Software é uma ferramenta útil para a automação de tarefas, mas ele só pode fornecer uma saída sensata acordo com a entrada razoável. O velho ditado sobre o software , " Garbage in, garbage out " soa verdadeiro quando se trata de software. Em indústrias de alta tecnologia e indústrias conscientes de segurança, tais como finanças, software deve cumprir um conjunto de normas para garantir o processamento precisa e segura de dados sensíveis de clientes . Ela também pode afetar a segurança física em áreas como as forças armadas ou aeroespacial. Regulando software e garantindo que reúne um conjunto de normas , uma referência é fornecido para empresas de software para competir e manter contratos em que elas existem . Instruções
1
Coloque um sistema de Software Quality Assurance (QA) no lugar. Um processo de QA separado pode ajudar no processo de conformidade. Se uma equipe de QA não é possível devido ao pequeno tamanho da organização, proporcionam amplas documentos técnicos para o corpo de padrões como prova de cumplicidade .
2
Criar listas de verificação para as normas. Para garantir que o software atende a todos os critérios , é necessário fornecer as listas de verificação a fim de que cada um e cada departamento responsável pelo software têm orientações para trabalhar.
Para cada expectativa ou regra nas normas, criar uma pergunta para testar a conformidade com ele. Isso envolverá a atravessar as normas com um pente fino para descobrir o que eles são. Em alguns casos, as normas já terá um conjunto de perguntas que podem ser utilizados na definição dos controlos internos.
3
Testar o software contra as normas. Isto implicará a realização de um manual de " walk-through " do sistema , seguido do funcionamento real do software.
4
Fornecer uma cópia do software para os provedores de padrões , se possível, para que eles pode testar os sistemas em seus próprios ambientes . Isto irá criar um grau de confiança entre o organismo de normalização e do fornecedor do software , e se eles têm instalações de teste , que irá fornecer uma dupla verificação para garantir o cumprimento foi cumprida.