開発プロセス標準の使い分け方

「プロセスを整備しろと言われたが、何を参照すればよいか分からない」という声を、開発現場ではよく耳にします。共通フレームやCMMI、ASPICE、機能安全規格は、いずれもプロセスに関係する標準です。しかし目的も対象範囲も、まったく異なります。本記事では、主要な標準・規格それぞれの位置づけを整理します。そのうえで、非自動車分野の開発者が最初に着手すべき現実的な範囲を示します。

なぜプロセス標準が必要なのか

組み込みソフト開発の現場には、特定の担当者の経験や勘に頼った進め方が根付いています。担当者が異動や退職をすると、判断根拠や暗黙のルールが失われてしまいます。品質は、個人の努力だけでは維持できません(「開発に求められる品質と信頼性」参照)。プロセス標準は、誰が担当しても一定の水準を保つための共通の手順を示します。

取引先や監査担当者への説明も、標準を導入する大きな理由です。取引先から開発プロセスの説明を求められる場面が増えています。第三者認証を取得すれば、自社の開発能力を客観的に示せます。監査を受ける際も、標準に沿った記録があれば、根拠を示しやすくなります。

プロセス標準を持たない組織では、監査や取引先からの質問に対し、その場しのぎの説明になりがちです。担当者の記憶や個人のメモに頼った回答は、再現性を欠きます。標準を軸に説明できれば、同じ質問にいつでも同じ根拠で答えられます。これは、取引先との信頼関係を築くうえでも重要な土台になります。

プロセスの共通言語 - ISO/IEC 12207と共通フレーム

ソフトウェアの開発工程を表す言葉は、企業や部署によってばらつきがあります。「基本設計」と呼ぶ工程を、別の会社では「概要設計」と呼ぶことも珍しくありません。ISO/IEC/IEEE 12207は、この用語のばらつきを解消するための国際規格です。取得や供給、開発、運用、保守までの工程を体系的に定義しています。2026年4月には、改訂版となる第2版が発行されました。開発工程の全体像は、この規格が示す枠組みと重なります(「開発の全体像と手戻りを防ぐ設計」参照)。

日本国内では、情報処理推進機構(IPA)が発行する共通フレームが、同様の役割を担っています。現行版は共通フレーム2013です。ISO/IEC 12207:2008(JIS X 0160:2012)を土台としています。国内のソフトウェア産業に必要な工程や作業項目を追加した点が特徴です。

国際規格側はその後も改訂が重ねられていますが、IPAは共通フレーム2013の改訂をしない方針を示しています。共通フレームを参照する際は、版を明記したうえで利用することが重要です。

共通フレームは、契約書や提案書で工程名を揃えるための共通言語として使われてきました。発注側と受注側で「詳細設計」の範囲が食い違うと、見積もりや納品物の認識にずれが生じます。共通フレームの工程定義に沿って合意しておけば、こうした認識違いを未然に防げます。ISO/IEC 12207や共通フレームは、あくまで工程と作業項目を定義する規格です。個々の工程をどこまで丁寧に実施しているかまでは評価しません。

プロセス成熟度を測る物差し - CMMI

CMMI(Capability Maturity Model Integration、能力成熟度モデル統合)は、組織のプロセス成熟度を測るモデルです。米カーネギーメロン大学のソフトウェア工学研究所が起源であり、現在はISACAがモデルを維持しています。現行版であるCMMI V3.0は、レベル1からレベル5までの5段階で成熟度を示します。レベル1は場当たり的な進め方を、レベル5は継続的にプロセスを改善できる状態を表します。

ISO/IEC 12207や共通フレームは、「工程の呼び方」を揃える規格です。これに対しCMMIは、その工程がどこまで組織に定着しているかを測ります。同じ工程一覧を持つ組織でも、記録が個人任せであれば成熟度は低いままです。ウォーターフォールかアジャイルかという開発モデルの違いは関係なく、CMMIはどちらの進め方にも適用できます(「ウォーターフォールとアジャイル開発」参照)。第三者機関の審査を受け、成熟度レベルを対外的に示す企業も増えています。

CMMIは、ソフトウェア開発に限らず、サービス提供や調達など幅広い分野に適用できるモデルです。取引先から成熟度レベルの提示を求められる業界もあり、審査結果が取引条件になる場合があります。一方で、審査には相応の準備期間と費用がかかります。自社の取引先が成熟度レベルを重視するかどうかを見極めたうえで、導入を検討することが現実的です。

自動車業界のアセスメントモデル - ASPICEと非自動車読者への注意

Automotive SPICE(ASPICE)は、自動車業界向けのプロセスアセスメントモデルです。正式名称はAutomotive Software Process Improvement and Capability dEterminationです。国際規格ISO/IEC 33000シリーズの枠組みに基づいています。発行元は、ドイツ自動車工業会の品質管理センター(VDA QMC)です。

現行版はAutomotive SPICE 4.0であり、2023年12月に公開されました。日本語版も入手できます。

ASPICEは、V字モデルに沿って工程を定義しています(「V字モデルで学ぶテスト工程と品質保証」参照)。システムとソフトウェアの各工程を、能力レベル0から5で評価します。自動車メーカが、部品を供給する企業にASPICEのアセスメントを取引条件として求める例が増えています。

なお、自動車業界には機能安全規格ISO 26262もあります。ASPICEは、開発プロセスの整備状況を評価するモデルです。一方でISO 26262は、安全な製品を実現するための要求を定めています。両者は目的が異なるため、混同しないよう注意してください。

ここで注意したいのは、ASPICEが自動車業界に特化したモデルという点です。家電や産業機器、医療機器の開発者にとっては、直接の適用対象ではありません。

非自動車分野の読者は、まずISO/IEC 12207や共通フレームで工程の呼び方を整理してください。必要に応じて、CMMIで成熟度を測る流れを検討します。医療機器分野には、後述するIEC 62304という専用の規格もあります。ASPICEは、自動車業界の取引先と接点がある場合の参考情報として捉えておけば十分です。

安全のための要求 - IEC 61508と業界別の派生規格

IEC 61508は、電気・電子・プログラマブル電子安全関連系を対象とする機能安全の基本規格です。国際電気標準会議(IEC)が発行しており、現行版は2010年発行の第2版です。この規格は、安全機能の実現方法だけでなく、開発プロセスそのものにも要求を課します。

ソフトウェア要求事項を扱う第3部では、V字モデルに沿った開発と、要求からテストまでの追跡を求めています。要求される安全度水準(SIL)が高くなるほど、プロセスへの要求も厳しくなります。レビューの記録を残す考え方は、機能安全規格が求める記録の土台にもなります。

IEC 61508は業界を問わず適用できる基本規格ですが、業界ごとに専用の派生規格も存在します。医療機器ソフトウェアを対象とするIEC 62304は、その代表例です。最初の発行は2006年です。2015年のAmendment 1を経た版が、国内ではJIS T 2304として制定されています。

ソフトウェアに内在する危険度に応じて、安全性クラスを分けています。クラスごとに、実施すべきライフサイクルプロセスを定めています。安全要求の重さは、扱う機器の種類によって変わります。自社の製品が対象とする業界に、専用の派生規格がないか確認することが出発点になります。

自社の製品に機能安全規格の適用が義務づけられていない場合でも、考え方そのものは参考になります。安全機能を持たない一般的な組み込み機器であっても、要求とテストの対応関係を記録として残す発想は流用できます。規格の全文をそのまま適用するのではなく、自社の品質保証に役立つ部分だけを選んで取り入れる姿勢が現実的です。

中小規模組織はどこから手を付けるべきか

標準を導入する際は、いきなり全面的な適用を目指さないことが重要です。共通フレームやCMMIの実務ガイドは、いずれも工程やプラクティスを網羅的に列挙しています。すべてを一度に整備しようとすると、途中で息切れしてしまいます。中小規模の開発組織は、まず成果物と工程の定義から着手することを推奨します。

具体的には、次の順序で整備を進める方法が現実的です。

  • 開発の各工程で何を成果物とするか、名称と内容を最初に定義します。
  • レビューの実施記録を残し、指摘事項と対応状況を追跡できるようにします。
  • 要求とテストの対応関係を、トレーサビリティとして記録に残します。

レビューの記録は、暗黙知を形式知に変える土台になります(「テスターの経験と暗黙知の形式知化」参照)。最初の一歩は、大がかりな仕組みづくりではなく、地道な記録の積み重ねです。

一方で、標準の導入がかえって形骸化を招く失敗パターンもあります。文書を作成すること自体が目的になってしまう例です。ルールを整えても、運用が伴わなければ意味がありません(「MISRA Cの形骸化を防ぐためのルール設計と運用」参照)。実態を反映しない書類だけが増え、現場の作業と乖離していきます。これでは、監査や取引先への説明という本来の目的を果たせません。

記録の負担を減らす工夫も欠かせません。テストの実行結果や証跡が自動的に記録され、レポートとして残る環境を整えれば、人手による転記作業が減ります。プロセスが求める記録やエビデンスは、こうした環境があれば負担が下がります。

まとめ

プロセス標準は目的が異なります。共通フレームは工程の共通言語であり、CMMIは成熟度の物差しです。ASPICEは自動車業界固有のアセスメントモデルであり、IEC 61508は安全のための要求を課します。非自動車分野の読者は、共通フレームや自社業界の規格から確認してください。中小規模組織は、成果物とレビュー記録の整備から始めることが現実的です。

組み込みソフトの世界 トップへ戻る