AQAP 2210 - wymagania jakości oprogramowania dla dostawców NATO
Czym jest AQAP 2210 i czym różni się od AQAP 2110?
AQAP 2210 to suplement do AQAP 2110 (lub AQAP 2310) - nie jest samodzielną normą, tylko dokumentem dokładającym wymagania jakościowe specyficzne dla oprogramowania. Pełna nazwa dokumentu to NATO Supplementary Software Quality Assurance Requirements to AQAP 2110 or AQAP 2310 - i już sam tytuł mówi wszystko o jego roli.
Podstawowa różnica między tymi dwoma dokumentami:
W praktyce dostawca dostaje w kontrakcie oba dokumenty jednocześnie, jeśli dostarczany system zawiera oprogramowanie wbudowane, sterujące lub aplikacyjne istotne dla działania całego wyrobu. AQAP 2210 zastąpił wcześniejszy AQAP 159 (edycja 2) i opiera się na podejściu do cyklu życia oprogramowania zbliżonym do ISO/IEC 12207.
Jeśli szukasz pełnego porównania trzech poziomów AQAP dla oprogramowania i sprzętu, zobacz pełny przewodnik AQAP 2110 vs 2210 vs 2131 - tam wyjaśniamy kiedy stosuje się który dokument.
Project Software Quality Plan (PSQP) - centralny dokument
Centralnym artefaktem AQAP 2210 jest Project Software Quality Plan (PSQP) - plan zarządzania jakością oprogramowania dla konkretnego projektu, a nie ogólna polityka firmy. Dostawca przygotowuje go i przedstawia zamawiającemu, często przed podpisaniem kontraktu lub na wczesnym etapie realizacji.
PSQP standardowo obejmuje:
PSQP nie jest dokumentem jednorazowym - powinien być aktualizowany razem z postępem projektu i realnie odzwierciedlać to, co dzieje się w zespole. Szerszy kontekst dokumentacji jakościowej budowanej dla kontraktów obronnych poza samym PSQP znajdziesz w przewodniku po dokumentacji AQAP 2110 dla dostawców przemysłu obronnego.
Cykl życia oprogramowania
AQAP 2210 rozkłada wymagania na procesy cyklu życia oprogramowania, podzielone na dwie grupy:
Dostawca sam określa w PSQP, jaki model cyklu życia stosuje - dokument nie narzuca jednego podejścia. Podejście zwinne może być dopuszczalne, jeśli działania QA są zmapowane na sprinty i przyrosty. Kluczowa jest identyfikowalność (traceability) - każde wymaganie klienta musi dać się prześledzić przez projekt, kod i przypadki testowe aż po potwierdzenie w wynikach testów.
Weryfikacja i walidacja oprogramowania
AQAP 2210 rozróżnia dwa często mylone pojęcia:
Dla oprogramowania o wyższym znaczeniu dla bezpieczeństwa lub krytyczności misji zamawiający może wymagać niezależnej weryfikacji i walidacji (IV&V) - czyli wykonania tych czynności przez zespół niezależny od dewelopera. Wyniki muszą być udokumentowane i powiązane z macierzą identyfikowalności wymagań.
Zarządzanie konfiguracją oprogramowania
Zarządzanie konfiguracją oprogramowania (Software Configuration Management, SCM) to jeden z najbardziej praktycznych elementów AQAP 2210 - i często najbardziej zaniedbywany przez dostawców, którzy traktują go jak zwykłą kontrolę wersji w Git.
W ujęciu AQAP 2210 SCM obejmuje:
Ostatni punkt ma szczególne znaczenie w kontraktach obronnych - systemy uzbrojenia i systemy dowodzenia bywają eksploatowane i utrzymywane przez dekady. Bez rzetelnego SCM nikt po latach nie odtworzy dokładnie tej wersji oprogramowania, która działała na danym sprzęcie w danym momencie.
Kiedy potrzebujesz AQAP 2210 i jak się przygotować
AQAP 2210 pojawia się w kontrakcie, gdy zamawiający - np. agencja NATO, MON lub integrator systemu - uzna, że dostarczany wyrób zawiera oprogramowanie na tyle istotne dla działania i bezpieczeństwa systemu, że samego AQAP 2110 nie wystarczy. Ocena PSQP i praktyk SCM często jest elementem audytu Government Quality Assurance Representative (GQAR) lub równoważnej jednostki nadzoru jakości, zanim dostawca zostanie dopuszczony do realizacji kontraktu.
Jeśli Twoja rola ogranicza się do odbioru końcowego gotowego wyrobu bez udziału w rozwoju oprogramowania, AQAP 2210 może być zbędny - warto wtedy sprawdzić, czy nie wystarczy lżejszy AQAP 2131 dla dostawców realizujących wyłącznie odbiór końcowy.
Najczęstszy błąd dostawców to przygotowanie PSQP jako dokumentu "na papier", który nie odzwierciedla realnych praktyk zespołu. Audytor szybko to wyłapie, porównując PSQP z faktycznym repozytorium kodu, historią zmian i zapisami testów.
ISO Forge generuje szkielet Project Software Quality Plan zgodny ze strukturą AQAP 2210 w kilka minut - z gotowymi sekcjami do uzupełnienia dla Twojego konkretnego projektu.
Przygotowujesz dokumentację pod kontrakt obronny z wymaganiem AQAP 2210? Zaloguj się do ISO Forge i wygeneruj Project Software Quality Plan dopasowany do Twojego projektu.
Wygeneruj dokumentację ISO w minuty
Pierwszy dokument za darmo. Bez karty kredytowej.
Zacznij za darmo →