Zertifizierungsprogramm Software-Qualität (Stand: Oktober 2004) DIN CERTCO Burggrafenstraße 6 10787 Berlin Tel: +49 30 2601-2108 Fax: +49 30 2601-1610 E-Mail: zentrale@dincertco.de www.dincertco.de
Zertifizierungsprogramm Software-Qualität Seite 2 von 6 INHALT 1 Geltungsbereich... 3 2 Anforderungen und Prüfbestimmungen... 3 3 Zertifizierungsverfahren... 3 3.1 Anträge auf Ausstellung eines Zertifikats... 3 3.2 Akzeptanz von Prüfberichten... 3 3.3 Prüfauftrag... 4 3.4 Prüfberichte... 4 3.5 Ausstellung eines Zertifikats... 4 4 Konformitätsprüfung... 4 4.1 Prüfungen... 4 4.1.1 Erstprüfung... 4 4.1.2 Folgeprüfung... 4 4.2 Änderungsmitteilung... 5 5 Nutzung des Zeichens Software - DIN-Geprüft... 5 5.1 Erteilung des Nutzungsrechts und Registrierung... 5 5.2 Geltungsdauer des Nutzungsrechts... 5 5.3 Erlöschen des Nutzungsrechts... 5 5.4 Veröffentlichungen über Nutzungsrechte... 5 Anhang 1 Zusätzliche Prüfgrundlagen... 6
Zertifizierungsprogramm Software-Qualität Seite 3 von 6 1 Geltungsbereich Das Zertifizierungsprogramm Software-Qualität gilt für Produkte, für die eine Zertifizierung und die Genehmigung zur Kennzeichnung der Produkte mit dem Zeichen Software - DIN- Geprüft beantragt wird. Beispiele sind: Textverarbeitungs-, Grafik-, Finanzbuchhaltungsund Datenbankprogramme, Tabellenkalkulation, Programme für technisch-wissenschaftliche Funktionen und Dienstprogramme. 2 Anforderungen und Prüfbestimmungen Grundlage für die Zertifizierung von Software-Qualität bilden die in folgenden Dokumenten getroffenen Festlegungen: - dieses Zertifizierungsprogramm - die Allgemeinen Geschäftsbedingungen von DIN CERTCO - die Gebührenordnung für die Zertifizierung von Software-Produkten und e-commerce Anwendungen Die die Software-Produkte betreffenden Anforderungen und Prüfbestimmungen sind niedergelegt in der Norm - DIN ISO/IEC 12119 - Informationstechnik Software-Erzeugnisse; Qualitätsanforderungen und Prüfbestimmungen, Ausgabe 08.1995 1 bzw. - ISO/IEC 12119 - Information Technology Software packages - Quality requirements and testing, Ausgabe 11.1994 1. Für spezielle Anforderungen, z. B. die Implementierung besonderer Algorithmen, können weitere Normen oder andere Vorschriften zusätzlich als Prüfgrundlage verwendet werden. Diese sind im Anhang 1 aufgelistet. 3 Zertifizierungsverfahren 3.1 Anträge auf Ausstellung eines Zertifikats Der Antrag auf Ausstellung eines Zertifikats und die Erteilung des Nutzungsrechts ist auf einem Formblatt unter Beifügen des vom Prüflaboratorium erstellten Prüfberichts bei DIN CERTCO zu stellen. 3.2 Akzeptanz von Prüfberichten Prüfungen auf Konformität nach den in DIN ISO/IEC 12119 beschriebenen Verfahren sind von Prüflaboratorien durchzuführen, die von DIN CERTCO anerkannt sind. Eine aktuelle Liste, in der die für die verschiedenen Prüfaufgaben anerkannten Prüflaboratorien aufgeführt sind, ist bei DIN CERTCO erhältlich. Für die Konformitätsprüfungen sind ausschließlich herstellerunabhängige Prüflaboratorien zu beauftragen. 1 zu beziehen bei: Beuth-Verlag GmbH, Burggrafenstraße 6, 10787 Berlin, www.beuth.de
Zertifizierungsprogramm Software-Qualität Seite 4 von 6 3.3 Prüfauftrag Folgende Unterlagen sind mit dem Prüfauftrag dem Prüflaboratorium vorzulegen: - Produktbeschreibung - Benutzerdokumentation - Programme und Daten 3.4 Prüfberichte Über jede Prüfung ist ein Prüfbericht zu erstellen. Der Antragsteller und DIN CERTCO erhalten vom Prüflaboratorium davon je eine Ausfertigung. 3.5 Ausstellung eines Zertifikats Unter der Voraussetzung, dass die Konformität mit DIN ISO/IEC 12119 durch einen positiv bewerteten Prüfbericht nachgewiesen wurde, kann für ein Software-Produkt ein Zertifikat erteilt werden. Ausschließlich auf Grundlage eines Zertifikats für ein Produkt kann dem Antragsteller das Nutzungsrecht für das -Zeichen Software - DIN-Geprüft gewährt werden. Ein Rechtsanspruch auf die Erteilung eines Zertifikats oder einer anderen Konformitätserklärung besteht nicht. 4 Konformitätsprüfung Die Normenkonformität eines Software-Produktes wird mittels folgender Elemente geprüft: - Erstprüfung (siehe Abschnitt 4.1.1) - Folgeprüfung (siehe Abschnitt 4.1.2) - Registrierung (siehe Abschnitt 5.1) - Änderungsmitteilung (siehe Abschnitt 4.2) 4.1 Prüfungen 4.1.1 Erstprüfung Wird ein Zertifikat bzw. das Nutzungsrecht für das Zeichen Software - DIN-Geprüft beantragt, ist eine Konformitätsprüfung in Auftrag zu geben. 4.1.2 Folgeprüfung Wird ein bereits geprüftes Software-Produkt in Kenntnis und unter Verwendung der vorangegangenen Prüfung erneut geprüft, so sind - alle geänderten Teile in Dokumenten, Funktionen und Daten wie bei einem neuen Erzeugnis zu prüfen, - alle ungeänderten Teile, die nach der Fachkenntnis des Prüfers eine Wechselwirkung mit geänderten Teilen erwarten lassen, ebenso zu prüfen wie bei einem neuen Produkt, - alle anderen Teile mindestens durch Stichproben zu prüfen.
Zertifizierungsprogramm Software-Qualität Seite 5 von 6 4.1.3 Überwachungsprüfungen Die Überwachungsprüfung wird von einem von DIN CERTCO anerkannten Prüflaboratorium durchgeführt. Die Überwachung erfolgt einmal jährlich. Die Überwachungsprüfung erfolgt in Form einer Stichprobenprüfung. Anhand der Stichprobe wird die Einhaltung der Bestimmungen dieses Zertifizierungsprogramms überprüft. Bei jeder Überwachungsprüfung wird mindestens ein Prüffall durchgespielt und die Ergebnisse mit den Sollwerten verglichen. 4.2 Änderungsmitteilung Nimmt der Inhaber eines Zertifikats Änderungen an dem zertifizierten Software-Produkt vor, so hat er dies unverzüglich DIN CERTCO mitzuteilen. Die Gültigkeit des Zertifikats ist in diesem Fall von der fortgesetzten Erfüllung der in Abschnitt 4.1.2 aufgeführten Kriterien durch das geänderte Produkt abhängig. Der Inhaber des Zertifikats hat dies nachzuweisen. 5 Nutzung des Zeichens Software - DIN-Geprüft 5.1 Erteilung des Nutzungsrechts und Registrierung Der Antragsteller erhält für jedes dem Zertifizierungsprogramm entsprechende Produkt ein Zertifikat, auf dem eine dem Produkt zugehörige Registernummer angegeben ist und auf das Recht zur Zeichennutzung für das Zeichen Software DIN-Geprüft hingewiesen wird. Zeichen und Registernummer dürfen nur für das Produkt verwendet werden, für welches das Nutzungsrecht eingeräumt worden ist. 5.2 Geltungsdauer des Nutzungsrechts Die Berechtigung zum Führen des Zeichens Software DIN-Geprüft in Verbindung mit einer Registernummer endet drei Jahre und sechs Monate nach dem Ende des Monats, in welchem die Produktprüfung abgeschlossen wurde. 5.3 Erlöschen des Nutzungsrechts Das Nutzungsrecht für das zertifizierte Produkt erlischt grundsätzlich - bei Ablauf der Gültigkeit des Zertifikats, - wenn sich durch die Änderung des Produktes ergibt, dass die Anforderungen des Zertifizierungsprogramms nicht mehr erfüllt werden, - bei Verstoß gegen die Bestimmungen dieses Zertifizierungsprogramms. 5.4 Veröffentlichungen über Nutzungsrechte Mitteilungen über erteilte Nutzungsrechte werden von DIN CERTCO per Internet oder in schriftlicher Form veröffentlicht.
Zertifizierungsprogramm Software-Qualität Seite 6 von 6 Anhang 1 Zusätzliche Prüfgrundlagen - Güte und Prüfbestimmungen Euro/Jahr 2000 für Finanzbuchhaltungssoftware, Nationale Anforderungsliste zur DIN ISO/IEC 12119 (DIN CERTCO Dokument)