ITSM4U Диагностика 7 мин

Главная·Своды знаний·ГОСТ 34

ГОСТ 34

Информационные технологии. Комплекс стандартов на автоматизированные системы

Росстандарт (Федеральное агентство по техническому регулированию и метрологии)

Российский контурразвивается

Нашли неточность или есть что добавить? Напишите автору

Назначение

Как в едином порядке создавать автоматизированную систему: какие стадии пройти, какое задание написать, какие документы выпустить и какими испытаниями принимать

Владелец
Росстандарт
Редакция
Единой «редакции комплекса» нет
Тип
стандарт
Доступ
бесплатно
Первоисточник
protect.gost.ru ↗

Зачем вам ГОСТ 34

Комплекс отвечает на вопрос, который в российских проектах решает не методология, а договор: что именно считается созданием системы — какие стадии пройдены, какое техническое задание написано, какие документы выпущены и какими испытаниями это принимают.

И здесь же главная новость, ради которой стоит дочитать: тот самый ГОСТ 34.601-90 «Стадии созданияСтадии созданияПоследовательность этапов создания автоматизированной системы с содержанием работ на каждом — от формирования требований до сопровождения.ГОСТ Р 59793-2021, стадии создания автоматизированных систем», на который до сих пор ссылаются в технических заданиях и договорах, силу на территории России утратил. Вместо него действует ГОСТ Р 59793-20212.

Нужен, если вы пишете или принимаете техническое задание на систему. Комплекс даёт готовую структуру ТЗ и перечень документов, которые считаются нормальным результатом работы.

Нужен, если вы сдаёте систему заказчику и спорите, что такое «готово». Виды испытанийВиды испытанийПорядок проверки готовности системы: предварительные испытания, опытная эксплуатация и приёмочные испытания.ГОСТ Р 59792-2021, виды испытаний автоматизированных систем описаны отдельным документом, и это язык, на котором приёмку можно обсуждать без эмоций.

Нужен, если у вас в договоре стоит ссылка на ГОСТ 34. Проверьте номер: половина ссылок в отрасли ведёт на документы, которые уже не действуют.

Не нужен, если вы делаете продукт короткими итерациями и без формальной приёмки. Комплекс писался под проект со стадиями и сдачей, и натягивать его на непрерывную поставку — работа против себя.

Не нужен, если вам нужны процессы эксплуатации. Про то, как жить с системой после ввода, здесь почти ничего: комплекс заканчивается приёмкой и сопровождением, а не управлением услугамиУслугаСпособ дать потребителю нужный результат, не перекладывая на него управление затратами и рисками.ITIL 4, книга ITIL Foundation.

Текстов стандартов и их пересказа здесь нет: они бесплатно читаются на портале Росстандарта, ссылка ниже. Ниже — что входит в комплекс сегодня, что из него выпало и где обычно путаются.

Что внутри

Комплекс — не один документ, а серия. Слова «Комплекс стандартов на автоматизированные системыАвтоматизированная системаСистема из людей, техники и программ, автоматизирующая деятельность организации; предмет комплекса стандартов ГОСТ 34.ГОСТ Р 59853-2021, термины и определения комплекса» стоят вторым предложением в заглавии каждого стандарта серии1.

Действующее ядро на сегодня выглядит так4.

ДокументО чёмВведён
ГОСТ Р 59853-2021Термины и определения01.01.2022
ГОСТ Р 59793-2021Стадии создания системы30.04.2022
ГОСТ 34.602-2020Техническое заданиеТехническое заданиеДокумент с заданной структурой, описывающий, что за систему создают и каким требованиям она должна отвечать.ГОСТ 34.602-2020, техническое задание на создание автоматизированной системы на создание системы01.01.2022
ГОСТ 34.201-2020Виды, комплектность и обозначение документов01.01.2022
ГОСТ Р 59795-2021Требования к содержанию документов30.04.2022
ГОСТ Р 59792-2021Виды испытаний30.04.2022

Логика набора простая, и читается она по порядку. Сначала договариваемся о словах, потом о стадиях. Потом пишем задание. Дальше знаем, какие документы обязаны появиться и что у них внутри. И в конце проверяем результат испытаниями.

Область примененияОбласть примененияОтвет на вопрос, на что документ или система управления распространяются, а на что нет.ГОСТ Р ИСО/МЭК 20000-1—2021, пункты 4.3 и 1.2; ГОСТ Р ИСО 9001-2015, пункт 4.3; ГОСТ Р ИСО 14001-2016, пункт 4.3 и приложение А; ГОСТ Р ИСО/МЭК 17021-1-2017, пункты 8.2.2, 8.3.4 и 9.6.5.5; ГОСТ 1.5-2001; FitSM-1 и FitSM-2, раздел GR3 записана широко: системы, «используемые в различных видах деятельности (исследования, управление, проектирование и т. п.), включая их сочетания, создаваемые в организациях, объединениях и на предприятиях»6. Отраслевых ограничений нет.

Что поменялось и почему это важно

Комплекс переиздали в 2020–2021 годах, и переиздание было двух разных видов. Часть документов заменили новой редакцией того же номера, часть — отменили в пользу стандартов с другими номерами13.

БылоЧто с нимЧем пользоваться
ГОСТ 34.601-90 — стадии созданияУтратил силу в РФГОСТ Р 59793-2021
ГОСТ 34.003-90 — терминыУтратил силу в РФГОСТ Р 59853-2021
ГОСТ 34.603-92 — виды испытанийУтратил силу в РФГОСТ Р 59792-2021
ГОСТ 34.201-89 — виды документовЗаменёнГОСТ 34.201-2020
ГОСТ 34.602-89 — техническое заданиеЗаменёнГОСТ 34.602-2020

Разница между «утратил силу» и «заменён» практическая. Во втором случае номер сохранился, и ссылка вида «по ГОСТ 34.602» остаётся понятной. В первом номер сменился полностью — и ссылка на 34.601-90 ведёт в документ, которого на территории России больше нет.

Почему это до сих пор встречается в договорах

Отмена прошла тихо: на карточке документа стоит только номер указателя изменений, и никакого объявления, которое заметила бы отрасль, не публиковалось. Плюс агрегаторы текстов стандартов обновляют статусы с задержкой, а иногда не обновляют вовсе — у части из них 34.601-90 до сих пор помечен действующим.

Проверять статус имеет смысл только по порталу Росстандарта: там у каждого документа стоит и статус, и прямое указание, чем пользоваться на территории России.

Ключевые понятия

Автоматизированная система. Предмет всего комплекса. Термины и определения вынесены в отдельный документ — и это не педантизм: именно с расхождения в словах начинается спор о том, сдана система или нет.

Стадии создания. Последовательность, которую проект обязан пройти, и содержание работ на каждом этапе6. Отсюда берутся вехи договора и понимание, что считается законченным этапом.

Техническое задание. Отдельный стандарт с готовой структурой: что должно быть в задании и в каком порядке. Самая используемая часть комплекса — и та, ссылку на которую чаще всего ставят по памяти, не глядя на год.

Виды испытаний. Как проверяют, что система работает: предварительные, опытная эксплуатация, приёмочные. Это язык приёмки, на котором разговаривают заказчик и исполнитель.

Что покрывает — и чего не покрывает

Вопрос задан каждой практике справочника: описывает ли её комплекс. Клетка закрашена со ссылкой на конкретный стандарт комплекса.

Эксплуатация0 из 12
Планирование услуг1 из 6
Разработка и внедрение5 из 9
Люди и ресурсы0 из 3
Измерение и контроль0 из 4
Безопасность и риски0 из 3
Финансы0 из 5
Проекты0 из 2
Управление данными1 из 11
Стратегия и руководство0 из 7

Комплекс — про создание системы, а не про её эксплуатацию. Всё, что начинается после ввода в действие, — инцидентыИнцидентНезапланированное прерывание услуги или снижение её качества.ITIL 4, практическое руководство по управлению инцидентами, запросы, уровни услуг, — в него не входит и входить не должно.

Чем отличается от соседей

СвойствоГОСТ 34ISO/IEC/IEEE 15288ISO/IEC/IEEE 12207
Про чтоСоздание автоматизированной системы: стадии, документы, приёмкаПроцессы жизненного цикла системыПроцессы жизненного цикла программных средств
Кто издалРосстандартМеждународные организацииМеждународные организации
Что даёт на выходеКомплект документов с заданным содержаниемНабор процессов, которые организация настраивает под себяТо же самое для программной части
Где встречаетсяРоссийские договоры и техзаданияМеждународные проекты, инженерия системРазработка программ
ЯзыкРусскийАнглийский, есть адаптацииАнглийский, есть адаптации

Разница по существу: международные стандарты описывают процессы и оставляют организации свободу в оформлении, а ГОСТ 34 сразу говорит, какие документы должны появиться и что в них написать. Для спора с подрядчиком это удобнее, для гибкой разработки — тяжелее.

Где ломается применение

Ссылаются на отменённое. Самая частая беда. «Стадии создания по ГОСТ 34.601-90» в свежем договоре означает ссылку на документ, утративший силу2. Формально это не запрещено — стороны вправе договориться о чём угодно, — но в споре такая ссылка играет против того, кто её поставил.

Путают серии. Индекс «34.» в базе Росстандарта носят и криптографические стандарты: 34.10, 34.11, 34.12 — про электронную подпись, хэширование и шифры5. К автоматизированным системам они отношения не имеют, а в переписке «ГОСТ 34» без уточнения встречается регулярно.

Пишут ТЗ по памяти. Структура задания в редакции 2020 года отличается от привычной по 34.602-89. Заказчики продолжают требовать разделы из старой редакции, исполнители — писать по новой, и оба удивляются на приёмке.

Считают комплект самоцелью. Документы по ГОСТ 34 описывают систему, а не заменяют её. Полный комплект при неработающей системе — это папка, и приёмочные испытания существуют ровно затем, чтобы отличить одно от другого.

Где взять первоисточник и сколько стоит

Читать можно бесплатно: на карточке каждого документа портала Росстандарта есть встроенный просмотрщик с полным текстом1. Регистрация не нужна.

Сколько стоит официальная бумажная или заверенная копия — на портале не написано; цены публикует магазин института стандартизации, и в этот разбор они не берутся: непроверенная цифра хуже её отсутствия.

Сертификация

По этому комплексу не сертифицируют ни людей, ни организации — во всяком случае, ни одной схемы у регулятора не заявлено. Это не то же самое, что подтверждённое «сертификации не существует»: регуляторы такие отрицания не публикуют, и здесь честнее сказать, что подтверждения нет ни в одну, ни в другую сторону.

С чего начать

  1. Откройте свой действующий договор или шаблон технического задания и найдите ссылки на ГОСТ. Выпишите номера с годами.
  2. Проверьте каждый номер на портале Росстандарта: статус и поле «чем пользоваться на территории РФ». Половину ссылок, скорее всего, придётся переписать.
  3. Начните с двух документов: стадии создания и техническое задание. Этого хватает, чтобы договориться о вехах и о том, что написано в задании.
  4. Виды испытаний подключайте перед первой приёмкой, а не после спора о ней.

Что читать дальше

Три свода рядом: два международных, которые описывают то же самое процессами, и второй российский контур — требования регулятора, с которыми комплекс встречается в одном проекте.

Источники

  1. Росстандарт. Комплекс стандартов на автоматизированные системы — выдача по запросу в базе национальных стандартов. 2026. Часть документов серии по этой фразе не находится: в заголовке ГОСТ 34.603-92 слов «Комплекс стандартов на автоматизированные системы» нет, он ищется отдельно. государственный реестр стандартов
  2. Росстандарт. ГОСТ 34.601-90 «Автоматизированные системы. Стадии создания» — карточка документа. 1990. Тот самый документ, ссылка на который до сих пор стоит в договорах и технических заданиях. карточка документа в реестре
  3. Росстандарт. Карточки ГОСТ 34.201-89 и ГОСТ 34.602-89 — заменённые редакции. 1989. Отличие от «утратил силу» практическое: номер сохранился, и ссылка вида «по ГОСТ 34.602» остаётся понятной. карточки документов в реестре
  4. Росстандарт. Карточки действующего ядра комплекса: ГОСТ Р 59792-2021, 59793-2021, 59795-2021, 59853-2021, ГОСТ 34.201-2020, 34.602-2020. 2021. Единой «редакции комплекса» не существует: документы обновлялись поодиночке. карточки документов в реестре
  5. Росстандарт. Стандарты с индексом 34. в базе: криптографическая серия. 2018. Источник частой путаницы: «ГОСТ 34» без уточнения номера может означать совсем другую серию. выдача реестра по индексу
  6. Росстандарт. ГОСТ Р 59793-2021 «Автоматизированные системы. Стадии создания» — карточка документа. 2021. Стандарт устанавливает стадии и этапы создания системы; содержание работ на каждом этапе вынесено в приложение. карточка документа в реестре