Jump to content

    

сертификация программно-аппаратного комплекса

Есть у меня один странный заказчик.

Что-то там клепает (оч. похоже на некий вендинговый автомат по продаже чего либо).

И решил он всё дело типа сертифицировать. 

Вроде все для этого у него есть, кроме "исходного кода" (это, как он говорит, одно из требований для сертификации).

Или этого "исходного кода" у него вообще нет, или он не хочет его предоставлять,

но просит меня дать ему хоть какой-то код, который он предоставит в качестве "исходного кода" своего комплекса.

Типа этот "исходный код" вообще никто никогда не смотрит и можно хоть программу управления яо предоставить.

Неужели это на самом деле так?

Как посоветуете мне поступить?

Заказчика терять не хочется. А некий код надо ему дать.

Share this post


Link to post
Share on other sites
2 часа назад, zombi сказал:

Заказчика терять не хочется. А некий код надо ему дать.

А сесть не боитесь?

Или переформулирую по-другому: Почему этот самый рандомный код он сам не может откуда-нить скачать?

Share this post


Link to post
Share on other sites

Ссылку на гитхаб может дать? Там много "каких-нибудь" кодов. КонтрЦэ-КонтрлВэ уж своими руками сделает.

На соответствие чему, кстати, сертифицироваться хочет, интересно...

Edited by animal

Share this post


Link to post
Share on other sites

При сертификации,  как правило идут ссылки на ГОСТы, на чьи требования сертифицируется продукт, и одними исходниками в виде файлов не обойтись, понадобятся документы оформленные по ЕСПД,  например описание программы. . Количество документов и их качество (соответствие реальности) наверное зависит от требований органов сертификации.

Хотя я не удивлюсь, если найдутся конторы которые за деньги оформят эти документы. Напишут алгоритмы работы прибора в соответствии с ЕСПД, даже без исходных кодов, по одному описанию работы прибора, и благополучно всё сертифицируют.   

Share this post


Link to post
Share on other sites
2 hours ago, jcxz said:

А сесть не боитесь?

нет. С чего это вдруг? Я к этому комплексу не имею никакого отношения вообще.

2 hours ago, jcxz said:

Почему этот самый рандомный код он сам не может откуда-нить скачать?

Понятия не имею. Может не знает что это такое в принципе.

Может не знает где скачать. А может думает что я скачаю более качественно чем он.

Share this post


Link to post
Share on other sites
1 hour ago, animal said:

На соответствие чему, кстати, сертифицироваться хочет, интересно...

понятия не имею. и знать не хочу

Share this post


Link to post
Share on other sites
3 минуты назад, zombi сказал:

нет. С чего это вдруг? Я к этому комплексу не имею никакого отношения вообще.

Но ведь этот Ваш "странный заказчик" зачем-то хочет чтобы именно Вы ему дали эту обманку. Хотя легко сам бы мог откуда-нить скачать (раз работоспособность не нужна). А значит - причина в другом. Например: чтобы при случае чего было на кого перевести стрелки.

3 минуты назад, zombi сказал:

Может не знает где скачать. А может думает что я скачаю более качественно чем он.

....или есть иные мотивы.

Share this post


Link to post
Share on other sites
26 minutes ago, bolden said:

При сертификации,  как правило идут ссылки на ГОСТы, на чьи требования сертифицируется продукт, и одними исходниками в виде файлов не обойтись, 

так это всё у него вроде как есть. ему вроде только "исходного кода" не хватает (но это с его слов)

Share this post


Link to post
Share on other sites
1 час назад, animal сказал:

На соответствие чему, кстати, сертифицироваться хочет, интересно...

Например: требованиям пожарной безопасности; или конфиденциональности персональных данных... мало ли чего. Раз автору пофиг под чем подписываться  :unknw:

Share this post


Link to post
Share on other sites
46 minutes ago, jcxz said:

чтобы при случае чего было на кого перевести стрелки....или есть иные мотивы.

вы слишком усложняете. это не тот случай.

 

Я вот что думаю:

если некое устройство в составе которого некий МК (коих в наше время огромное количество со своими командами, разными нюансами трансляторами с языков выс. уровня и пр. и пр.),то на кой ляд для сертификации нужен именно исходный код?

Неужели кто-то из людей занимающихся этой самой сертификацией должен все эти МК знать, должен во всей этой "кухне" разбираться, читать и что-то там выяснять/проверять.

 

Может для сертификации нужен просто алгоритм работы изделия, а не некий пресловутый "исходный код"?

Share this post


Link to post
Share on other sites
57 minutes ago, zombi said:

Может для сертификации нужен просто алгоритм работы изделия, а не некий пресловутый "исходный код"?

Можете ознакомиться: https://fstec.ru/component/attachments/download/294

Основной вопрос здесь - зачем это для вендингового автомата?

 

От себя могу добавить историю (в общих чертах).

Было два изделия на одной платформе. В одном использовался PIN-код, в другом нет. Сертифицировали тот, который без PIN-кода.

А исходники-то общие.

И вот орган по сертификации говорит: "А что это у вас в исходниках массив pin[] делает? Вы же не заявляете использование PIN-кода!".

А Вы говорите...

Edited by Harvester

Share this post


Link to post
Share on other sites

Очень интересно было бы узнать что за организации у нас занимаются сертификацией ПАП (просто ни разу не слышал, что такие существуют в природе), и что в себя включает  эта сертификация.

Кто-то реально будет проверять код?

Или всё будет чисто формально: платишт бапки и тебе дают сертификат?

Edited by DeadCadDance

Share this post


Link to post
Share on other sites
14 часов назад, zombi сказал:

Есть у меня один странный заказчик.

Что-то там клепает (оч. похоже на некий вендинговый автомат по продаже чего либо).

И решил он всё дело типа сертифицировать. 

Вроде все для этого у него есть, кроме "исходного кода" (это, как он говорит, одно из требований для сертификации).

В мутное вы дело ввязаться хотите по-моему, ибо сертифицировали свой вендинговый аппарат и никаких "исходных кодов" никто не требовал...Хотя они и были бы, при желании, т.к. полностью собственная разработка. Но дело ваше:wink3:

ИМХО, исходный код может потребоваться только по решению каких-то спорных вопросов по патентным делам или тестированию на code coverage.

Edited by mantech

Share this post


Link to post
Share on other sites
9 hours ago, zombi said:

вы слишком усложняете. это не тот случай.

Неужели кто-то из людей занимающихся этой самой сертификацией должен все эти МК знать, должен во всей этой "кухне" разбираться, читать и что-то там выяснять/проверять.

Представьте, но да.
Находится у них чел и даже несколько и они до запятой изучают ваш код.  
Они же делают это за ваши деньги. Чем вы сложнее код им дадите тем больше денег с вас возьмут.
Им только в радость. 

Share this post


Link to post
Share on other sites
23 hours ago, zombi said:

Есть у меня один странный заказчик.

Поговорите с ремонтёрами, кто решает проблемы с ПК. Они вам расскажут сколько раз, вот такие странные заказчики, предлагали установить на новый (и не очень) комп очень странную комбинацию софта. Единственно, что объединяло софт, ну, кроме винды, это стоимость. И стоимость была как раз на столько, на сколько надо было, чтоб влететь на особо крупный размер... Правда актуальность сейчас упала, даже самые голодные мастера уже не ведутся. И странные заказчики начинают переключаться на что-то другое.

А таки да, сертификация софта связанного с деньгами, имеет особую природу. 

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now