ГОСТ Р ИСО/МЭК 16085— 2007
не описан (см. приложение D). В настоящем стандарте описан процесс менеджмента риска в соответ
ствии с его определением в поправках к ИСО/МЭК 12207 (ИСО/МЭК 12207:1995/Полравка 1,
ИСО/МЭК 12207:1995/Поправка 2). Настоящий стандарт может быть использован руководством, персо
налом и другими причастными сторонами для управления риском в организации или при разработке
проекта в любой области ина любой стадии жизненного цикла.
В соответствии со структурой процесса жизненного цикла, установленной ИСО/МЭК 12207,
менеджмент риска относится кпроцессам менеджмента жизненного цикла. Ответственность за работы и
задачи процесса менеджмента несет организация, выполняющая процесс.
Использованиенастоящего стандарта совместно сИСО/МЭК 12207 основано на предположениио
том. что обработка риска должна быть выполнена в других процессах менеджмента и технических про
цессах всоответствии с ИСО/МЭК 12207. В настоящем стандарте рассмотрена также его взаимосвязь с
ИСО/МЭК 12207.
1.3.2 Связь с ИСО/МЭК 15288
ИСО/МЭК 15288 устанавливает процесс менеджмента риска и использует термины «риск»» и
«менеджмент риска» в нескольких местах. Настоящий стандарт может быть использован для менедж
мента риска организации или проекта в любой области и налюбой стадиижизненного цикла продукции и
может быть полезен при планировании перспективного развития руководству, персоналу идругим при
частным сторонам.
Настоящийстандартсовместимспроцессомменеджментариска,установленным
ИСО/МЭК 15288, и содержит дополнительную информацию о планировании и реализации процесса
менеджмента риска.
Использование настоящего стандартасовместно сИСО/МЭК 15288 основано на предположениио
том. что обработка риска должна быть выполнена в других процессах менеджмента и технических про
цессах в соответствии с ИСО/МЭК 15288. Цели, область применения итребования, приведенные в раз
деле 1 настоящего стандарта, могут быть интерпретированы для применения к жизненному циклу
системы. Термины и определения (раздел 3), информация о процессе (раздел 5). а также основные
положения плана менеджмента риска (приложение А), информация о действиях с риском (приложе
ние В) и план обработки риска (приложение С) могут быть непосредственно применены кжизненному
циклу системы.
1.3.3 Самостоятельное применение стандарта
Настоящий стандарт может быть использован независимо от других стандартов, относящихся к
процессам жизненного цикла программного обеспечения. В этом случае для применения настоящего
стандарта должны быть установлены дополнительные требования по обработке риска.
1.4 Соответствие
Соответствие организации или проектатребованиям настоящего стандарта может быть достигну
то путемразработки ивнедрениясоответствующих планов ивыполнения всех необходимыхтребований
(обязательность которых подчеркнута словом «должен»), установленных в разделе 5.
Для случаев применения настоящего стандарта независимо от ИСО/МЭК 12207 или
ИСО/МЭК 15288дополнительные требования по обработке риска приведены в 5.1.4.2.2.
1.5 Ограничения
Настоящий стандарт устанавливает минимальные требования для процесса, действий и задач
менеджмента риска программного обеспечения. Выполнение этих требований, подготовка планов
менеджмента риска программного обеспечения или информации о действиях с риском программного
обеспечения в соответствии с настоящим стандартом не гарантирует отсутствие другого риска. Соот
ветствиенастоящемустандарту неосвобождаеторганизацию или другие заинтересованныестороны от
любых социальных, моральных, финансовых и/или юридическихобязательств.
2 Нормативные ссылки
В настоящем стандарте использованы нормативные ссылки на следующие стандарты:
ИСО/МЭК Руководство 51:1999 Аспекты безопасности. Руководящие указания по включению их
в стандарты
ИСО/МЭК Руководство 73:2002 Управление риском. Словарь. Руководящиеуказания поисполь
зованию в стандартах
ИСО 3534-1:2006 Статистика. Словарь иусловныеобозначения. Часть 1. Общие статистические
термины итермины, используемые в вероятностных задачах
ИСО 10006:2003 Системы менеджмента качества. Руководство по менеджменту качества при
проектировании
2