T∕CATAGS 115.1-2026 民航信息系统开发与交付分级 第1部分:技术要求_第1页
T∕CATAGS 115.1-2026 民航信息系统开发与交付分级 第1部分:技术要求_第2页
T∕CATAGS 115.1-2026 民航信息系统开发与交付分级 第1部分:技术要求_第3页
T∕CATAGS 115.1-2026 民航信息系统开发与交付分级 第1部分:技术要求_第4页
T∕CATAGS 115.1-2026 民航信息系统开发与交付分级 第1部分:技术要求_第5页
已阅读5页,还剩27页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026-09-21实施2026-09-21实施II 1 13术语和定义 1 2 25.1整体框架 25.2开发技术指标 4 45.4度量技术指标 6.3分级分类应用 87.1开发管理 87.2配置管理 9 7.4测试管理 11 7.6环境管理 7.7度量管理 前言第1部分:标准化文件的结构和起草规则》的规定下部分:本文件主要起草人:卜靓、叶卫东、陈璟、赵凯斌、陈韶华、郑炜肠、方嘉鑫、潘志佳、郑砚平、黄文强、吴力华、曾逸群、张锦鹏、方俊、萧田国、雷涛、郭睿、牛晓玲、丁熠军、谢玉芳、梁昌宏、宁文冠、李志平、龚丽、韩丹、吴晶、张雯、王晓翔、田原、陈利锋、张硕、丁献礼。引言——第2部分:评估方法。目的在于规定评估流程、指标权重、级别判定规则。标准实施单位可依据第1部分中的技术要求选取适用指标开展能力评估。1第1部分:技术要求下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。3.13.3基线baseline在配置项生命周期的某一特定时间内,经过正式审核与批准后固定下来的配置标识文件及其集合,可作为后续开发的基础,并只能通过正式变更管理过程进行修改;基于已批准的基线变更形成当前配置标识。2断言assertion用于验证系统或系统部件功能、性能、安全性等特性的输入数据及相关数据集合,包括人工构造数据、生产数据抽取后的测试数据、模拟数据等。3.9注1:通过设置门禁关卡检查的方式保障质量,通常用于自动化的流水线中,通过工具或者人工方式检查所选定的质量指标实际值是否满足所设定的门禁条件。注2:如代码检查的问题数量、测试执行的通过率等,如果检查结果为不达标,则该门禁产生作用,可阻止流水线的继续执行。下列缩略语适用于本文件。UI:用户界面(UserInterface)5技术指标体系5.1整体框架3代码质量与评审变更管理测试数据管理度量驱动改进开交发付民航信息系统开发与交付技术指标部署管理集成管理测试管理度量管理4指标级别技术指标说明一级开发管理是将业务需求转化为高质量、可维护软件是建立可控的构建流程,通过强化需求分析、代码质量控制与团队协作,二级需求条目化需求条目化是将需求拆解为独立、可追踪、无歧义且可验证的结构化条目二级依赖包管理是对项目依赖包在其引入、使用、更新与移除全生命周期的二级通过执行安全编码规范和安全检查,降低代码安全风二级代码质量与评审通过代码质量检测与评审活动,发现和改进代码缺指标级别技术指标说明一级配置管理是持续交付的关键部分,它推动系统管理角色向自动化演变,旨在实现基础设施与部署的自动化管理,并将相关职责纳入软件工程体系5表2交付技术指标(续)指标级别技术指标说明二级版本控制对代码、配置、制品等配置项进行版本管理,确保版溯二级分支管理是通过制定分支策略、规范分支用途二级对变更管理系统中的对象(如需求、用户故事、任务行有效管理,确保需求稳定可追溯一级集成管理规定构建与持续集成能力、集成过程质量二级构建与持续集成能力通过自动化构建流水线,实现代码持续、快速和可二级持续集成过程质量和通过代码质量检查、安全门禁及实时监控,确保持二级通过冗余设计与弹性架构,确保集成过程的高可用性与容灾能力一级对软件进行验证与确认,以确保其符合需求、设计二级测试体系由测试分层策略、缺陷管理、流程规范及工具平台等要素构成,为测试6表2交付技术指标(续)指标级别技术指标说明二级针对民航信息系统各项功能特性进行的验证性测试正确、数据处理准确二级针对民航信息系统安全、性能和兼容性等各项非功能测试活动二级自动化测试能力通过编写脚本和使用工具执行测试,提升测试效率二级涵盖测试数据的准备、使用、维护与安全管控,确保测试数据的可用性、一级通过规范化流程与自动化工具,将软件可靠、安全地交付至生产环境的过程。其目标是构建快速、可控的交付通道二级通过规范化流程与自动化手段,将应用可靠地部署二级对应用运行配置的变更进行统一管理与控制,实现配障环境一致性和配置可追溯性二级数据变更管理是指对数据定义语言(DDL)和数据操一级对开发、测试和运行环境进行规划、构建与维护,通7指标级别技术指标说明一级建立关键度量体系,通过收集分析数据以评估二级根据民航信息系统特点、项目目标和行业标准,确二级采用可视化工具与技术,将度量指标转化为图表,支持快速了解状态、二级基于度量数据识别改进点、制定措施、验证效果,6.1分级规则——稳态系统:业务需求、运行负载处于稳定且可预判的运行场景,普遍采用成熟技术架构搭建,版本变更、系统升级频次较低。稳态系统采用规范化、强可控的开发交付模式,以稳定运行、风险管控、连续可靠保障为核心目标。如空管类信息系统、航务运行系统、机务保障系统、机场生产运行系统、民航电子政务与行业监管系统;稳态系统宜参照各技术指标中的成长级或成熟级要求,敏态系统可参照各技术指标中的初始级或成长级要求。87.1开发管理7.1.1.2成长级系统需求条目化的要求包括:7.1.1.3成熟级系统需求条目化的要求包括:注:INVEST原则指独立的(Independent)、可讨论的(Negotiab小的(Small)、可测试的(Testable)的首字母组合。7.1.2.1初始级系统依赖包管理的要求包括:7.1.2.2成长级系统依赖包管理要求包括:b)应对所有依赖包引入、更新和移除操作进行记录和审核,实现操作可追溯;c)应在开发或持续集成过程中集成安全扫描工具,自动检测依赖包(特别是第三方依赖)的安全风险;d)应具备自动拦截或告警机制,对存在高等级安全风险的依赖包引入进行管控;7.1.2.3成熟级系统依赖包管理的要求包括:a)应集成安全扫描工具,实现依赖包安全风险全流程自动化检测,并将检测结果与持续集成质量b)应通过软件成分分析等技术,对依赖包的安全风险进行主动识别与评估,并建立依赖包安全更新与应急响应机制;7.1.3.1初始级系统安全编码的要求包括:a)应遵循项目级安全编码规范或检查清单;7.1.3.3成熟级系统安全编码的要求包括:97.1.4代码质量与评审b)应在版本提交测试前开展人工代码评审,对核心代码进行质量审查并留存评审记录。7.1.4.3成熟级系统应将代码质量检测能力前移至开发编码阶段,实现自动化检测与实7.2.1.1初始级系统版本控制的要求包括:a)应将所有项目源代码纳入统一的版本控制系统进行管理,每次变更应生成唯一版本标识;b)应建立源代码访问权限管理机制;7.2.1.2成长级系统版本控制的要求包括:7.2.1.3成熟级系统版本控制的要求包括:b)应通过组织级流水线平台统一管理构建制品,实现制品单一可信源管理与晋级管理;d)应根据重要性和安全性对制品进行分级分类管理;b)应对核心集成分支实施基础权限管控,限制非授权人员直接向核心分支推送或合并代码。7.2.2.3成熟级系统分支管理的要求包括:7.2.3.1初始级系统应通过工具辅助或人工方式对需求变更进行记录,并保留变更依据以对变更来源进行追溯。b)应需求变更采用组织级平台管理,统一管理和跟踪需求的变更过程。b)应建立代码提交规范,并配置自动化检查机制,对不符合规范要求的提交进行拦截;b)构建环境准备及参数配置可采用人工方式进行。7.3.1.2成长级系统构建与持续集成能力的要求包括:7.3.1.3成熟级系统构建与持续集成能力的要求包括:e)应实现代码提交触发构建,代码变更后能够及时进行构建和测试;险的镜像进行拦截;构建环境所使用的容器镜像及基础环境,定期(例如,按月度)更新安全b)应具备静态代码扫描能力,具备按需或手工方式执行扫描、分析和处理扫描结果的能力;7.3.2.2成长级系统持续集成过程质量和安全保障的要求包括:a)应建立技术债务可视化看板,定期清理高风险债务(如重复代码、过高复杂度等),并通过自动化手段阻断严重级质量问题;7.3.2.3成熟级系统持续集成过程质量和安全保障的要求包括:a)应建立代码质量门禁体系,自动阻断未通过质量门禁检查的代码,推动技术债务总量持续下降;b)全量代码覆盖率不低于50%,增量代码覆盖率不低于8d)应实现关键指标(如构建成功率、测试通过率、构建时长)的实时监控与异常告警,并基于监控结果开展持续分析与改进;e)集成问题的反馈与处理时效应控制在30min内。7.3.3.1初始级系统持续集成过程可靠性保障的要求包括:7.3.3.2成长级系统持续集成过程可靠性保障的要求包括:a)应构建服务采用集群化部署,具备单节点故障切换能力,RTO不大于1h,RPO不大于30min;7.3.3.3成熟级系统持续集成过程可靠性保障的要求包括:b)应建立高可用架构,并针对常见故障场景制定恢复预案,定期开展验证和演练。7.4.1测试体系7.4.1.1初始级系统测试体系的要求包括:c)应建立基本测试流程,包括测试计划、测试执行、缺陷管理和测试结果记录等活动;7.4.1.2成长级系统测试体系的要求包括:a)应建立标准测试流程,对测试全流程及其主要活动(包括缺陷管理、测试活动评审、测试工具平台、不同类型测试等)的要求进行明确定义;c)应形成初步的测试策略,明确不同测试类型的实施要求;7.4.1.3成熟级系统测试体系的要求包括:b)测试活动应左移至需求阶段,支持需求到上线全过程的质量管理与追溯。7.4.2.3成熟级系统功能测试的要求包括:7.4.3.1初始级系统非功能测试的要求包括:a)应在重要版本上线前,开展漏洞扫描或渗透测试;7.4.3.2成长级系统非功能测试的要求包括:a)应建立常态化的安全测试管理机制,定期生成安全测试报告;并对发现的安全风险,建立从发现到修复的闭环管理流程;b)应定期开展性能测试,并输出性能测试报告;并对发现的重大性能问题,建立从发现到修复的闭环管理流程;b)应建立基础的自动化测试执行环境,支持自动化测试脚本与工具的开发、运行和维护。7.4.4.2成长级系统自动化测试能力的要求包括:a)应建立组织级的自动化测试框架和平台,对测试脚本、测试用例、模拟数据及相关文档进行统一存储和管理;7.4.4.3成熟级系统自动化测试能力的要求包括:7.4.5.1初始级系统应根据MH/T3039对测试数据中涉及的民航领域重要数据及核心数据实施分类管7.4.5.2成长级系统测试数据管理的要求包括:b)应通过测试数据管理,支持测试执行的独立性;每个测试用例的测试数据可恢复到初始状态,c)测试数据应支持各测试类型(如功能、性能、安全测试)的数据需求,并具备对外部系统、接7.5.1.1初始级系统应用部署的要求包括:a)应具备基础的应用部署能力,部署过程以人工操作为主;7.5.1.3成熟级系统应用部署的要求包括:d)应建立覆盖普通版本与紧急版本的变更分级管理制度,并通过组织级管理平台统一管控部署e)宜在每次部署后执行应用健康度检查,且生产环境部署成功率不应低于95%;g)宜建立从代码提交到部署上线的端到端自动化交付流水线,在关键环节设置质量门禁(至少覆盖构建状态、部署状态、自动化测试),未通过则自动阻断流水线执行。注:自动化交付流水线通常贯通代码提交、构建、质量门禁、部署、自动化测试和制品晋级等关键环节,通过自动化编排实现各环节的有序衔接和持续流转。7.5.2应用配置变更7.5.2.2成长级系统应用配置变更的要求包括:a)应用配置变更流程应通过文档实现标准化;c)应支持多环境配置的集中管理,能够明确区分和管理各环境的配置差异。7.5.2.3成熟级系统应用配置变更的要求包括:b)应实现配置的权限精细化管理,并对敏感信息加密存储,支持配置安全管理;c)配置变更应具备可追溯能力,并支持在异常情况下进7.5.3.2成长级系统数据变更管理的要求包括:7.5.3.3成熟级系统数据变更管理的要求包括:a)应将数据变更纳入持续交付流水线进行自动化管控;7.6.1初始级系统环境管理的要求包括:7.6.2成长级系统环境管理的要求包括:a)应建立并应用标准化的环境规格与配置模板(如虚拟机镜像、容器镜像),实现中间件、数据库、应用环境等的统一生

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论