В дополнение к данному документу направлено письмо Минцифры России от 15.03.2023 N МП-П11-070-17504.

3. По вопросам разъяснения термина "сопровождение" применительно к программам для ЭВМ, базам данных (программным средствам и информационным продуктам вычислительной техники)

В действующем законодательстве отсутствует определение термина "сопровождение". В этой связи для понимания содержания данного понятия могут использоваться государственные стандарты, в частности:

- ГОСТ Р ИСО/МЭК 12207-2010 "Информационная технология. Системная и программная инженерия. Процессы жизненного цикла программных средств" (утвержден и введен в действие приказом Росстандарта от 30 ноября 2010 г. N 631-ст) (далее - "ГОСТ Р ИСО/ИЭК 12207-2010");

- ГОСТ Р ИСО/МЭК 14764-2002 "Информационная технология. Сопровождение программных средств" (принят и введен в действие постановлением Госстандарта РФ от 25 июня 2002 г. N 248-ст) (далее - "ГОСТ Р ИСО/МЭК 14764-2002");

- ГОСТ Р ИСО/МЭК 90003-2014 "Разработка программных продуктов. Руководящие указания по применению ИСО 9001:2008 при разработке программных продуктов" (утвержден и введен в действие приказом Росстандарта от 23 октября 2014 г. N 1405-ст).

Данные документы соответствуют международным стандартам ISO/IEC, отражают универсальный, устоявшийся в отрасли подход к использованию наименований процессов, работ и задач, из которых складываются такие укрупненные стадии жизненного цикла программных средств как разработка, эксплуатация и сопровождение.

Содержащиеся в названных стандартах положения применимы к различным типам программных средств: встроенное и системное ПО, тиражные продукты и разработанные под конкретного пользователя информационные системы, мобильные и серверные приложения, ПО, предоставляемое по модели сервиса ("облачное"), и относящееся к классу СПО ("свободного") и т.п.

ГОСТ Р ИСО/ИЭК 12207-2010 предусматривает, что виды деятельности по сопровождению программных средств перед поставкой включают планирование операций после поставки, обеспечение поддержки и логистики. Виды деятельности после поставки включают в себя модификацию программных средств и поддержку функционирования, такую как обучение или работа в режиме диспетчерской связи.

В соответствии с указанным ГОСТ сопровождающая сторона должна осуществлять следующие виды деятельности в соответствии с принятыми в организации политиками и процедурами в отношении процесса сопровождения программных средств:

- разрабатывать, документировать и выполнять планы и процедуры проведения действий и решения задач в рамках процесса сопровождения программных средств;

- определять процедуры получения, регистрации и прослеживания отчетов о проблемах, заявок на модификацию от пользователей и обеспечения обратной связи с пользователями;

- выполнять или устанавливать организационную связь с процессом менеджмента конфигурации для управления модификациями в существующей системе;

- анализировать отчеты о проблемах или заявки на модификацию для определения воздействий на организацию, существующую систему и связанные с ней системы;

- копировать или верифицировать проблему;

- разрабатывать варианты осуществления модификации, которые должны входить в сопровождение программного продукта.

ГОСТ Р ИСО/МЭК 14764-2002, раскрывая термин "сопровождение", придает ему широкое значение, в том числе разделяет сопровождение адаптивное и полное (perfective maintenance). Последнее отличается тем, что в ходе сопровождения продукту придаются новые качества, повышаются его рабочие характеристики, происходит модернизация, развитие функционала, что влечет за собой более глубокую модификацию (доработку) продукта.

Исходя из содержания упомянутых стандартов, сопровождение - это действия (процессы) программного средства на всем его жизненном цикле с целью поддержания эффективности его эксплуатации, которые могут включать в себя такие виды работ/услуг, как:

- обеспечение работоспособности и функционирования программ для ЭВМ, баз данных, в том числе, при первичной интеграции, тестировании, настройках и изменений (адаптации, переустановки) в программно-аппаратной среде пользователя или исполнителя (при использовании программ для ЭВМ, баз данных через удаленный доступ), контроль за соблюдением прав доступа и распределение прав доступа в соответствии с принятой архитектурой прав доступа;

- настройка, обеспечение работоспособности и функционирования программно-аппаратной среды исполнителя, предоставленной с целью использования пользователями программ для ЭВМ, баз данных через удаленный доступ (в том числе, с целью тестирования, оптимизации и организации функционирования программ для ЭВМ, баз данных в соответствии с требованиями заказчика);

- мониторинг функционирования (в том числе, производительности, отказоустойчивости и соблюдения информационной безопасности) программ для ЭВМ, баз данных и устранение ошибок и сбоев в работе программ для ЭВМ, баз данных, в том числе путем тестирования, а также иными способами и средствами;

- исправление ошибок, несоответствий, инцидентов, дефектов, в том числе в рамках существующих или новых версий программ для ЭВМ, баз данных и мер, направленных на решение таких инцидентов;

- профилактическая модификация программ для ЭВМ, баз данных после поставки в целях обнаружения и корректировки имеющихся в нем скрытых ошибок для предотвращения явного проявления этих ошибок при эксплуатации данных программ для ЭВМ, баз данных;

- адаптация, сборка, установка, тестирование обновленных версий и доведение таких новых версий до пользователей, проверка наличия всех новых версий у пользователей;

- адаптация, настройка и дальнейшая техподдержка программ для ЭВМ, баз данных с учетом особенностей программно-аппаратной среды пользователя или исполнителя;

- аудит (анализ, обследование, мониторинг и т.д.) установленного у заказчика или исполнителя программного обеспечения на совместимость с программно-аппаратной средой заказчика/исполнителя, предназначенной для использования программ для ЭВМ, баз данных;

- обеспечение автоматического обновления нормативно-справочной информации, необходимой для функционирования программ для ЭВМ, баз данных в соответствии с требованиями Российской Федерации;

- прием обращений пользователей программ для ЭВМ, баз данных, выполнение работ/услуг, связанных с такими обращениями;

- информационно-справочная поддержка функционирования программ для ЭВМ, баз данных, в том числе рекомендации, консультации по установке, настройке и работе программ для ЭВМ, баз данных, восстановлению работоспособности, по типовому функционалу и его обновлению, модификации и аналогичных консультаций, связанных с использованием программ для ЭВМ, баз данных;

- консультирование, обучение, тренинги по вопросам использования (работы) программ для ЭВМ, баз данных, по его функционалу.

Сопровождение пользователей может обеспечиваться различными средствами, в том числе, но не ограничиваясь, посредством использования телефонной связи, программных средств обмена сообщениями с пользователями и средств электронной почты, а также в ином согласованном сторонами порядке.

Также в ходе выполнения работ (оказания услуг) по сопровождению исполнителем могут выполняться работы (оказываться услуги) по технической поддержке, адаптации и модификации программ для ЭВМ или баз данных, если целью этих работ (услуг) является обеспечение бесперебойного функционирования и эффективной эксплуатации программ для ЭВМ или баз данных (частично или полностью), в том числе в программно-аппаратной среде исполнителя.

Услуги по сопровождению могут быть как выделены в отдельные договоры (в том числе в договоры выполнения работ (оказания услуг) технической поддержки, абонентские договоры, договоры приобретения абонементов, сертификатов на получение услуг технической поддержки, оказываемых организацией, оказания консультационных услуг, аутсорсинга и т.п.), так и включаться в лицензионные договоры либо договоры о выполнении работ (оказании услуг).