一、能力成熟度模型标准
1、GJB 5000B-2021《军用软件能力成熟度模型》
定义军用软件研制能力成熟度模型的五个等级(初始级至卓越级),覆盖论证、研制、试验和维护全生命周期。要求二级以上单位通过该标准评价,强调过程改进与量化管理。
2、GJB 8000-2013《军用软件研制能力等级要求》
规定研制单位需根据软件重要性等级和规模等级匹配相应能力等级,结合GJB9001和GJB5000一起实施认证。(若军用软件研制能力等级要求为一级,则相应军用软件研制单位应通过以GJB9001为依据的质量管理体系认证;若军用软件研制能力等级要求为二级或以上等级,则相应军用软件研制单位应通过以GJB5000为依据的军用软件研制能力成熟度相应等级评价)
二、开发流程与工程标准
1、GJB 2786A-2009《军用软件开发通用要求》
覆盖软件全生命周期管理,包括需求分析、设计、编码、测试等阶段,强调工程活动与文档编制规范,与GJB438C配套使用。
2、GJB 438C-2021《军用软件开发文档通用要求》
规定软件研制中文档种类(如需求规格说明、测试报告等)的结构与内容,支持GJB2786A的流程落地。
3、GJB/Z 102A-2012《军用软件安全性设计指南》
规定软件安全性工作通用要求,讲解军用软件安全性等级的确定方法。
4、GJB/Z 1391-2006《故障模式、影响及危害性分析指南》
规定了故障模式、影响及危害性分析(FMECA)的程序和方法,并给出了应用案例。
三、质量管理与测试标准
1、GJB/Z 141-2004《军用软件测试指南》
提供测试分级(单元测试、系统测试等)、质量模型(适合性/准确性等维度)及全流程管理方法,是军工测试的核心依据。
2、GJB 9433-2018《军用可编程逻辑器件软件测试要求》
规定了军用可编程逻辑器件软件测试的目的、内容、级别、过程和类型等。
3、GJB 439A-2013《军用软件质量保证通用要求》
明确质量保证活动要求,附检查单用于评价过程与产品合规性,支持GJB5000B的实施。
4、GJB 9001C-2017《质量管理体系要求》
本标准规定的质量管理体系要求是对产品和服务要求的补充。
四、支持性管理标准
1、GJB 5235-2004《军用软件配置管理》
规范版本控制、基线管理及变更流程,确保软件可追溯性。
2、GJB 2115A-2013《军用软件研制项目管理要求》
涵盖立项、验收、维护等阶段的管理流程,强调风险管理与合同管控。
3、GJB 8114-2013《军用C/C++语言安全编程规范》
限定编程语言的安全子集,避免代码漏洞。
五、其他重要标准
1、GJB 1268A-2004《军用软件验收要求》
规范验收流程与标准。
2、GJB 2434A-2004《军用软件产品评价》
规定了软件产品的评价过程和方法。
3、GJB 5716-2006《军用软件开发库、受控库和产品库通用要求》
明确开发库、受控库、产品库的管理规则。