ГОСТ Р ИСО/МЭК 16085— 2007
Приложение О
(справочное)
Применение менеджмента риска в процессах жизненного цикла
программного обеспечения
Настоящее приложение приводитссылки на разделы, содержащие термин «риск» в ИСО/МЭК 12207 и вовсех
стандартахсерии IEEE/EIA 12207.8 подразделе D 1 дан переченьссылок наИСО/МЭК 12207. ав подразделе D.2 —
нестандарты серии IEEE/EIA 12207.
ВИСО/МЭК 12207 иво всехстандартах серии IEEE/EIA 12207 применены понятия «риск» и«менеджмент рис
ка». Фрагменты стандартов этой серии, имеющие отношение к «менеджменту риске», приведены ниже.
D.1 Применение менеджмента риска в стандартах серии ИСО/МЭК 12207
Во всех случаях в ИСО/МЭК 12207 применены понятия «риск» и «менеджмент риска*. Фрагменты этих стан
дартов приведены и для удобства перефразированы.
D.1.1 Общие положения
ИСО/МЭК 12207:1995/Поправка 1 (приложения F. Н) устанавливает информацию о менеджменте риска.
Настоящий стандарт совместим с информацией, представленной в указанных приложениях.
(ИСО/МЭК 12207:1995/Поправка 1. приложения F. Н]
0.1.2 Процесс закупки
При рассмотренииразличных вариантов закупок (приобрестиготовую продукцию, заказать разработку и т. д.)
покупатель должен включать риск в критерии закупок.
(ИСО/МЭК 12207. подпункт 5.1.1.6)
План закупок должен содержать описание риска и методов менеджмента риска.
(ИСО/МЭК 12207. подпункт 5.1.1.8)
Целями процесса закупок являются обеспечение качества закупаемой продукции есоответствии с миссией,
целями и задачамиорганизации, атакжесозданиеосновы для планирования есехвидов деятельности.саязанныхс
закупками а проекте. В качестве результата выступаетуспешное выполнение процесса: должны бытьидентифици
рованыделовые риски. финансовые итехнические последствия, а также последствия, связанныес ресурсамиорга
низации для различных вариантов принимаемых решений.
(ИСО/МЭК 12207:1995/Поправка 1. Н. 1.2. перечисление 5)]
D.1.3 Процесс поставки
Поставщик должен рассматривать варианты разработки программного продукта или предоставления услуг
по программному обеспечению (разработанного, имеющегося в наличии и т. д.) в соответствии с анализом риска,
связанным с каждым вариантом.
(ИСО/МЭК 12207. подпункт 5.2.4.4)
Поставщик должен разработать и задокументировать план управления проектом. Пункты плана должны
включать а себя менеджмент риска, связанный с управлением областями проекта, в которых может возникнуть
риск, влияющий на затраты, выполнение плана, а также на технические аспекты проекта.
(ИСО/МЭК 12207. подпункт S.2.4.5. перечисление к))
0.1.4 Процесс эксплуатации
В результате успешного внедрения процесса эксплуатации риски ввода в эксплуатацию и эксплуатации
должны быть идентифицированы и должен быть проведен их мониторинг.
(ИСО/МЭК 12207.1995/Поправка 1. F.1.4.1 перечисление 1)|
D.1.5 Процесс верификации
Организация должна определить необходимость проведения верификации и степень независимости этой
деятельности. Требования проекта должны быть проанализированы на критичность по отношению к рискам. Кри
тичность может быть измерена в терминах зрелости и рисков проекта, связанных с используемыми методами про
граммного обеспечения.
(ИСО/МЭК 12207. подпункт 6.4 1.1. перечисление Ь»
0.1.6 Процесс объединенного анализа
Статус проекта должен быть оценен в соответствии с применяемыми планами, графиками, стандартами и
руководящими принципами. Результаты анализа должны быть рассмотрены партнерами идолжны быть использо
ваны для оценки опасных событий и управления ими. которые могут влиять на успешность выполнения проекта.
(ИСО/МЭК 12207. подпункт 6.6.2.1. перечисление d)J
Менеджер должен подготовить планы выполнения процесса. Планы выполнения процесса должны содер
жать описание взаимосвязанных действий и задач и идентифицировать разрабатываемый программный продукт.
Указанные планы должны предусматривать (но не ограничиваться) определение количественной оценки риска,
связанного непосредственно с задачами или процессом.
(ИСО/МЭК 12207. подпункт 7.1.2.1. перечисление f)J
18