Door Wouter Dammers | ICTrecht | 26 april 2022 | 4 min. leestijd
Deze blog is een tweede vervolg op de blog Zorgplicht van IT-leveranciers ingevuld door IT-branchenormen. Deze blog geeft een overzicht van de leidende principes afkomstig van ISO-norm 12207: de internationale standaard voor software levenscyclussen. Deze leidende principes kunnen onder omstandigheden een rol spelen bij een conflict tussen een IT-leverancier en zijn klant. Het gaat hierbij vooral over wat de klant van de IT-leverancier verwacht mocht worden in de uitvoering van zijn opdracht, gelet op de zorgplicht die op een IT-leverancier rust. Wil je erachter komen hoe dit precies in elkaar steekt en welke andere standaarden mogelijkerwijs een rol spelen bij geschillen omtrent IT-contracten? Lees het in deze blog.

ISO 12207 Norm voor software levenscyclussen
ISO 12207 is een internationale standaard voor software levenscyclussen. Het heeft tot doel alle processen definiëren die nodig zijn voor het ontwikkelen en onderhouden van softwaresystemen, inclusief de resultaten en/of activiteiten van elk proces. De standaard stelt een reeks processen vast voor het managen van de levenscyclus van software. De standaard “schrijft geen specifiek softwarelevenscyclusmodel, ontwikkelingsmethodologie, methode, modelling approach of techniek voor.” In plaats daarvan maakt de standaard onderscheid tussen een stages en processes:
- Stage: Een stage is een periode binnen de levenscyclus van een entiteit die betrekking heeft op de staat van beschrijving of realisatie. Een stage is een tijdsperiode en eindigt normaliter met een “primary decision gate”.
- Process: Een process is een set van activiteiten die onderling gerelateerd zijn of op elkaar inwerken, waarbij input wordt omgezet in output. Hetzelfde proces herhaalt zich vaak in verschillende stadia.
In deze norm worden alleen specifieke processen uiteengezet; het definieert geen specifieke fasen. In plaats daarvan erkent de norm dat verschillende levenscycli van software variëren en daardoor kunnen worden onderverdeeld in stages. Wat betreft de levenscyclus processen zijn er 7 hoofdcategorieën met ieder zijn eigen sub-categorieën:
- Agreement
- Acquisition Process
- Supply Process
- Organizational Project Enabling
- Lifecycle Management
- Infrastructure Management
- Project Portfolio Management
- Hr Management
- Quality Management
- Project
- Project Planning Process
- Project Assessment and Control Process
- Decision Management Process
- Risk Management Process
- CM Process
- Information Management Process
- Measurement Process
- Technical
- Stakeholder Requirements Definition Process
- System Requirements Analysis Process
- System Architectural Design Process
- Implementation Process
- System Integration Process
- System Qualification Testing Process
- Software Installation Process
- Software Acceptance Support Process
- Software Operation Process
- Software Maintenance Process
- Software Disposal Process
- Software Implementation
- Software Implementation Process
- Software Requirements Analysis Process
- Software Architectural Design Process
- Software Detailed Design Process
- Software Construction Process
- Software Integration Process
- Software Qualification Testing Process
- Software Support
- Software Documentation Management Process
- Software Configuration Management Process
- Software Quality Assurance Process
- Software Verification Process
- Software Validation Process
- Software Review Process
- Software Audit Process
- Software Problem Resolution Process
- Software Reuse
- Domain Engineering Process
- Reuse Asset Management Process
- Reuse Program Management Process
Conclusie
Als een klant tegen problemen aanloopt met zijn IT-leverancier, is het van belang dat vast komt te staan welke verwachting de klant mocht hebben van de IT-leverancier in de uitvoering van zijn werkzaamheden. Het is daarbij raadzaam dat op voorhand de wensen en verwachtingen van de klant in kaart worden gebracht, zodat de IT-leverancier een inschatting kan maken of hij aan die wensen kan voldoen. Vervolgens is het van belang dat een deugdelijk IT-contract wordt opgesteld, waarin niet uitsluitend een inspanningsverplichting wordt opgenomen. Echter, een klant staat niet zomaar met lege handen als een contract op dat punt geen duidelijkheid verschaft. In die situatie kan namelijk bekeken worden of de IT-leverancier aan zijn zorgplicht voldaan, door te handelen volgens de professionele standaard. Gaat het daarbij om software levenscyclussen? Dan kan ISO 12207 een grote rol spelen.
IT-advocaat?
Heeft u hulp nodig bij het opstellen van een IT-contract? Of bent u benieuwd hoe deze normen wellicht voor u behulpzaam kunnen zijn? Bel of mail vrijblijvend met Lawfox: info@lawfox.nl; 013 207 7 107.