En praktisk guide til at vælge og bruge skabeloner, der understøtter en livscyklus for sikker produktudvikling i henhold til IEC 62443-4-1:2018.
Fra standard til anvendelig dokumentation
IEC 62443-4-1:2018 fastsætter proceskrav for sikker udvikling af produkter, der anvendes i industrielle automatiserings- og kontrolsystemer. Den gælder for udviklere og vedligeholdere af hardware-, software- og firmwareprodukter og kan anvendes på nye eller eksisterende processer for udvikling, vedligeholdelse og udfasning.
Skabeloner kan bidrage til at omsætte disse processer til gentagelige arbejdsgange. Et brugbart sæt kan omfatte procesbeskrivelser og redigerbare registreringer for sikkerhedskrav, sikkert design, implementering, verifikation og validering, sikkerhedsrelaterede problemer, opdateringer, produktets end-of-life eller udfasning samt sikkerhedsvejledning til brugere.
Værdien af en pakke ligger ikke blot i antallet af dokumenter, den indeholder. Det afgørende er, om teams kan tilpasse den til deres egne udviklingsforhold og bruge den til at forbinde aktiviteter, ansvarlige ejere, registreringer og dokumentation for gennemgang.
Livscyklusområder, der skal dækkes
IEC 62443-4-1:2018 organiserer sine krav i otte praksisområder. En skabelonarkitektur bør tage højde for de praksisområder, der er relevante for organisationens omfang:
| Praksisområde | Hvad skabeloner kan bidrage til at strukturere |
|---|---|
| Sikkerhedsledelse | Roller, ansvar, styring og procesregistreringer |
| Specifikation af sikkerhedskrav | Sikkerhedskrav, forudsætninger og sporbarhed |
| Sikkerhed indbygget i designet | Arkitektur, designbeslutninger og sikkerhedsgennemgange |
| Sikker implementering | Implementeringsaktiviteter og understøttende kontroller |
| Test af sikkerhedsverifikation og -validering | Testplanlægning, resultater, fund og godkendelser |
| Håndtering af sikkerhedsrelaterede problemer | Registrering, vurdering, løsning og kommunikation af problemer |
| Håndtering af sikkerhedsopdateringer | Opdateringsbeslutninger, release-registreringer og vedligeholdelsesaktiviteter |
| Sikkerhedsretningslinjer | Produktsikkerhedsinformation til brugere |
En pakke bør vurderes i forhold til hele den relevante livscyklus, herunder aktiviteter og registreringer for produktets end-of-life eller udfasning, frem for kun at fokusere på design og test.
Spørgsmål ved vurdering af skabeloner
Overvej følgende spørgsmål, før du vælger eller indfører et sæt skabeloner:
- Dækker det de praksisområder, der er relevante for omfanget af produktudviklingen?
- Indeholder det redigerbare arbejdsdokumenter og forståelige eksempler frem for kun en procesoversigt?
- Kan teams spore sikkerhedskrav gennem aktiviteter, beslutninger, registreringer og dokumentation for gennemgang?
- Kan materialet integreres i etablerede processer for kvalitet, udvikling og ændringsstyring?
- Er versionsstyring, vedligeholdelse og ansvar for færdige artefakter defineret?
- Kan skabelonerne tilpasses uden at skjule organisationens faktiske arbejdsmåde?
Svarene vil variere efter produkt, organisation og udviklingsmodel. Organisationen skal fortsat fastlægge sit eget omfang og hvilke krav der finder anvendelse og derefter tilpasse dokumenterne til sine produkter og arbejdsmetoder.
Dokumenter er ikke en operationel livscyklus
Skabeloner er et udgangspunkt, ikke bevis på, at der er etableret en livscyklus for sikker udvikling. De bliver først nyttige, når de relevante processer udføres, den resulterende dokumentation vedligeholdes, og registreringerne afspejler, hvordan arbejdet faktisk blev udført.
Denne sondring er også vigtig ved vurdering og certificering. ISASecures SDLA-certificeringsordning vurderer en dokumenteret livscyklus for sikker udvikling og dokumentation for, at den følges. Det at eje et sæt skabeloner alene dokumenterer ikke implementering eller garanterer certificering.
Et kontrolleret skabelonsystem kan derfor give et praktisk fundament: Det hjælper teams med at synliggøre ansvar, aktiviteter og dokumentation. Det erstatter ikke organisationsspecifikke beslutninger, aktiv processtyring eller løbende vedligeholdelse af livscyklusregistreringerne.