ГОСТ Р ИСО/МЭК 16085— 2007
Н А Ц И О Н А Л Ь Н Ы ЙС Т А Н Д А Р ТР О С С И Й С К О ЙФ Е Д Е Р А Ц И И
Менеджмент риска
ПРИМЕНЕНИЕ В ПРОЦЕССАХ ЖИЗНЕННОГО ЦИКЛА
СИСТЕМ И ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Risk management.
Application for system and software life cycle processes
Дата введения — 2008— 09— 01
1 Краткий обзор
Настоящий стандарт устанавливает непрерывный процесс менеджмента риска программного
обеспечения. Раздел 1содержит краткое описание процесса, а также определение цели, области при
менения и критериевсоответствия процесса менеджмента риска требованиям настоящего стандарта. В
разделе 2 приведены ссылочные стандарты; дополнительные нормативные и справочные документы
представлены в структурном элементе «Библиография». Раздел 3 содержитосновные термины и опре
деления. Раздел 4 конкретизирует применение менеджмента риска на стадиях жизненного цикла про
граммного обеспечения. В разделе 5 установлены требования кпроцессу менеджмента риска.
В настоящем стандарте представленочетыре приложения. ВприложенияхА. ВиС приведены при
меры трехдокументов; плана менеджмента риска, информации о действияхс риском иплана обработки
риска. Приложение Dсодержит обзорссылок на менеджмент риска в стандартах серии ИСО/МЭК 12207
по стадиям жизненного цикла программного обеспечения. Эквивалентное приложение не включено в
стандарт ИСО/МЭК 15288. относящийся кпроцессам жизненного цикла системы.
Приложение Енастоящего стандарта, содержиткраткое описаниессылочныхивзаимосвязанныхс
ним стандартов идругих нормативныхдокументов.
1.1 Область применения
Настоящий стандарт устанавливает процесс менеджмента риска при заказе, поставке, разработ
ке. эксплуатации исопровождении программного обеспечения.
1.2 Цель
Целью настоящего стандарта является установление единых требований кпроцессу менеджмен
та риска программногообеспечениядля поставщиков, заказчиков, разработчиков именеджеров. Насто
ящий стандарт не содержит подробного описания методов менеджмента риска, а сосредоточивает
внимание пользователей на определении общего процесса менеджмента риска, в котором могут быть
применены любые методы менеджмента риска.
1.3 Основные положения
Настоящий стандарт устанавливает процесс менеджмента риска наразличныхстадияхжизненно
го цикла программного обеспечения. Стандарт может быть применен во всех проектахорганизации. Его
применение может быть полезно для установления процесса менеджмента риска при разработке сис
тем и/или программного обеспечения.
Настоящийстандартсовместим состандартамисерии ИСО/МЭК 12207, ИСО/МЭК15288. номожет
быть применен самостоятельно.
1.3.1 Связь с ИСО/МЭК 12207
ИСО/МЭК 12207 описывает процессы заказа, поставки, разработки, эксплуатации и сопровожде
ния программного обеспечения. Согласно этомустандарту менеджмент рискаявляется одним изоснов
ных факторов, обеспечивающих успех организации при проектировании программного обеспечения.
В ИСО/МЭК 12207 применены термины «риск» и «менеджмент риска», но процесс менеджмента риска
Издание официальное
1