M 2.574 Ausführliche Dokumentation der Software-Entwicklung

Verantwortlich für Initiierung: Leiter Fachabteilung

Verantwortlich für Umsetzung: Leiter IT, Fachabteilung

Bei der Software-Entwicklung muss nachvollziehbar dokumentiert werden, damit sicherheitsrelevante Aspekte erkennbar sind und die Software wartbar bleibt. Die Dokumentation kann unterschieden werden in Projektdokumentation, Informationen zum Projektmanagement der Software-Entwicklung und der Dokumentation zur Entwicklung des Systems (Systemdokumentation).

Die Projektdokumentation sollte mindestens folgende Informationen ausführlich beinhalten:

Die Systemdokumentation enthält die Dokumentation des Entwicklungsprozesses einschließlich:

Insbesondere wenn eine Zertifizierung eines Systems angestrebt wird (z. B. nach Common Criteria), empfiehlt es sich, rechtzeitig die Dokumentationsanforderungen für die Zertifizierung in Erfahrung zu bringen und einzuhalten. Nachträgliche Dokumentation kann sehr kostspielig werden oder Fehler beinhalten.

Prüffragen: