Описание процессов, обеспечивающих поддержание жизненного цикла программного обеспечения

Редакция от 29.07.2026 г. · версия 1.0

ОГЛАВЛЕНИЕ

1. Общие сведения о поддержании жизненного цикла ПО

2. Процесс устранения неисправностей и технического сопровождения

2.1. Технологические этапы обработки и устранения неисправностей

3. Процесс совершенствования программного обеспечения (Модернизация)

3.1. Регламент и фазы выполнения работ по модернизации

4. Процесс обновления и доставки изменений (Deployment & Release)

4.1. Технологический регламент сборки и доставки релизов

5. Информация о персонале, необходимом для обеспечения поддержки

5.1. Квалификационный состав и функциональные обязанности ИТ-персонала

1. Общие сведения о поддержании жизненного цикла ПО

Настоящий документ регламентирует совокупность организационно-технических мероприятий, технологических процедур и административных процессов, направленных на обеспечение непрерывного функционирования, сопровождения, модернизации, адаптации и контроля качества программного обеспечения «Платформа управления корпоративным страхованием AIINS» (далее - Система, Программное обеспечение) на всех стадиях его жизненного цикла.

Процессы поддержания жизненного цикла Системы базируются на итерационной методологии проектирования и разработки программных систем и непрерывно обеспечиваются силами штатных профильных специалистов компании-правообладателя ООО «Адепт».

Функционирование Программного обеспечения организовано по модели предоставления функциональных возможностей в электронном виде посредством удаленного доступа через информационно-телекоммуникационную сеть Интернет (концепция SaaS). Данная архитектурная схема предполагает, что весь комплекс технологических процессов жизненного цикла — включая развертывание релизов, администрирование реляционных баз данных, низкоуровневый мониторинг вычислительных потоков, исправление программных дефектов и обеспечение информационной безопасности - выполняется централизованно на серверной и сетевой инфраструктуре Правообладателя. Вычислительные мощности хостинга и программно-аппаратные комплексы хранения данных физически размещены в сертифицированных дата-центрах (класса надежности не ниже Tier III) на территории Российской Федерации.

2. Процесс устранения неисправностей и технического сопровождения 

Устранение выявляемых в ходе удаленной онлайн-эксплуатации программных дефектов, неисправностей и сбоев графического интерфейса прикладного уровня осуществляется в рамках строго регламентированного процесса реагирования и технического сопровождения, обеспечиваемого Службой поддержки Правообладателя.

2.1. Технологические этапы обработки и устранения неисправностей:

  1. Регистрация инцидента: Обращение любого авторизованного пользователя организации, зафиксировавшего отклонение в работе Системы и направившего запрос по официальным каналам связи (support@aiins.ru или +7 (812) 389-55-33), подлежит обязательной регистрации. Внутренняя автоматизированная система учета заявок (Service Desk) Правообладателя осуществляет декомпозицию поступивших метаданных, открывает электронную карточку инцидента и присваивает ей уникальный регистрационный номер (идентификатор заявки).
  2. Классификация и категоризация инцидента: Инженеры первой линии Службы поддержки выполняют синтаксический анализ описания проблемы и производят оценку степени критичности выявленной неисправности:
    • Категория 1 (Блокирующий сбой) — полная недоступность веб-интерфейса Системы или аварийное прерывание сессий всех пользователей в рамках изолированного контура организации;
    • Категория 2 (Критический сбой) — нарушение заявленных функциональных характеристик или логические ошибки в работе одного из ключевых программных модулей (например, невозможность фиксации итоговых тарифов в модуле «Тендеры»);
    • Категория 3 (Неблокирующий сбой) — локальные интерфейсные затруднения, ошибки визуального рендеринга элементов верстки или опечатки в текстовых полях, не препятствующие штатной обработке страховых данных.
  3. Локализация дефекта и модификация исходного кода: Заявка распределяется в инженерно-техническую группу разработки прикладного программного обеспечения. Разработчики производят изоляцию и воспроизведение сбоя на выделенном тестовом контуре (Staging-сервере). На основе полученных логов отладки в исходный код программы вносятся необходимые корректировки. Модифицированный компонент Системы в автоматическом режиме компилируется и передается в группу контроля качества (QA) для проведения комплексного регрессионного тестирования с целью верификации стабильности смежных модулей.
  4. Релиз исправления и закрытие заявки: После получения положительного заключения от инженеров по тестированию, актуализированная сборка программного обеспечения развертывается в продуктивном облачном контуре Системы. Подсистема уведомлений формирует и направляет на электронный адрес пользователя официальное извещение об устранении неисправности с описанием примененных изменений, после чего статус заявки в системе Service Desk изменяется на «Закрыта». Регламентированное максимальное время устранения блокирующих сбоев (Категория 1) составляет не более 4 рабочих часов с момента фиксации обращения.

3. Процесс совершенствования программного обеспечения (Модернизация)

Модернизация и совершенствование Системы осуществляются в рамках планового эволюционного развития программного комплекса. Целью процессов модернизации является непрерывное расширение заявленных функциональных характеристик, повышение производительности вычислительных компонентов прикладного ядра, оптимизация поисковых индексов СУБД, а также предиктивная адаптация Системы под изменяющиеся нормативно-правовые требования законодательства Российской Федерации в сфере страхования и стандарты обеспечения технологического суверенитета.

3.1. Регламент и фазы выполнения работ по модернизации:

  • Сбор, анализ и верификация требований:
    Продуктовый комитет Правообладателя осуществляет непрерывный мониторинг нормативно-правовой базы РФ, включая требования Федерального закона № 152-ФЗ «О персональных данных», нормативные акты Банка России и методические указания в области обязательного и добровольного страхования (ОСАГО, КАСКО, ДСМГ, имущественные риски). Параллельно в децентрализованном режиме производится сбор и агрегация технологических запросов, поступающих через аналитические модули интерфейса от всех авторизованных категорий пользователей (представителей корпоративного бизнеса, страховых брокеров и андеррайтеров страховых компаний). На основе анализа формируется упорядоченный реестр требований к будущим релизам (бэклог).
  • Архитектурное проектирование изменений:
    На этапе проектирования проектно-техническая группа Правообладателя разрабатывает детальное техническое задание (ТЗ) на модификацию программного комплекса. На данной фазе описывается логическая структура изменений моделей данных, проектируются новые сущности, связи и индексы на уровне реляционной СУБД PostgreSQL. Также фиксируются спецификации и методы новых конечных точек (endpoints) открытого программного интерфейса REST API, обеспечивающих бесшовное взаимодействие с внешними ERP-системами на платформе «1С:Предприятие».
  • Программная реализация функциональных компонентов:
    Разработка новых программных модулей, сервисов и интерфейсных блоков осуществляется штатными специалистами Правообладателя с использованием базовых языков программирования Java (для серверной бизнес-логики Back-end) и TypeScript (для клиентского веб-приложения Front-end). Полный массив исходного кода Системы, конфигурационные файлы сред контейнеризации и сопутствующая инженерная документация хранятся исключительно в локальных защищенных репозиториях Правообладателя, физически размещенных на собственных серверах в границах цифрового периметра на территории Российской Федерации. Доступ к репозиториям строго разграничен на основе ролевых политик ИБ.
  • Многоступенчатый контроль качества и верификация:
    Каждое программное изменение перед слиянием с основной веткой сборки проходит комплексную многоступенчатую процедуру тестирования. Процесс верификации включает:
    • Автоматизированное модульное тестирование (Unit-тесты) - проверка изолированных алгоритмов и функций на уровне исходного кода;
    • Интеграционное тестирование - проверка корректности обмена данными через REST API и стабильности межмодульных связей;
    • Нагрузочное и стресс-тестирование — верификация быстродействия аналитического ядра подсистемы бизнес-анализа (AnalyticsBI) при имитации множественных параллельных SQL-запросов к materialized views СУБД;
    • Функциональное и приемочное тестирование (QA) - ручная и полуавтоматическая проверка соответствия разработанных интерфейсов утвержденным сценариям использования, описанным в Руководстве пользователя.

4. Процесс обновления и доставки изменений 

Предоставление функциональных возможностей Системы в электронном виде посредством удаленного доступа (в рамках централизованной инфраструктуры Правообладателя) позволяет полностью автоматизировать процессы доставки изменений и развертывания новых версий программного обеспечения. Весь комплекс регламентных процедур выполняется централизованно на стороне серверного контура Правообладателя, что полностью исключает необходимость участия системных администраторов, технических специалистов или пользователей со стороны организаций-заказчиков.

4.1. Технологический регламент сборки и доставки релизов:

  1. Формирование и сборка релизного пакета:
    Прошедший полный цикл верификации и тестирования исходный код бизнес-логики, обновленные конфигурационные файлы веб-серверов и актуализированные структуры реляционных таблиц баз данных упаковываются в новые версии изолированных образов контейнеров (компонентов Системы). Сборка пакетов осуществляется в автоматическом режиме внутри закрытого сборочного контура Правообладателя. Каждому релизу присваивается уникальный версионный идентификатор в соответствии с принятой политикой версионирования программных продуктов.
  2. Регламентация временных интервалов развертывания:
    Плановое обновление версий Программного обеспечения в продуктивном (рабочем) облачном контуре выполняется в строгом соответствии с утвержденным графиком технологических окон. Работы производятся в периоды минимальной операционной активности пользователей — в интервале с 22:00 до 06:00 по московскому времени. Такой подход минимизирует риски прерывания активных пользовательских сессий, исключает возникновение сетевых задержек в момент выполнения асинхронных API-запросов и обеспечивает непрерывность сквозных бизнес-процессов корпоративных клиентов.
  3. Автоматизированное развертывание и контроль целостности (CI/CD):
    Доставка и запуск обновленных компонентов Системы осуществляются под управлением автоматизированных сценариев непрерывной интеграции и развертывания (CI/CD). Процесс публикации изменений включает следующие последовательные фазы:
    • Инициализация параллельного контура: Развертывание новых версий контейнеров на серверных мощностях организуется автоматизированными сценариями CI/CD с использованием версионированных образов контейнеров.
    • Миграция схем данных: Автоматизированные скрипты выполняют последовательное обновление (накат миграций) структуры реляционной СУБД PostgreSQL, обеспечивая полную сохранность накопленных исторических данных и метаданных пользователей.
    • Верификация доступности и переключение трафика: После запуска обновленных контейнеров выполняется серия автоматических проверок работоспособности прикладных модулей (отклик API-интерфейсов, доступность базы данных). При фиксации программных аномалий или логических ошибок на этапе проверки выполняется откат (Rollback) на предыдущую стабильную версию образа, что минимизирует время недоступности сервиса.

5. Информация о персонале, необходимом для обеспечения поддержки

Для поддержания непрерывного и бесперебойного жизненного цикла Системы, администрирования баз данных, выполнения регламентных процедур модернизации, а также оперативного технического сопровождения пользователей, Правообладатель располагает постоянным штатом квалифицированных профильных ИТ-специалистов.

В рамках соблюдения нормативно-правовых требований к программному обеспечению, включаемому в Единый реестр российского ПО, зафиксированы следующие обязательные условия организации труда:

  • Все сотрудники инженерно-технического и сервисного секторов являются гражданами Российской Федерации;
  • Каждый специалист официально трудоустроен в компании-правообладателе ООО «Адепт» на основании трудовых договоров;
  • Специалисты осуществляют свою профессиональную деятельность непосредственно со стационарных рабочих мест, физически расположенных на территории Российской Федерации;
  • Доступ к управлению облачным серверным контуром, исходному коду Системы в репозиториях и тикет-системе Service Desk предоставляется исключительно через защищенные каналы связи с рабочих мест, находящихся в границах правового и цифрового периметра РФ.

5.1. Квалификационный состав и функциональные обязанности ИТ-персонала:

  • Системные архитекторы и ведущие разработчики программного обеспечения (Back-end / Front-end)
    • Функционал: проектирование логической структуры базы данных, модификация и написание исходного кода Системы на языках Java и TypeScript, рефакторинг и оптимизация SQL-запросов к СУБД, управление архитектурными взаимосвязями модулей.
    • Квалификационные требования: высшее техническое (профильное) образование, глубокие знания принципов SOLID, паттернов проектирования, веб-фреймворков Spring Boot и Angular, опыт проектирования отказоустойчивых реляционных баз данных.
  • Инженеры по тестированию и контролю качества 
    • Функционал: проведение всестороннего ручного и автоматизированного тестирования прикладного интерфейса, верификация конечных точек REST API, проведение регрессионного тестирования после выпуска патчей, контроль стабильности релизов программного комплекса.
    • Квалификационные требования: знание методологии QA, опыт написания тест-кейсов, владение инструментами Postman/Swagger, знание сред автоматизации тестирования и контроля уязвимостей.
  • Инженеры Службы технической поддержки и сопровождения (L1/L2)
    • Функционал: прием, первичная обработка, синтаксический анализ, классификация и регистрация поступающих от пользователей обращений в системе Service Desk, консультирование операторов по вопросам настройки параметров сессий в Личных кабинетах, эскалация сложных инцидентов.
    • Квалификационные требования: знание функциональной структуры Системы, регламентов SLA, понимание предметной области корпоративного страхования, развитые коммуникативные навыки и знание нормативной ИТ-терминологии.
  • DevOps-инженеры и системные администраторы
    • Функционал: управление распределенным кластером контейнеризации Docker, администрирование СУБД PostgreSQL, конфигурирование прокси-сервера Nginx, непрерывный мониторинг систем автоматического резервного копирования и обеспечение комплексной сетевой безопасности ИТ-контура.
    • Квалификационные требования: экспертные знания операционных систем семейства Linux (включая Astra Linux, РЕД ОС), опыт работы со скриптами автоматизации CI/CD, систем мониторинга и трекинга ошибок (Sentry), глубокое понимание протоколов маршрутизации и шифрования трафика TLS.

Правообладатель гарантирует непрерывное поддержание штатной численности персонала на уровне, необходимом для соблюдения нормативных сроков реакции на инциденты, а также обеспечивает регулярный контроль квалификации специалистов.