Giới thiệu chung về Tiêu chuẩn quốc gia TCVN 10607-3:2014
Tiêu chuẩn quốc gia TCVN 10607-3:2014 hoàn toàn tương đương với tiêu chuẩn quốc tế ISO/IEC 15026-3:2011. Đây là một phần quan trọng trong bộ tiêu chuẩn về Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống, tập trung chuyên sâu vào việc xác định, thiết lập và quản lý các mức toàn vẹn hệ thống (System Integrity Levels - SIL).
Tóm tắt nội dung chi tiết Phần mở đầu và các Điều khoản đầu (Từ Điều 1 đến Điều 4)
Điều 1: Phạm vi áp dụng (Scope)
Điều khoản này quy định rõ giới hạn và mục tiêu áp dụng của tiêu chuẩn, cụ thể bao gồm:
- Xác định các yêu cầu đối với việc thiết lập, sử dụng và quản lý các mức toàn vẹn hệ thống cho các hệ thống và phần mềm.
- Áp dụng cho mọi loại hệ thống, bao gồm cả hệ thống phần cứng, phần mềm và các hệ thống tích hợp phức tạp.
- Cung cấp khung tham chiếu để các bên liên quan (nhà phát triển, người sử dụng, bên đánh giá độc lập) có thể thống nhất về mức độ tin cậy và an toàn cần thiết của hệ thống.
- Không áp dụng trực tiếp để quy định các biện pháp kỹ thuật cụ thể, mà tập trung vào phương pháp luận và quy trình quản lý mức toàn vẹn.
Điều 2: Tài liệu viện dẫn (Normative references)
Tiêu chuẩn này viện dẫn các tài liệu thiết yếu sau đây để hỗ trợ việc áp dụng hiệu quả:
- TCVN 10607-1 (ISO/IEC 15026-1): Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 1: Khái niệm và từ vựng.
- TCVN 10607-2 (ISO/IEC 15026-2): Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 2: Trường hợp đảm bảo (Assurance case).
- Các tiêu chuẩn quốc tế liên quan khác về quản lý chất lượng và an toàn hệ thống thông tin.
Điều 3: Thuật ngữ và định nghĩa (Terms and definitions)
Để đảm bảo tính thống nhất trong cách hiểu và áp dụng, tiêu chuẩn định nghĩa một số thuật ngữ cốt lõi:
- Mức toàn vẹn hệ thống (System Integrity Level - SIL): Là giá trị thể hiện mức độ yêu cầu đối với các đặc tính của hệ thống (như độ tin cậy, độ an toàn, tính bảo mật) nhằm giảm thiểu rủi ro xuống mức chấp nhận được.
- Rủi ro (Risk): Sự kết hợp giữa khả năng xảy ra biến cố gây hại và mức độ nghiêm trọng của hậu quả do biến cố đó gây ra.
- Đảm bảo hệ thống (System Assurance): Sự tin cậy có cơ sở rằng hệ thống sẽ hoạt động đúng như mong đợi trong môi trường thực tế.
- Yêu cầu toàn vẹn (Integrity Requirement): Các yêu cầu kỹ thuật hoặc quy trình được thiết lập để đạt được mức toàn vẹn mong muốn.
Điều 4: Khái niệm và nguyên tắc về Mức toàn vẹn hệ thống (System Integrity Levels Concept)
Điều khoản này phân tích sâu về bản chất và phương pháp luận xác định mức toàn vẹn:
- Nguyên tắc xác định mức toàn vẹn: Việc xác định mức toàn vẹn phải dựa trên kết quả phân tích rủi ro toàn diện, xem xét cả tác động kỹ thuật, kinh tế, môi trường và con người khi hệ thống gặp sự cố.
- Phân cấp mức toàn vẹn: Tiêu chuẩn hướng dẫn cách thiết lập các thang đo mức toàn vẹn (thường từ thấp đến cao) phù hợp với từng lĩnh vực áp dụng cụ thể.
- Mối quan hệ với các mục tiêu an toàn: Mức toàn vẹn hệ thống là công cụ để chuyển đổi các mục tiêu an toàn, bảo mật cấp cao thành các yêu cầu kỹ thuật cụ thể cho từng thành phần của hệ thống.
- Quá trình duy trì mức toàn vẹn: Đòi hỏi việc giám sát liên tục trong suốt vòng đời của hệ thống, từ giai đoạn thiết kế, phát triển, vận hành cho đến khi loại bỏ.
Ý nghĩa thực tiễn của các điều khoản đầu
Các điều khoản từ 1 đến 4 của TCVN 10607-3:2014 đặt nền móng lý thuyết và phương pháp luận vững chắc. Việc hiểu rõ phạm vi, thuật ngữ và nguyên tắc cốt lõi giúp các tổ chức xây dựng được một quy trình quản lý rủi ro hệ thống chuẩn hóa, giảm thiểu tối đa các sự cố phần mềm và phần cứng trong thực tế vận hành.
Để sử dụng toàn bộ tiện ích nâng cao của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
KỸ THUẬT PHẦN MỀM VÀ HỆ THỐNG - ĐẢM BẢO PHẦN MỀM VÀ HỆ THỐNG - PHẦN 3: MỨC TOÀN VẸN HỆ THỐNG
Systems and software engineering - Systems and software assurance - Part 3: System integrity levels
Lời nói đầu
TCVN 10607-3:2014 hoàn toàn tương đương với ISO/IEC 15026-3:2011.
TCVN 10607-3:2014 do Ban kỹ thuật tiêu chuẩn quốc gia TCVN/JTC 1 Công nghệ thông tin biên soạn, Tổng cục Tiêu chuẩn Đo lường Chất lượng đề nghị, Bộ Khoa học và Công nghệ công bố.
Bộ TCVN 10607 (ISO/IEC 15026) Kỹ thuật phần mềm và hệ thống gồm các tiêu chuẩn sau:
- TCVN 10607-1:2014 (ISO/IEC 15026-1:2013) Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 1: Khái niệm và từ vựng;
- TCVN 10607-2:2014 (ISO/IEC 15026-2:2011) Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 2: Trường hợp đảm bảo;
- TCVN 10607-3:2014 (ISO/IEC 15026-3:2011) Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 3: Mức toàn vẹn hệ thống;
- TCVN 10607-4:2014 (ISO/IEC 15026-4:2012) Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 4: Đảm bảo trong vòng đời.
KỸ THUẬT PHẦN MỀM VÀ HỆ THỐNG - ĐẢM BẢO PHẦN MỀM VÀ HỆ THỐNG - PHẦN 3: MỨC TOÀN VẸN HỆ THỐNG
Systems and software engineering - Systems and software assurance - Part 3: System integrity levels
Tiêu chuẩn này quy định khái niệm về mức toàn vẹn theo yêu cầu tương ứng với mức toàn vẹn được yêu cầu nhằm chỉ ra việc đạt được mức toàn vẹn. Tiêu chuẩn này đặt ra các yêu cầu và khuyến nghị các phương pháp nhằm định nghĩa, sử dụng mức toàn vẹn và các yêu cầu mức toàn vẹn của chúng. Tiêu chuẩn này bao trùm các hệ thống, sản phẩm phần mềm và các thành phần của chúng, cũng như các phụ thuộc bên ngoài liên quan.
Tiêu chuẩn này có thể áp dụng cho các hệ thống và phần mềm, được sử dụng bởi:
a) Người định nghĩa các mức toàn vẹn, ví dụ: các tổ chức chuyên gia và công nghiệp, tổ chức tiêu chuẩn và cơ quan chính phủ;
b) Người dùng mức toàn vẹn, ví dụ: nhà phát triển, nhà bảo trì, nhà cung cấp, nhà thâu nhận, người dùng, đánh giá viên hệ thống hay phần mềm và cho việc quản trị và hỗ trợ kỹ thuật của các hệ thống và/hoặc sản phẩm phần mềm.
Cách sử dụng quan trọng của mức toàn vẹn là các thỏa thuận giữa nhà cung cấp và nhà thâu nhận, ví dụ: nhằm hỗ trợ việc đảm bảo an toàn, tiết kiệm hoặc các thuộc tính an ninh của một sản phẩm hay hệ thống được phân phối.
Tiêu chuẩn này không liệt kê một tập mức toàn vẹn hay yêu cầu mức toàn vẹn được quy định của chúng. Do đó, tiêu chuẩn này không quy định cách thức sử dụng mức toàn vẹn tương tác với toàn bộ hệ thống hay các quy trình vòng đời kỹ thuật phần mềm. Tuy nhiên, tiêu chuẩn này đưa ra một ví dụ sử dụng tiêu chuẩn trong Phụ lục B.
Các tài liệu viện dẫn sau là rất cần thiết cho việc áp dụng của tiêu chuẩn này. Đối với các tài liệu viện dẫn ghi năm công bố thì áp dụng phiên bản được nêu. Đối với các tài liệu viện dẫn không ghi năm công bố thì áp dụng phiên bản mới nhất, bao gồm cả các sửa đổi, bổ sung (nếu có).
TCVN 10607-1 (ISO/IEC 15026-1) Hệ thống và kỹ thuật phần mềm - Đảm bảo phần mềm và hệ thống - Khái niệm và từ vựn
Để xem đầy đủ nội dung và sử dụng toàn bộ tiện ích của Hệ Thống Pháp Luật vui lòng lựa chọn và đăng ký gói cước.
Nếu bạn đã là thành viên, hãy bấm:
- 1Tiêu chuẩn quốc gia TCVN 10252-5:2013 (ISO/IEC 15504-5:2012) về Công nghệ thông tin – Đánh giá quá trình – Phần 5: Mô hình đánh giá quá trình vòng đời phần mềm mẫu
- 2Tiêu chuẩn quốc gia TCVN 8708:2011 về Công nghệ thông tin - Đánh giá sản phẩm phần mềm - Phần 4: Quy trình cho người mua sản phẩm
- 3Tiêu chuẩn quốc gia TCVN 7816:2007 về Công nghệ thông tin - Kỹ thuật mật mã - Thuật toán mã dữ liệu AES
- 4Tiêu chuẩn quốc gia TCVN 7322:2009 (ISO/IEC 18004:2006) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Yêu cầu kỹ thuật đối với mã hình QR code 2005
- 5Tiêu chuẩn quốc gia TCVN 10606-1:2014 (ISO/IEC TR 29110-1:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 1: Tổng quát
- 6Tiêu chuẩn quốc gia TCVN 10606-2:2014 (ISO/IEC 29110-2:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 2: Khung và sơ đồ phân loại
- 7Tiêu chuẩn quốc gia TCVN 10606-3:2014 (ISO/IEC TR 29110-3:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 3: Hướng dẫn đánh giá
- 8Tiêu chuẩn quốc gia TCVN 10606-4-1:2014 (ISO/IEC 29110-4-1:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 4-1: Đặc tả hồ sơ: Nhóm hồ sơ chung
- 9Tiêu chuẩn quốc gia TCVN 10606-5-1-1:2014 (ISO/IEC TR 29110-5-1-1:2012) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 5-1-1: Hướng dẫn quản lý và kỹ thuật: Nhóm hồ sơ chung: Hồ sơ sơ khởi
- 10Tiêu chuẩn quốc gia TCVN 10606-5-1-2:2014 (ISO/IEC TR 29110-5-1-2:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 5-1-2: Hướng dẫn quản lý và kỹ thuật: Nhóm hồ sơ chung: Hồ sơ cơ bản
- 11Tiêu chuẩn quốc gia TCVN 10539:2014 (ISO/IEC 12207:2008) về Kỹ thuật hệ thống và phần mềm - Các quá trình vòng đời phần mềm
- 12Tiêu chuẩn quốc gia TCVN 10540:2014 (ISO/IEC 25051:2006) về Kỹ thuật phần mềm - Yêu cầu và đánh giá chất lượng sản phẩm phần mềm - Yêu cầu chất lượng và hướng dẫn kiểm tra sản phẩm phần mềm sẵn sàng phổ biến và thương mại hóa (COTS)
- 1Quyết định 3597/QĐ-BKHCN năm 2014 công bố Tiêu chuẩn quốc gia do Bộ trưởng Bộ Khoa học và Công nghệ ban hành
- 2Tiêu chuẩn quốc gia TCVN 10252-5:2013 (ISO/IEC 15504-5:2012) về Công nghệ thông tin – Đánh giá quá trình – Phần 5: Mô hình đánh giá quá trình vòng đời phần mềm mẫu
- 3Tiêu chuẩn quốc gia TCVN 8708:2011 về Công nghệ thông tin - Đánh giá sản phẩm phần mềm - Phần 4: Quy trình cho người mua sản phẩm
- 4Tiêu chuẩn quốc gia TCVN 7816:2007 về Công nghệ thông tin - Kỹ thuật mật mã - Thuật toán mã dữ liệu AES
- 5Tiêu chuẩn quốc gia TCVN 7322:2009 (ISO/IEC 18004:2006) về Công nghệ thông tin - Kỹ thuật phân định và thu nhận dữ liệu tự động - Yêu cầu kỹ thuật đối với mã hình QR code 2005
- 6Tiêu chuẩn quốc gia TCVN 10607-1:2014 (ISO/IEC 15026-1:2013) về Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 1: Khái niệm và từ vựng
- 7Tiêu chuẩn quốc gia TCVN 10607-2:2014 (ISO/IEC 15026-2:2011) về Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 2: Trường hợp đảm bảo
- 8Tiêu chuẩn quốc gia TCVN 10606-1:2014 (ISO/IEC TR 29110-1:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 1: Tổng quát
- 9Tiêu chuẩn quốc gia TCVN 10606-2:2014 (ISO/IEC 29110-2:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 2: Khung và sơ đồ phân loại
- 10Tiêu chuẩn quốc gia TCVN 10606-3:2014 (ISO/IEC TR 29110-3:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 3: Hướng dẫn đánh giá
- 11Tiêu chuẩn quốc gia TCVN 10606-4-1:2014 (ISO/IEC 29110-4-1:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 4-1: Đặc tả hồ sơ: Nhóm hồ sơ chung
- 12Tiêu chuẩn quốc gia TCVN 10606-5-1-1:2014 (ISO/IEC TR 29110-5-1-1:2012) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 5-1-1: Hướng dẫn quản lý và kỹ thuật: Nhóm hồ sơ chung: Hồ sơ sơ khởi
- 13Tiêu chuẩn quốc gia TCVN 10606-5-1-2:2014 (ISO/IEC TR 29110-5-1-2:2011) về Kỹ thuật phần mềm - Hồ sơ vòng đời cho các tổ chức rất bé - Phần 5-1-2: Hướng dẫn quản lý và kỹ thuật: Nhóm hồ sơ chung: Hồ sơ cơ bản
- 14Tiêu chuẩn quốc gia TCVN 10539:2014 (ISO/IEC 12207:2008) về Kỹ thuật hệ thống và phần mềm - Các quá trình vòng đời phần mềm
- 15Tiêu chuẩn quốc gia TCVN 10540:2014 (ISO/IEC 25051:2006) về Kỹ thuật phần mềm - Yêu cầu và đánh giá chất lượng sản phẩm phần mềm - Yêu cầu chất lượng và hướng dẫn kiểm tra sản phẩm phần mềm sẵn sàng phổ biến và thương mại hóa (COTS)
Tiêu chuẩn quốc gia TCVN 10607-3:2014 (ISO/IEC 15026-3:2011) về Kỹ thuật phần mềm và hệ thống - Đảm bảo phần mềm và hệ thống - Phần 3: Mức toàn vẹn hệ thống
- Số hiệu: TCVN10607-3:2014
- Loại văn bản: Tiêu chuẩn Việt Nam
- Ngày ban hành: 01/01/2014
- Nơi ban hành: ***
- Người ký: ***
- Ngày công báo: Đang cập nhật
- Số công báo: Đang cập nhật
- Ngày hiệu lực: 15/08/2026
- Tình trạng hiệu lực: Kiểm tra
