре российского программного обеспечения.

14. Экспертное заключение рассматривается Экспертным советом по программному обеспечению при Министерстве в соответствии с Положением об Экспертном совете по российскому программному обеспечению при Министерстве связи и массовых коммуникаций Российской Федерации, утвержденным приказом Министерства связи и массовых коммуникаций Российской Федерации от 20 июня 2016 г. N 269 (далее — Экспертный совет).

15. Экспертный совет рассматривает экспертное заключение в течение 15 календарных дней со дня поступления экспертного заключения в Министерство.

16. В случае если в ходе рассмотрения экспертного заключения установлено, что экспертное заключение содержит ошибки и (или) требует обоснования вывода о соответствии или несоответствии программного обеспечения дополнительным требованиям, Министерство посредством электронной почты направляет в организацию, осуществляющую экспертизу, запрос об устранении ошибок и (или) обосновании выводов о соответствии или несоответствии программного обеспечения дополнительным требованиям.

Организация, осуществляющая экспертизу, обеспечивает устранение ошибок и (или) обоснование выводов о соответствии или несоответствии программного обеспечения дополнительным требованиям в срок не более 10 рабочих дней со дня получения соответствующего запроса.

18. Сведения о соответствии или несоответствии программного обеспечения дополнительным требованиям размещаются Министерством в реестре российского программного обеспечения не позднее трех рабочих дней с даты принятия Экспертным советом соответствующего решения.

Министерство в течение трех рабочих дней со дня принятия Экспертным советом решения о соответствии программного обеспечения дополнительным требованиям направляет правообладателю программного обеспечения по адресу электронной почты, указанному в обращении, уведомление о соответствии программного обеспечения дополнительным требованиям.

19. В случае если Экспертный совет принял решение о несоответствии программного обеспечения дополнительным требованиям, Министерство в течение трех рабочих дней со дня принятия такого решения направляет правообладателю программного обеспечения по адресу электронной почты, указанному в обращении, уведомление о несоответствии программного обеспечения дополнительным требованиям (далее — уведомление о несоответствии).

20. Правообладатель программного обеспечения не позднее 30 календарных дней со дня получения уведомления о несоответствии вправе представить в Министерство мотивированное возражение, содержащее сведения о подтверждении соответствия программного обеспечения дополнительным требованиям (далее — мотивированное обращение).

21. После поступления мотивированного обращения Министерство в течение трех рабочих дней посредством электронной почты направляет в организацию, осуществляющую экспертизу, поручение о проведении повторной экспертизы.

Читать также:  Что такое корневой сертификат в честном знаке

22. Организация, осуществляющая экспертизу, в срок не позднее 10 рабочих дней со дня получения поручения на проведение повторной экспертизы готовит экспертное заключение посредством заполнения соответствующих электронных форм в реестре российского программного обеспечения.

23. В случае поступления в Министерство экспертного заключения, подготовленного по результатам повторной экспертизы, течение срока, установленного пунктом 15 настоящего Порядка, начинается со дня поступления в Министерство такого заключения.

Течение срока, установленного пунктом 15 настоящего Порядка, приостанавливается со дня направления Министерством запроса, указанного в пункте 16 настоящего Порядка, до дня получения Министерством запрошенных сведений либо до дня истечения срока, предусмотренного для представления таких сведений.

24. В случае если по результатам повторной экспертизы в соответствии с пунктами 21-23 настоящего Порядка Экспертный совет принял решение о несоответствии программного обеспечения дополнительным требованиям, Министерство направляет правообладателю программного обеспечения уведомление о несоответствии в порядке, установленном пунктом 19 настоящего Порядка. Направление правообладателем программного обеспечения мотивированного обращения в отношении результатов повторной экспертизы не допускается.

25. При устранении несоответствия программного обеспечения дополнительным требованиям, а также в случае изменения контрольной суммы файла (файлов) программного обеспечения правообладатель программного обеспечения вправе подать обращение повторно в соответствии с пунктами 2-5 настоящего Порядка.

26. Решение Экспертного совета о соответствии или несоответствии программного обеспечения дополнительным требованиям передается Министерством оператору реестра российского программного обеспечения в течение одного рабочего дня со дня принятия такого решения для его размещения не позднее следующего рабочего дня в открытом доступе на официальном сайте с использованием реестра российского программного обеспечения.

Условия процедуры проверки

Обратившись в центр «Ростест Барнаул», вы получите документацию на ПО своевременно и без проволочек. Наши специалисты имеют большой опыт в оформлении сертификатов. Срок проведения проверки составляет от 3-х рабочих дней.

Узнать подробнее о стоимости процедуры можно у нашего менеджера по телефону +7 (385) 237 96 68. Консультации абсолютно бесплатны!

Зачем нужен сертификат на программное обеспечение?

Основным аргументом в поддержку оформления сертификата на ПО является значительный рост конкурентоспособности компании по сравнению с остальными фирмами, не имеющими официального подтверждения соответствия.

Крупные заказчики (банки, логистические компании и так далее) склонны доверять проверенным программным продуктам, имеющим в составе сопроводительных документов государственный бланк сертификата.

Какие дополнительные преимущества дает оценка соответствия?

  • заключение выгодных контрактов с крупными заказчиками;
  • возможность участвовать в государственных тендерах и аукционах;
  • рост спроса на продукцию;
  • уверенность в качестве и надежности товара.

Компьютер – это устройство, которое используется во всех сферах жизнедеятельности человека. Передача и хранение информации, ведение бухгалтерии, диагностика в сфере медицины – далеко не полный перечень функций, выполняемых данным оборудованием. Однако успешное функционирование компьютера зависит от качества программного обеспечения. Системой стандартизации к информационным продуктам предъявляется ряд требований.

Сертификация программного обеспечения – это процедура, направленная на подтверждение соответствия данного компонента нормам и стандартам, действующим на территории России.

Поскольку основной контролирующей системой в нашей стране является Госстандарт, процедура проверки для такой продукции проводится именно в этой структуре. В соответствии с положениями правительственного Постановления № 982 от 1 декабря 2009 года, сертификат на данный продукт не является обязательным. Несмотря на это, многие изготовители и продавцы такой продукции считают необходимым получить документальное подтверждение соответствия в Госстандарте на основе добровольного желания.

Сертификация проводится на основе требований ГОСТ 19781-90. Добровольная процедура контроля повышает конкурентоспособность товаров, поскольку вызывает доверие со стороны потребителей. Она осуществляется в органах по сертификации, имеющих аккредитацию Госстандарта. С целью получения разрешительного документа производителю или продавцу необходимо подать заявку, предоставить документы и саму программу для исследования. После детального изучения материалов специалисты принимают решение об их соответствии нормативам данной системы.

Разновидности ПО

Существует три основных вида программных продуктов:

  • системные — входят в состав операционной системы и служат для управления компонентами компьютерной сети (процессором, оперативной памятью и т.д.);
  • прикладные — обеспечивают выполнение конкретных задач на компьютере: научных, офисных, развлекательных (например, текстовые и графические редакторы);
  • инструментальные — предназначены для использования в ходе проектирования, разработки и сопровождения программ (ассемблеры, компиляторы, интерпретаторы).

Как выглядит сертификат соответствия?

Документ оформляется на бланке государственного образца с защитой от подделок и содержит следующую информацию:

  • сведения об уполномоченном органе, выдавшем документ;
  • наименование производителя (импортера);
  • описание продукции и его характеристики;
  • установленное соответствие требованиям ГОСТ;
  • данные о протоколах лабораторных испытаний;
  • регистрационный номер, который вносится в реестр органа;
  • дата и срок действия;
  • печать и подпись руководителя, эксперта органа.

Срок действия документа в пределах РФ составляет три года.

Отказное письмо

Если оформление такого разрешительного документа не входит в планы производителя либо продавца, можно получить отказное письмо. Этот документ является подтверждением того факта, что изделие не вошло в перечень товаров, подлежащих обязательному сертификационному контролю в Госстандарте. Отказное письмо необходимо для проведения таможенного контроля либо для заключения делового соглашения.

Действующие нормативы

Регулирование правил разработки данных технических средств в России осуществляют национальные стандарты.

Перечислим некоторые из них:

  • ГОСТ Р 51904-2002 Программное обеспечение встроенных систем. Общие требования к разработке и документированию;
  • ГОСТ Р 54593-2011 Информационные технологии (ИТ). Свободное ПО. Общие положения;
  • ГОСТ Р 58412-2019 Защита информации. Разработка безопасного ПО. Угрозы безопасности информации при разработке ПО;
  • ГОСТ Р МЭК 82304-1-2019 Медицинское программное обеспечение. Часть 1. Общие требования к безопасности программных продуктов (вступает в силу с 1.05.2020 г.).

Именно на соответствие данным нормативам ПО проходит оценку надежности и безопасности.

В ходе сертификации ИТ-программа проверяется по следующим параметрам:

  • защищенность;
  • эффективность (анализируется соотношение качества объекта контроля и объема используемых ресурсов);
  • функциональные возможности (проверяется соответствие продукта потребностям потребителя);
  • практичность.

Порядок проведения оценки соответствия

Проверка надежности ПО строится по определенной схеме:

  • заполнение заявки на оказание услуг по сертификации программного обеспечения, в которую вносятся реквизиты заявителя и характеристики товара;
  • подписание договора между клиентом и центром;
  • определение оптимальной схемы контроля;
  • отбор образцов продукции для исследования и проведение испытаний;
  • анализ результатов экспертизы и принятие решения о возможности выдачи сертификата на ПО;
  • регистрация документа и передача заказчику, если соответствие требованиям ГОСТ полностью установлено;
  • маркировка изделия знаком “РСТ”.

Актуальные схемы сертификации ПО

Согласно ГОСТ Р 53603-2009, процедура проверки продукции должна проводиться по одной из схем:

Некоторые из схем подразумевают проведение оценки производственного процесса, подтверждение соответствия системы управления качеством, инспекционный контроль. Выбрать наиболее подходящий вариант помогут специалисты центра «Ростест Барнаул».

Какие сведения подготовить заявителю?

В процессе оценки соответствия могут потребоваться следующие данные:

  • копии регистрационных документов (ИНН, ОГРН, ЕГРЮЛ, устава);
  • описание товара, его назначение, основные свойства;
  • нормативная база производства;
  • зарубежные разрешительные документы (при наличии);
  • технический паспорт;
  • эксплуатационные сведения;
  • контракт на поставку (для импорта).

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *