ГОСТ Р ИСО/МЭК 16085— 2007
l
Системные технические требованиядолжны устанавливать ограничения на компьютерные ресурсы, совмес
тимые «со степенью идентифицированного риска».
(IEEE/EIA 12207.1 (10]. подпункт 6.2.6.3]
0.2.5 Процесс эксплуатации
Цели процесса эксплуатации включают в себя идентификацию и снижение эксплуатационного риска.
(IEEE/EIA 12207.0 (1JG.11. перечисление а)]
0.2.6 Процесс верификации
Организация должна определить необходимость проведения верификации и степень независимости этой
деятельности. Требования проекта должны быть проанализированы на критичность по отношению к рискам. Кри
тичность может быть измерена в терминах зрелости и рисков проекта, связанных с используемыми методами про
граммного обеспечения.
|1ЕЕЕ/Е!А 12207.0 (1). подпункт 6.4.1.1. перечисление Ь)]
0.2.7 Процесс объединенного анализа
Пункты о рискедолжны быть включены в совместный анализ.
(IEEE/EIA 12207.2 (11). подпункт 6.6.1.3]
Статус проекта должен быть оценен в соответствии с применяемыми пленами, графиками, стандартами и
руководящими принципами. Результатыанализа должны быть рассмотрены партнерамии использованы для оцен ки
опасных событий, которые могут влиять на успешность выполнения проекта и управления им.
(IEEE/EIA 12207.0(1]. подпункт6.6.2.1. перечисление0)]
В дополнение к анализу, предусмотренному контрактом (см. IEEE/EIA 12207.1 [10]. подпункт 5.1.2.3 и
IEEE/EIA 12207.2 (11]. подпункт 5.2.4.5), поставщик, включая разработчика, обслуживающий персонал или опера
тора. может предложить проведение дополнительного совместного анализа вместе с анализом со стороны руко
водства. Поставщик и другие заинтересованные стороны должны планировать проведение такого до
полнительного анализа и принимать участие в нем. Место и срок проведения анализа должны быть предложены
поставщиком и одобрены покупателем. Варианты совместного анализа указаны в приложении G IEEE/EIA 12207.2
(11]. Такой анализ должны проводить лица,обладающие полномочиямидля принятия решений постоимости и гра
фику выполнения работ. Целями анализа могут быть: разработка согласованной стратегии снижения риска в крат
косрочный и долгосрочный периоды, которая не была ранее определена в совместном техническом анализе, а
также идентификация и принятие решения соответствующим подразделением на соответствующем уровне по
спорным вопросам и риску, не рассмотренным в совместном техническом анализе.
(IEEE/EIA 12207.2 (11]. подпункт6.6.2.1. перечисления с) и d)]
Поставщик, включая разработчика и/или обслуживающий персонал и/или оператора, должен планировать
проведение совместноготехнического анализа, место идату которого предложил поставщикиодобрил покупатель.
Этот анализдолжны проводить лица, имеющие необходимые знания для анализа программных продуктов.Данные
вспомогательных процессов (например, обеспечениекачества.управление конфигурацией, верификация,валида-
ция)должны быть использованы в качестве входныхданных или учтены присовместном анализе, а сами вспомога
тельные процессы могут быть объектами исследования всовместном анализе. Анализудолжны быть подвергнуты
незавершенный программный продукт, находящийся в работе, и заключительные версии программного продукта,
но не материалы, подготовленные специально для анализа. Анализ может преследовать такие цели, как достиже
ние согласованной стратегии снижения идентифицированных рисков в пределах установленных полномочий и
идентификацию риска и спорных вопросов, которые должны быть рассмотрены в совместном анализе вместе с
руководством.
(IEEE/EIA 12207.2 (11]. подпункт 6.6.3.1. перечисления с) и d))
0.2.8 Процесс решения проблемы
В соответствии с рисунком J.2} IEEE/EIA 12207.2 [11]характер воздействия на риск является признаком клас
сификации отчетов об исследовании соответствующих задач.
0.2.9 Процесс менеджмента
Цели процесса менеджмента следующие:
k) определение области применения менеджмента риска проекта;
) идентификация рисков проекта.
т ) анализ риска иопределение его приоритетности вцелях выделения необходимыхресурсовдля снижения
этого риска;
п) определение, внедрение и оценка соответствующих стратегий снижения риска:
о) определение, применение и оценка системы показателей риска для измерения изменений в состоянии
риска и продвижения в его снижении
(IEEE/EIA 12207.0 (1JG.10]
Руководитель должен подготовить планы выполнения процесса. Эти планы должны содержать описание
действий и задач поставляемого программного продукта. Планы должны включать в себя количественную характе
ристикурисков. связанных с задачами или процессом.
(IEEE/EIA 12207.0 (1|. подпункт 7.1.2.1]
21