ГОСТ Р 56569-2015. Национальный стандарт Российской Федерации. Системы менеджмента качества. Требования к организациям авиационной, космической и оборонной промышленности. Поставляемое программное обеспечение
8.3. Управление несоответствующей продукцией
Организация должна обеспечивать идентификацию продукции, не соответствующей требованиям, и управление ею в целях предотвращения непреднамеренного использования или поставки такой продукции. Должна быть установлена документированная процедура для определения средств управления и соответствующей ответственности и полномочий для действий с несоответствующей продукцией. Примечание 1 - Термин "несоответствующая продукция" включает в себя и несоответствующую продукцию, возвращенную потребителем.
Документированная процедура организации должна определить ответственность и полномочия персонала на проведение анализа и принятие решения по несоответствующей продукции и порядок действия персонала, принимающего такие решения. Если применимо, организация должна предпринимать в отношении несоответствующей продукции следующие действия (одно или несколько): a) устранение обнаруженного несоответствия; b) санкционирование использования, выпуска или приемки продукции, если получено разрешение на отклонение от соответствующего полномочного лица или органа и, где это применимо, потребителя; c) предотвращение ее первоначального предполагаемого использования или применения; d) действия, адекватные последствиям (или потенциальным последствиям) несоответствия, если несоответствующая продукция выявлена после поставки или начала использования. Процесс управления несоответствующей продукцией организации должен обеспечивать своевременное информирование о поставке несоответствующей продукции. Примечание 2 - Сторонами, требующими уведомления о несоответствующей продукции, могут быть поставщики, подразделения организации, потребители, дистрибьюторы и регулирующие органы;
e) принятие мер, необходимых для сдерживания влияния несоответствия на другие процессы или продукцию. Решение об использовании несоответствующей продукции без изменений или с исправлениями должно быть принято только после одобрения уполномоченным представителем организации, ответственной за проект. Примечание 3 - Уполномоченным представителем является лицо, имеющее делегированные полномочия от проектной организации.
Организация не имеет права принимать решение об использовании такой продукции без изменений или о проведении ремонта, если это прямо не санкционировано потребителем при условии, что несоответствие приводит к отклонению от контрактных требований. Продукция, признанная браком, должна иметь заметную и неудаляемую маркировку или должна быть приведена в непригодность, очевидную при визуальном осмотре, если физическую маркировку применить невозможно. После того как несоответствующая продукция исправлена, она должна быть подвергнута повторной верификации для подтверждения соответствия требованиям. Записи о характере несоответствий и любых последующих предпринятых действиях, включая полученные разрешения на отклонения, необходимо поддерживать в рабочем состоянии (см. 4.2.4). [SAE AS9100:2009, пункт 8.3] |
Организация должна разработать документированную процедуру по управлению и обращению с несоответствующим программным обеспечением, включающую в себя:
a) ведение записей о выявленных несоответствиях;
b) проведение анализа возможного воздействия на другие части программного обеспечения/системы;
c) оценку и ранжирование несоответствий;
d) уведомление ответственных сторон для обеспечения необходимой прослеживаемости при принятии решений;
e) методы верификации модификации продукции;
f) обеспечение записей в отношении причин и утверждения каждой из модификаций;
g) ведение записей по окончательным решениям, которые могут включать в себя:
- модификацию для обеспечения соответствия требованиям;
- согласие от потребителя в том случае, если принятое решение приводит к отклонениям от контрактных требований;
- использование в качестве соответствующей продукции после дополнения требований;
- изъятие продукции.
Информация о проблемах, выявленных с неразрабатываемым программным обеспечением, должна быть доведена до поставщика продукции, в зависимости от потенциального риска.
