품질에서 규정 준수로

Vector 도구는 우수한 엔지니어링 성과를 문서화된 증빙자로 만들어줍니다.

정적 분석, 단위 테스트, 커버리지 측정, 지속적인 모니터링은 소프트웨어 품질을 향상시키는 동시에 규정 준수 증빙 자을를 생성합니다. 결함을 조기에 발견할 수 있고, 코드베이스는 파악 가능한 상태로 유지되어 감사에 대응할 수 있습니다. 이러한 결과물, 즉 요구사항 추적성 기록, 구조적 커버리지 데이터, 도구 적격성 증빙은 ISO 26262, DO-178C, IEC 61508, IEC 62304에서 요구하는 사항을 충족합니다. 

표준이 실제로 요구하는 요구사항

 각 표준은 고유한 구조와 용어를 사용하지만, 공통적인 기대 사항을 공유합니다.

  • 요구사항 기반 테스트: 모든 테스트는 특정 요구사항까지 추적될 수 있어야 합니다. 추적성이 없는 테스트는 충분한 검증 근거가 되지 않습니다. 
  • 구조적 커버리지: 표준은 소프트웨어의 안전 무결성 수준에 따라 문장, 분기 또는 MC/DC를 포함한 최소 커버리지 수준을 요구합니다. 
  • 도구 적격성: 검증 과정에서 사용되는 도구 자체도 적격성 평가 또는 인증을 받아야 하며, 이를 통해 도구의 산출물을 증빙으로 신뢰할 수 있어야 합니다. 
  • 문서화된 증거:  결과는 검토, 감사 및 재현이 가능한 형태로 기록되어야 합니다.

우수한 실무와 규정 준수의 가교 역할

잘 설계된 품질 프로세스는 규정 준수에 필요한 증빙을 자연스럽게 산출합니다. 핵심은 사후에 범용 도구를 조정해 사용하는 것이 아니라, 이 목적을 위해 특별히 개발된 도구를 사용하는 데 있습니다.

규정 준수를 위한 실용적인 방법

개발 과정에 검증 단계를 포함하는 것은 이를 최종 단계의 활동으로 취급하는 것보다 더 나은 결과를 제공합니다. 초기 단계에서 정적 분석을 도입하면 결함 유형이 누적되는 것을 방지할 수 있습니다. 추적성이 보장된 단위 테스트는 프로젝트가 진행됨에 따라 확장되는 증빙 기반을 마련합니다. 지속적인 커버리지 모니터링을 통해 문제가 아직 작은 단계에서 이를 파악할 수 있습니다. 각 단계는 다음 단계로 이어지며, 모든 단계에서 산출되는 결과물은 인증 기관이 검토하는 바로 그 결과물입니다.