ISO 25010 2023
主要内容介绍
ISO/IEC 25010:2023 是一项国际标准,它定义了一个用于描述和评估信息和通信技术(ICT)产品及软件产品质量的模型。这个标准是 SQuaRE(Systems and software Quality Requirements and Evaluation)系列标准的一部分,旨在帮助组织确保其ICT产品能够满足利益相关者的需求,并避免潜在的负面后果。
核心内容概述如下:
-
产品质量管理模型:该标准修订了ISO/IEC 25010:2011中的产品质量管理模型部分,并将其他部分移至ISO/IEC 25002(质量模型概述和使用)和ISO/IEC 25019(使用质量模型)。
-
质量特性和子特性:对产品质量模型的质量特性和子特性进行了修订,以更好地理解和适应信息和通信技术的最新发展。
-
新特性和子特性:
- 安全性:作为一个新的质量特性被添加,包括操作限制、风险识别、安全失效、危险警告和安全集成等子特性。
- 交互能力和灵活性:分别取代了原有的可用性和可移植性。
- 包容性、自描述性、抗性和可扩展性:作为交互能力、安全性和灵活性的子特性被添加。
-
术语变更:一些特性和子特性的名称和定义进行了更准确的命名和定义,例如用户界面美学和成熟度被更改为用户参与度和无故障性。
-
适用范围:该模型适用于ICT产品和软件产品,包括软件、数据、硬件、通信设施等,并且可以在整个生命周期中由多个利益相关者使用,如开发者、购买者、质量保证和控制人员以及独立评估者。
-
利益相关者:产品对多个类别的利益相关者产生影响,包括开发、购买和使用产品的个人和组织,以及在实际操作中受信息系统影响的公众。
-
质量评估:该标准提供了一个框架,用于定义产品的质量要求、满足标准的准则以及相应的度量方法。它还可以用于评估产品的质量特性,并支持这些活 的度量建立。
-
与其他标准的结合:ISO/IEC 25010:2023 与其他 SQuaRE 系列国际标准结合使用,包括与 ISO/IEC/IEEE 12207 和 ISO/IEC/IEEE 15288 等软件过程评估标准的结合。
通过这些核心内容,ISO/IEC 25010:2023 为组织提供了一个全面的工具,以确保其ICT产品的质量,并满足所有利益相关者的需求和期望。
质量模型详细内容
3.1 功能适宜性 (Functional suitability)
3.1.1 功能完整性 (Functional completeness)
3.1.2 功能正确性 (Functional correctness)
3.1.3 功能适当性 (Functional appropriateness)
3.2 性能效率 (Performance efficiency)
3.2.1 时间行为 (Time behaviour)
3.2.2 资源利用 (Resource utilization)
3.2.3 容量 (Capacity)
3.3 兼容性 (Compatibility)
3.3.1 共存 (Co-existence)
3.3.2 互操作性 (Interoperability)
3.4 交互能力 (Interaction capability)
3.4.1 适当性可识别性 (Appropriateness recognizability)
3.4.2 可学习性 (Learnability)
3.4.3 可操作性 (Operability)
3.4.4 用户错误保护 (User error protection)
3.4.5 用户参与度 (User engagement)
3.4.6 包容性 (Inclusivity)
3.4.7 用户协助 (User assistance)
3.4.8 自描述性 (Self-descriptiveness)
3.5 可靠性 (Reliability)
3.5.1 无故障性 (Faultlessness)
3.5.2 可用性 (Availability)
3.5.3 容错性 (Fault tolerance)
3.5.4 可恢复性 (Recoverability)
3.6 安全性 (Security)
3.6.1 保密性 (Confidentiality)
3.6.2 完整性 (Integrity)
3.6.3 不可抵赖性 (Non-repudiation)
3.6.4 可追踪性 (Accountability)
3.6.5 真实性 (Authenticity)
3.6.6 抗性 (Resistance)
3.7 可维护性 (Maintainability)
3.7.1 模块化 (Modularity)
3.7.2 可重用性 (Reusability)
3.7.3 可分析性 (Analysability)
3.7.4 可修改性 (Modifiability)
3.7.5 可测试性 (Testability)
3.8 灵活性 (Flexibility)
3.8.1 适应性 (Adaptability)
3.8.2 可扩展性 (Scalability)
3.8.3 安装性 (Installability)
3.8.4 可替换性 (Replaceability)
3.9 安全性 (Safety)
3.9.1 操作限制 (Operational constraint)
3.9.2 风险识别 (Risk identification)
3.9.3 安全失效 (Fail safe)
3.9.4 危险警告 (Hazard warning)
3.9.5 安全集成 (Safe integration)
参考来源:https://www.iso.org/obp/ui/en/#iso:std:iso-iec:25010:ed-2:v1:en