En praktisk guide till att välja och använda mallar som stöder en livscykel för säker produktutveckling enligt IEC 62443-4-1:2018.
Från standard till användbara underlag
IEC 62443-4-1:2018 anger processkrav för säker utveckling av produkter som används i industriella automations- och styrsystem. Den gäller utvecklare och förvaltare av hårdvaru-, programvaru- och firmwareprodukter och kan tillämpas på nya eller befintliga processer för utveckling, underhåll och avveckling.
Mallar kan bidra till att göra dessa processer till ett återkommande arbetssätt. En användbar uppsättning kan innehålla processbeskrivningar och redigerbara underlag för säkerhetskrav, säker design, implementering, verifiering och validering, säkerhetsrelaterade ärenden, uppdateringar, produktens slutskede eller avveckling samt användarriktlinjer för säkerhet.
Värdet i ett paket ligger inte enbart i antalet dokument det innehåller. Det avgörande är om team kan anpassa det till sina egna utvecklingsförutsättningar och använda det för att koppla samman aktiviteter, ansvariga ägare, dokumentation och granskningsunderlag.
Livscykelområden att täcka
IEC 62443-4-1:2018 organiserar sina krav i åtta arbetssätt. En mallarkitektur bör ta hänsyn till de arbetssätt som är relevanta för organisationens omfattning:
| Arbetssätt | Vad mallar kan hjälpa till att strukturera |
|---|---|
| Säkerhetsstyrning | Roller, ansvar, styrning och processdokumentation |
| Specificering av säkerhetskrav | Säkerhetskrav, antaganden och spårbarhet |
| Säkerhet genom design | Arkitektur, designbeslut och säkerhetsgranskningar |
| Säker implementering | Implementeringsaktiviteter och stödjande kontroller |
| Testning för säkerhetsverifiering och validering | Testplanering, resultat, iakttagelser och godkännanden |
| Hantering av säkerhetsrelaterade ärenden | Registrering, bedömning, lösning och kommunikation av ärenden |
| Hantering av säkerhetsuppdateringar | Beslut om uppdateringar, versionsdokumentation och underhållsaktiviteter |
| Säkerhetsriktlinjer | Produktsäkerhetsinformation för användare |
Ett paket bör bedömas mot hela den relevanta livscykeln, inklusive aktiviteter och dokumentation för produktens slutskede eller avveckling, i stället för att enbart fokusera på design och testning.
Frågor att ställa vid utvärdering av mallar
Överväg följande frågor innan du väljer eller inför en uppsättning mallar:
- Täcker den de arbetssätt som är relevanta för produktutvecklingens omfattning?
- Innehåller den redigerbara arbetsdokument och tydliga exempel, snarare än bara en processöversikt?
- Kan team spåra säkerhetskrav genom aktiviteter, beslut, dokumentation och granskningsunderlag?
- Kan materialet integreras i etablerade processer för kvalitet, utveckling och ändringshantering?
- Är versionshantering, underhåll och ansvar för färdigställda artefakter definierade?
- Kan mallarna anpassas utan att dölja organisationens faktiska arbetssätt?
Svaren varierar beroende på produkt, organisation och utvecklingsmodell. Organisationen behöver fortfarande fastställa sin egen omfattning och tillämplighet och sedan anpassa dokumenten till sina produkter och arbetssätt.
Dokument är inte en fungerande livscykel
Mallar är en utgångspunkt, inte ett bevis på att en säker utvecklingslivscykel finns på plats. De blir användbara först när de relevanta processerna genomförs, den dokumentation som uppstår underhålls och registren återspeglar hur arbetet faktiskt utfördes.
Denna skillnad är också viktig vid bedömning och certifiering. ISASecures SDLA-certifieringssystem bedömer en dokumenterad säker utvecklingslivscykel och underlag som visar att den följs. Att enbart äga en uppsättning mallar visar inte att livscykeln har implementerats och garanterar inte certifiering.
Ett kontrollerat mallsystem kan därför ge en praktisk grund: det hjälper team att synliggöra ansvar, aktiviteter och underlag. Det ersätter inte organisationsspecifika beslut, aktiv processhantering eller löpande underhåll av livscykelns dokumentation.