Описание процессов, обеспечивающих поддержание жизненного цикла программного обеспечения
ОГЛАВЛЕНИЕ
1. Общие сведения о поддержании жизненного цикла ПО
2. Процесс устранения неисправностей и технического сопровождения
2.1. Технологические этапы обработки и устранения неисправностей
3. Процесс совершенствования программного обеспечения (Модернизация)
3.1. Регламент и фазы выполнения работ по модернизации
4. Процесс обновления и доставки изменений (Deployment & Release)
4.1. Технологический регламент сборки и доставки релизов
5. Информация о персонале, необходимом для обеспечения поддержки
5.1. Квалификационный состав и функциональные обязанности ИТ-персонала
1. Общие сведения о поддержании жизненного цикла ПО
Настоящий документ регламентирует совокупность организационно-технических мероприятий, технологических процедур и административных процессов, направленных на обеспечение непрерывного функционирования, сопровождения, модернизации, адаптации и контроля качества программного обеспечения «Платформа управления корпоративным страхованием AIINS» (далее - Система, Программное обеспечение) на всех стадиях его жизненного цикла.
Процессы поддержания жизненного цикла Системы базируются на итерационной методологии проектирования и разработки программных систем и непрерывно обеспечиваются силами штатных профильных специалистов компании-правообладателя ООО «Адепт».
Функционирование Программного обеспечения организовано по модели предоставления функциональных возможностей в электронном виде посредством удаленного доступа через информационно-телекоммуникационную сеть Интернет (концепция SaaS). Данная архитектурная схема предполагает, что весь комплекс технологических процессов жизненного цикла — включая развертывание релизов, администрирование реляционных баз данных, низкоуровневый мониторинг вычислительных потоков, исправление программных дефектов и обеспечение информационной безопасности - выполняется централизованно на серверной и сетевой инфраструктуре Правообладателя. Вычислительные мощности хостинга и программно-аппаратные комплексы хранения данных физически размещены в сертифицированных дата-центрах (класса надежности не ниже Tier III) на территории Российской Федерации.
2. Процесс устранения неисправностей и технического сопровождения
Устранение выявляемых в ходе удаленной онлайн-эксплуатации программных дефектов, неисправностей и сбоев графического интерфейса прикладного уровня осуществляется в рамках строго регламентированного процесса реагирования и технического сопровождения, обеспечиваемого Службой поддержки Правообладателя.
2.1. Технологические этапы обработки и устранения неисправностей:
- Регистрация инцидента: Обращение любого авторизованного пользователя организации, зафиксировавшего отклонение в работе Системы и направившего запрос по официальным каналам связи (support@aiins.ru или +7 (812) 389-55-33), подлежит обязательной регистрации. Внутренняя автоматизированная система учета заявок (Service Desk) Правообладателя осуществляет декомпозицию поступивших метаданных, открывает электронную карточку инцидента и присваивает ей уникальный регистрационный номер (идентификатор заявки).
- Классификация и категоризация инцидента: Инженеры первой линии Службы поддержки выполняют синтаксический анализ описания проблемы и производят оценку степени критичности выявленной неисправности:
- Категория 1 (Блокирующий сбой) — полная недоступность веб-интерфейса Системы или аварийное прерывание сессий всех пользователей в рамках изолированного контура организации;
- Категория 2 (Критический сбой) — нарушение заявленных функциональных характеристик или логические ошибки в работе одного из ключевых программных модулей (например, невозможность фиксации итоговых тарифов в модуле «Тендеры»);
- Категория 3 (Неблокирующий сбой) — локальные интерфейсные затруднения, ошибки визуального рендеринга элементов верстки или опечатки в текстовых полях, не препятствующие штатной обработке страховых данных.
- Локализация дефекта и модификация исходного кода: Заявка распределяется в инженерно-техническую группу разработки прикладного программного обеспечения. Разработчики производят изоляцию и воспроизведение сбоя на выделенном тестовом контуре (Staging-сервере). На основе полученных логов отладки в исходный код программы вносятся необходимые корректировки. Модифицированный компонент Системы в автоматическом режиме компилируется и передается в группу контроля качества (QA) для проведения комплексного регрессионного тестирования с целью верификации стабильности смежных модулей.
- Релиз исправления и закрытие заявки: После получения положительного заключения от инженеров по тестированию, актуализированная сборка программного обеспечения развертывается в продуктивном облачном контуре Системы. Подсистема уведомлений формирует и направляет на электронный адрес пользователя официальное извещение об устранении неисправности с описанием примененных изменений, после чего статус заявки в системе Service Desk изменяется на «Закрыта». Регламентированное максимальное время устранения блокирующих сбоев (Категория 1) составляет не более 4 рабочих часов с момента фиксации обращения.
3. Процесс совершенствования программного обеспечения (Модернизация)
Модернизация и совершенствование Системы осуществляются в рамках планового эволюционного развития программного комплекса. Целью процессов модернизации является непрерывное расширение заявленных функциональных характеристик, повышение производительности вычислительных компонентов прикладного ядра, оптимизация поисковых индексов СУБД, а также предиктивная адаптация Системы под изменяющиеся нормативно-правовые требования законодательства Российской Федерации в сфере страхования и стандарты обеспечения технологического суверенитета.
3.1. Регламент и фазы выполнения работ по модернизации:
- Сбор, анализ и верификация требований:
Продуктовый комитет Правообладателя осуществляет непрерывный мониторинг нормативно-правовой базы РФ, включая требования Федерального закона № 152-ФЗ «О персональных данных», нормативные акты Банка России и методические указания в области обязательного и добровольного страхования (ОСАГО, КАСКО, ДСМГ, имущественные риски). Параллельно в децентрализованном режиме производится сбор и агрегация технологических запросов, поступающих через аналитические модули интерфейса от всех авторизованных категорий пользователей (представителей корпоративного бизнеса, страховых брокеров и андеррайтеров страховых компаний). На основе анализа формируется упорядоченный реестр требований к будущим релизам (бэклог). - Архитектурное проектирование изменений:
На этапе проектирования проектно-техническая группа Правообладателя разрабатывает детальное техническое задание (ТЗ) на модификацию программного комплекса. На данной фазе описывается логическая структура изменений моделей данных, проектируются новые сущности, связи и индексы на уровне реляционной СУБД PostgreSQL. Также фиксируются спецификации и методы новых конечных точек (endpoints) открытого программного интерфейса REST API, обеспечивающих бесшовное взаимодействие с внешними ERP-системами на платформе «1С:Предприятие». - Программная реализация функциональных компонентов:
Разработка новых программных модулей, сервисов и интерфейсных блоков осуществляется штатными специалистами Правообладателя с использованием базовых языков программирования Java (для серверной бизнес-логики Back-end) и TypeScript (для клиентского веб-приложения Front-end). Полный массив исходного кода Системы, конфигурационные файлы сред контейнеризации и сопутствующая инженерная документация хранятся исключительно в локальных защищенных репозиториях Правообладателя, физически размещенных на собственных серверах в границах цифрового периметра на территории Российской Федерации. Доступ к репозиториям строго разграничен на основе ролевых политик ИБ. - Многоступенчатый контроль качества и верификация:
Каждое программное изменение перед слиянием с основной веткой сборки проходит комплексную многоступенчатую процедуру тестирования. Процесс верификации включает: - Автоматизированное модульное тестирование (Unit-тесты) - проверка изолированных алгоритмов и функций на уровне исходного кода;
- Интеграционное тестирование - проверка корректности обмена данными через REST API и стабильности межмодульных связей;
- Нагрузочное и стресс-тестирование — верификация быстродействия аналитического ядра подсистемы бизнес-анализа (AnalyticsBI) при имитации множественных параллельных SQL-запросов к materialized views СУБД;
- Функциональное и приемочное тестирование (QA) - ручная и полуавтоматическая проверка соответствия разработанных интерфейсов утвержденным сценариям использования, описанным в Руководстве пользователя.
4. Процесс обновления и доставки изменений
Предоставление функциональных возможностей Системы в электронном виде посредством удаленного доступа (в рамках централизованной инфраструктуры Правообладателя) позволяет полностью автоматизировать процессы доставки изменений и развертывания новых версий программного обеспечения. Весь комплекс регламентных процедур выполняется централизованно на стороне серверного контура Правообладателя, что полностью исключает необходимость участия системных администраторов, технических специалистов или пользователей со стороны организаций-заказчиков.
4.1. Технологический регламент сборки и доставки релизов:
- Формирование и сборка релизного пакета:
Прошедший полный цикл верификации и тестирования исходный код бизнес-логики, обновленные конфигурационные файлы веб-серверов и актуализированные структуры реляционных таблиц баз данных упаковываются в новые версии изолированных образов контейнеров (компонентов Системы). Сборка пакетов осуществляется в автоматическом режиме внутри закрытого сборочного контура Правообладателя. Каждому релизу присваивается уникальный версионный идентификатор в соответствии с принятой политикой версионирования программных продуктов. - Регламентация временных интервалов развертывания:
Плановое обновление версий Программного обеспечения в продуктивном (рабочем) облачном контуре выполняется в строгом соответствии с утвержденным графиком технологических окон. Работы производятся в периоды минимальной операционной активности пользователей — в интервале с 22:00 до 06:00 по московскому времени. Такой подход минимизирует риски прерывания активных пользовательских сессий, исключает возникновение сетевых задержек в момент выполнения асинхронных API-запросов и обеспечивает непрерывность сквозных бизнес-процессов корпоративных клиентов. - Автоматизированное развертывание и контроль целостности (CI/CD):
Доставка и запуск обновленных компонентов Системы осуществляются под управлением автоматизированных сценариев непрерывной интеграции и развертывания (CI/CD). Процесс публикации изменений включает следующие последовательные фазы: - Инициализация параллельного контура: Развертывание новых версий контейнеров на серверных мощностях организуется автоматизированными сценариями CI/CD с использованием версионированных образов контейнеров.
- Миграция схем данных: Автоматизированные скрипты выполняют последовательное обновление (накат миграций) структуры реляционной СУБД PostgreSQL, обеспечивая полную сохранность накопленных исторических данных и метаданных пользователей.
- Верификация доступности и переключение трафика: После запуска обновленных контейнеров выполняется серия автоматических проверок работоспособности прикладных модулей (отклик API-интерфейсов, доступность базы данных). При фиксации программных аномалий или логических ошибок на этапе проверки выполняется откат (Rollback) на предыдущую стабильную версию образа, что минимизирует время недоступности сервиса.
5. Информация о персонале, необходимом для обеспечения поддержки
Для поддержания непрерывного и бесперебойного жизненного цикла Системы, администрирования баз данных, выполнения регламентных процедур модернизации, а также оперативного технического сопровождения пользователей, Правообладатель располагает постоянным штатом квалифицированных профильных ИТ-специалистов.
В рамках соблюдения нормативно-правовых требований к программному обеспечению, включаемому в Единый реестр российского ПО, зафиксированы следующие обязательные условия организации труда:
- Все сотрудники инженерно-технического и сервисного секторов являются гражданами Российской Федерации;
- Каждый специалист официально трудоустроен в компании-правообладателе ООО «Адепт» на основании трудовых договоров;
- Специалисты осуществляют свою профессиональную деятельность непосредственно со стационарных рабочих мест, физически расположенных на территории Российской Федерации;
- Доступ к управлению облачным серверным контуром, исходному коду Системы в репозиториях и тикет-системе Service Desk предоставляется исключительно через защищенные каналы связи с рабочих мест, находящихся в границах правового и цифрового периметра РФ.
5.1. Квалификационный состав и функциональные обязанности ИТ-персонала:
- Системные архитекторы и ведущие разработчики программного обеспечения (Back-end / Front-end)
- Функционал: проектирование логической структуры базы данных, модификация и написание исходного кода Системы на языках Java и TypeScript, рефакторинг и оптимизация SQL-запросов к СУБД, управление архитектурными взаимосвязями модулей.
- Квалификационные требования: высшее техническое (профильное) образование, глубокие знания принципов SOLID, паттернов проектирования, веб-фреймворков Spring Boot и Angular, опыт проектирования отказоустойчивых реляционных баз данных.
- Инженеры по тестированию и контролю качества
- Функционал: проведение всестороннего ручного и автоматизированного тестирования прикладного интерфейса, верификация конечных точек REST API, проведение регрессионного тестирования после выпуска патчей, контроль стабильности релизов программного комплекса.
- Квалификационные требования: знание методологии QA, опыт написания тест-кейсов, владение инструментами Postman/Swagger, знание сред автоматизации тестирования и контроля уязвимостей.
- Инженеры Службы технической поддержки и сопровождения (L1/L2)
- Функционал: прием, первичная обработка, синтаксический анализ, классификация и регистрация поступающих от пользователей обращений в системе Service Desk, консультирование операторов по вопросам настройки параметров сессий в Личных кабинетах, эскалация сложных инцидентов.
- Квалификационные требования: знание функциональной структуры Системы, регламентов SLA, понимание предметной области корпоративного страхования, развитые коммуникативные навыки и знание нормативной ИТ-терминологии.
- DevOps-инженеры и системные администраторы
- Функционал: управление распределенным кластером контейнеризации Docker, администрирование СУБД PostgreSQL, конфигурирование прокси-сервера Nginx, непрерывный мониторинг систем автоматического резервного копирования и обеспечение комплексной сетевой безопасности ИТ-контура.
- Квалификационные требования: экспертные знания операционных систем семейства Linux (включая Astra Linux, РЕД ОС), опыт работы со скриптами автоматизации CI/CD, систем мониторинга и трекинга ошибок (Sentry), глубокое понимание протоколов маршрутизации и шифрования трафика TLS.
Правообладатель гарантирует непрерывное поддержание штатной численности персонала на уровне, необходимом для соблюдения нормативных сроков реакции на инциденты, а также обеспечивает регулярный контроль квалификации специалистов.