Aktualności

  • Stosowanie argumentacji zaufania w assurance case

    Argumentacje zaufania (confidence argument) pomagają uzasadnić, że główne argumentacje w assurance case są skuteczne i wiarygodne. Podczas gdy argumentacja główna bezpośrednio odnosi się do bezpieczeństwa systemu, celem argumentacji zaufania jest odpowiedź na pytanie, dlaczego powinniśmy ufać, że argumentacja główny jest wiarygodna. Niektóre standardy i wytyczne, a także niektóre organizacje certyfikujące, wymagają wykazania wprost argumentacji zaufania, […]

  • Wskaźniki operacyjne SPI w dynamicznych assurance case

    Assurance case stosowane są nie tylko w fazie rozwoju systemu, ale też jego eksploatacji. Dla wielu systemów stosowane są wtedy wskaźniki bezpieczeństwa – Safety Performance Indicators (SPI). Wskaźniki te służą do monitorowania i oceny poziomu bezpieczeństwa systemu w czasie jego eksploatacji. Pomagają one określić, czy cele bezpieczeństwa są osiągane i dostarczają wczesnych sygnałów ostrzegawczych o […]

  • Budowa silnych argumentacji assurance case

    Silne argumentacje assurance case są tworzone poprzez budowanie zaufania do skuteczności poszczególnych kroków wnioskowania oraz demonstrowanie sposobu rozwiązania znanych słabości i błędów argumentacji. Te dwa podejścia reprezentują dwa różne kierunki argumentacji. Pierwszy koncentruje się na dostarczeniu solidnych podstaw argumentacji, a drugi na jej obronie przed znanymi słabościami i błędami. Które podejście jest skuteczniejsze i powinno […]

  • Statyczne i dynamiczne dowody w PREMIS

    Assurance case to ustrukturyzowana argumentacja poparta dowodami. Może to być statyczny assurance case odnoszący się do statycznych dowodów i zamrożony w Raporcie Assurance Case. Może to być również dynamicznym obiektem odnoszącym się do dynamicznych dowodów, które mogą ewoluować. Na przykład dowody mogą obejmować wskaźniki wydajności bezpieczeństwa (SPI) oparte na pomiarach podczas działania systemu. Kluczowym pytaniem […]

  • Łatwiejsza edycja argumentacji GSN

    Edycja argumentacji GSN w PREMIS jest teraz łatwiejsza, możesz przeciągać elementy z zasobnika wprost do diagramu. Jednocześnie poprawiona została wydajność diagramów GSN w nowej wersji PREMIS. Szczególnie generowanie diagramów jest teraz bardzo szybkie. Nowa wersja obejmuje też usprawnienia zarządzania oceniamiem, uprawnieniami i repozytoriami dowodów. PREMIS w wersji 1.7 został wydany 13 czerwca. Podstawowa różnica w […]

  • Modularne assurance case według GSN i SACM

    Zarówno standard GSN, jak i OMG SACM definiują modułowe argumentacje assurance case, choć z różnych perspektyw. Standard GSN koncentruje się na logicznych zależnościach między elementami w różnych modułach argumentów. SACM z kolei wprowadza koncepcje interfejsów i powiązań. W praktyce nie ma konfliktu między tymi dwoma standardami. Obie perspektywy są połączone w PREMIS. Dwa główne charakterystyczne […]

  • Wspólne assurance case dla bezpieczeństwa i zabezpieczeń

    Zarówno bezpieczeństwo (safety), jak i zabezpieczenia (security) systemu to krytyczne cele, ale nie zawsze są ze sobą zgodne. Wytyczne opublikowane przez SCSC w marcu tego roku zalecają framework współzapewnienia dla safety oraz security assurance case. Główna zasada dotyczy określania jawnie punktów synchronizacji między zapewnieniem bezpieczeństwa a zabezpieczeniami. Poradnik proponuje Safety-Security Assurance Framework (SSAF), które obejmują […]

  • Chat w pracach rozwoju assurance case

    Chat w zespole pracującym nad assurance case usprawnia współpracę i umożliwia łatwą wymianę informacji wprost w narzędziu. Dyskusja w naturalny sposób jest związana z miejscami argumentacji, których dotyczy i gdzie wprowadzane są zmiany. Dodanie priorytetów do chatu pozwala wyróżnić główne wątki rozmów dla sprawnego rozwoju argumentacji. https://www.argevide.com/video/en/gsn-5-chat.mp4 Często pracujemy nad assurance case w rozproszonych zespołach, […]

  • Rozważając bloki konstrukcyjne argumentacji

    Bloki konstrukcyjne argumentacji zostały pierwotnie zaproponowane dla assurance case w notacji CAE, ale podejście jest uniwersalne i można je stosować dla innych notacji, jak GSN. Koncepcja bloków konstrukcyjnych mówi, że istnieje pięć typów możliwych sposobów wsparcia postulatów w argumentacji – można przedstawić dowód lub użyć jednego z czterech typów strategii: dekompozycji, substytucji, konkretyzacji lub wyliczenia […]

  • Nowy układ automatyczny diagramów GSN

    Nowe funkcje rozwoju argumentacji assurance case w diagramach GSN oraz automatyczny układ diagramu to główne ulepszenia w nowej wersji PREMIS wydanej w ubiegłym tygodniu. Teraz jest łatwiej pracować w diagramach, które nie mają już ograniczenia wielkości strony. Diagramy działają szybciej, ulepszona jest też nawigacja. Praca z diagrami GSN stała się bardziej efektywna.

  • Szablony assurance case bazujące na modelach

    Pracujemy nad rozszerzeniem wzorców GSN o powiązania do modeli kontekstowych systemu. Wzorce GSN obejmują abstrakcję argumentacji, ale szczegóły jak ona działa nie są dokładnie opisane. Można zdefiniować postulat „{System S} jest wystarczająco bezpieczny”, ale Standard GSN nie powie, w jaki sposób zarządzać parametrem S. Można znaleźć publikacje, jak argumentacje bazujące na modelach mogą działać dla […]

  • Podejście top-down w rozwoju assurance case

    Do tej pory modularne argumentacje mogły być tworzone w PREMIS zgodnie z podejściem bottom-up. Najpierw należało utworzyć argumentację poszczególnych modułów, utworzyć w nich interfejsy, przypisać do nich elementy argumentacji i w końcu powiązać moduły. Wynik tego procesu mógł być zaprezentowany w diagramie architektury assurance case. To był długi i żmudny proces. Zaczynając od wersji 1.2 […]