Получить сертификат на программное обеспечение (ПО) нужно его разработчикам, а также эксплуатирующим организациям систем, на которых установлено ПО, чтобы документально удостоверить его соответствие установленным стандартам.
ПО — это совокупность данных и команд, представленных в объективной форме, которые обеспечивают работу вычислительных устройств и выполняют заданные функции. В него включены исходные коды, документация, подготовительные материалы, а также аудиовизуальные элементы, создаваемые программой в процессе работы.
Основные виды ПО:
- системное – обеспечивает работу операционной системы и базовых функций компьютера;
- прикладное – предназначено для выполнения конкретных пользовательских задач;
- инструментальное – включает средства разработки и тестирования других программ.
Сертификация ПО проводится для подтверждения качества, безопасности и соответствия установленным требованиям.
Особенности сертификации ПО
Программное обеспечение не подлежит обязательной сертификации как самостоятельный продукт. Однако сертификация проводится в составе технических систем, где ПО является частью комплекса оборудования.
Обязательная сертификация осуществляется в следующих случаях:
- Для технических системы транспортной безопасности – по ПП РФ 969, включая системы сигнализации, контроля доступа, видеонаблюдения, аудио- и видеозаписи, сбора и обработки данных, информационной безопасности.
- На продукцию для атомной отрасли – в соответствии с Приказом 277 Росатома, если ПО входит в системы охранной сигнализации, технических средств защиты, обработки информации, которые используются на объектах атомной энергетики.
Сроки действия сертификатов:
- По ПП РФ 969 – до 3 лет для серийного выпуска. Для отдельных экземпляров и партий срок не ограничивается и действует в период реализации.
- По Приказу 277 (сертификат «Росатома») – на серийное производство выдают сертификат на 3 года, при повторной сертификации – до 5 лет, если не изменились комплектующие, производство или нормативная база. Для партии или единичного экземпляра документ действует до окончания срока эксплуатации.
Таким образом, необходимость обязательной сертификации программного обеспечения зависит от его интеграции в технические системы, которые подлежат обязательному подтверждению соответствия.
Регистрация авторского права на ПО
Программное обеспечение охраняется авторским правом наравне с литературными произведениями. Это распространяется на исходный код, объектный код, подготовительные материалы и аудиовизуальные элементы. Государственная регистрация ПО подтверждает права разработчика и дает юридическую защиту от неправомерного использования.
Как зарегистрировать ПО в Роспатенте
Для регистрации программы для ЭВМ в Роспатенте необходимо подать заявку, которая включает:
- заявление с указанием правообладателя и автора;
- материалы, идентифицирующие ПО (описание, реферат);
- согласие на обработку персональных данных;
- документ, подтверждающий уплату госпошлины (5000 руб.);
- доверенность, если подача осуществляется через представителя.
Документы можно подать:
- через сайт ФИПС, ЕПГУ (электронная подача);
- по почте (бумажная подача).
После проверки заявки софт вносится в реестр, а разработчику выдается свидетельство.
Патент на ПО как изобретение
Патент оформляется, если ПО обладает техническим решением, которое можно охарактеризовать как изобретение. Это дает правообладателю исключительные права на использование технологии.
Включение продукта в Реестр российского ПО
Регистрация в Реестре отечественного софта дает следующие преимущества:
- участие в тендерах на поставку ПО для госкомпаний с приоритетом перед иностранными конкурентами;
- освобождение от уплаты 20% НДС при продаже программного продукта;
- доступ к государственным грантам и финансированию Минкомсвязи.
Требования для включения в реестр:
- минимум 70% владельцев компании должны иметь российское гражданство;
- программный продукт должен быть готовым к продаже в формате «коробочного» решения;
- запрещено использовать зарубежные базы данных, такие как MySQL.
Включение ПО в реестр подтверждает его российское происхождение и дает право на льготы и господдержку.
Добровольная сертификация ПО
Компании вправе добровольно подтвердить качество программного продукта в соответствии с ФЗ № 184. Сертификация проводится в органах, аккредитованных в добровольных системах, например, «ГОРТЕСТ» (свидетельство № РОСС RU.З3023.04ГЕТ0). Оценка проводится по ГОСТ или техническим условиям (ТУ) разработчика.
При сертификации программного обеспечения используют разные схемы проверки:
- 1С – для серийного выпуска (проводят испытания программ-образцов и аудит производства);
- 2С – для серийного производства с системой управления качеством (оценивают программы-образцы и саму модель управления);
- 3С – для ограниченной партии (проверяют только тестовые экземпляры ПО);
- 4С – для единичного продукта (проводят испытания, если они не приводят к повреждению ПО).
Параметры тестирования ПО:
- безопасность – проверка на уязвимости и защиту данных;
- соответствие эксплуатационным требованиям – проверяют соответствие заявленным характеристикам;
- коммерческая доступность – оценивается стабильность продукта на рынке;
- практичность – удобство интерфейса, удобство использования;
- надежность – устойчивость к сбоям, критическим ошибкам;
- функциональность – соответствие заявленным возможностям.
Тестирование проходит в лаборатории, результаты фиксируются в протоколе, который становится основанием для выдачи сертификата. Срок действия документа – до 3 лет.
Если программный продукт не соответствует установленным требованиям, в сертификации отказывают. Разработчик вправе устранить выявленные недостатки и повторно пройти проверку.
Отказное письмо на ПО
Само программное обеспечение не включено в перечни продукции, подлежащей обязательной сертификации по ТР ТС, ПП РФ 2425 и другим нормативным актам. Для подтверждения этого факта оформляется отказное письмо.
В отказном письме указывается:
- название программного продукта;
- коды ОКПД 2 и ТН ВЭД;
- ссылки на действующие нормативные документы;
- реквизиты сертификационного органа и компании-заявителя.
Отказное письмо не имеет установленного срока действия. Оно остается актуальным до внесения изменений в законодательство, регулирующее сертификацию ПО.
Отказное письмо — это единственный документ, который доступен для оформления самозанятыми. Сертификат получить они не могут.
Документы для сертификации ПО
Для оформления сертификата на программное обеспечение заявителю необходимо предоставить следующие документы:
- техническая документация – ГОСТ, ТУ или СТО, устанавливающие требования к разработке ПО в России;
- описание программного продукта – функциональные возможности, алгоритмы работы, модули, методы защиты данных;
- руководство пользователя – инструкция по установке и эксплуатации;
- блок-схемы и интерфейсы – структура системы, описание команд, способы взаимодействия с пользователем;
- сведения о хранимых данных – перечень наборов данных и методы их обработки;
- юридическая информация – ИНН, ОГРН, реквизиты заявителя, карточка компании-заявителя;
- результаты тестирований – протоколы испытаний, если ранее проводились проверки.
Перечень документации уточняется сертификационным центром в зависимости от выбранной схемы сертификации и специфики ПО.
Порядок оценки программ для ЭВМ
Процедура сертификации программного обеспечения проходит в несколько этапов:
- Подача заявки – компания-заявитель направляет запрос в сертификационный центр.
- Предоставление документации – передаются сведения о ПО, его функционале и соответствии стандартам.
- Испытания программного продукта – лаборанты тестируют образцы, проверяя их безопасность, работоспособность и функциональность.
- Аудит производства – при серийном выпуске оценивают производственные процессы.
- Анализ системы управления качеством – если предусмотрено схемой, проверяют внедренные процессы контроля.
- Экспертиза документов – проверяют корректность технической и юридической информации.
- Выдача сертификата – при успешном прохождении всех этапов оформляется подтверждающий документ.
Стоимость сертификации начинается от 50 000 рублей и зависит от объема испытаний и выбранной схемы оценки. Точную цену обозначит эксперт после получения информации о конкретном программном продукте.
В ЦС «Гортест» в Москве можно пройти тестирование и сертификацию программного обеспечения. Эксперты центра помогут оформить документы, организуют необходимые испытания и проверку соответствия стандартам. Консультации предоставляются бесплатно.