ГОСТ Р ИСО/МЭК 16085— 2007
4 Применение настоящего стандарта
Для удобства применения настоящего стандарта совместно с ИСО/МЭК 12207 и ИСО/МЭК 15288
при описании процесса менеджмента риска использованы основные положения этих стандартов. Про
цесс менеджмента риска разделен на ряд действий, а требования к каждому действию установлены в
наборе задач. Подразделы второго уровня (х.1) обозначают процессы, пункты третьего уровня (х.х.1)
обозначаютдействия, а подпункты четвертого уровня (х.х.х.1) обозначают задачи.
Настоящий стандарт, относящийся кменеджменту риска программного обеспечения, предназна
чен для поддержки процессов заказа, поставки, разработки, эксплуатации и сопровождения програм
много обеспечения товаров и услуг. Применение стандарта не требует от организации разработки
специальной модели процессажизненного цикла программного обеспечения.
Процесс менеджмента риска программного обеспечения функционирует более эффективно, если
егоиспользуютсовместно сдругими процессами менеджмента риска организации. Организациядолжна
объединить процессы, действия изадачименеджмента риска, установленные настоящимстандартом, с
другими методами и системами менеджмента риска организации. Если в организации не установлены
процессы менеджмента риска, настоящий стандарт может быть полезным в качестве руководства по их
созданию.
Несмотря на то. что применение стандарта ориентировано на риски, связанные с программным
обеспечением, процессдолженбыть интегрирован искоординирован сдругими проблемамии подхода
ми менеджмента организации, например при внедрении плана действий в случае непредвиденных
обстоятельств. Куправлению обработкой риска в организации должны быть предъявлены те же требо
вания. что и куправлению проектом.
Менеджмент риска становится наиболее эффективным при его интеграции с процессами измере
ний. ИСО/МЭК 15939 определяет процесс измерений, применимый к техническим и управленческим
вопросам. Процесс измерений, определенный в ИСО/МЭК 15939. совместно с действиями и задачами
менеджмента риска, определенными в настоящем стандарте, позволяет охарактеризовать и получить
количественную оценку риска.
5 Менеджмент риска жизненного цикла программного обеспечения
Основная цель менеджмента риска состоит в постоянной идентификации, анализе, обработке и
мониторинге риска. Результатом успешного внедрения процесса менеджмента риска являются:
a) определение области применения менеджмента риска;
b
) определение ивнедрение соответствующих стратегий менеджмента риска;
c) идентификация риска на всех стадиях реализации проекта;
d) проведение анализариска иопределение приоритетных областей вложения ресурсов, необхо
димыхдля мониторинга риска;
e) определение, применение и оценка риска для определения изменения статуса риска и его
мониторинга;
f) проведение соответствующей обработки риска, необходимой для корректировки и предотвра
щения воздействия риска иоснованной на определении приоритетов, вероятности и последствий.
5.1 Процесс менеджмента риска
Процесс менеджмента риска представляет собой непрерывные систематическиедействия с рис
ком на всех стадиях жизненного цикла продукции или услуги.
Процесс менеджмента риска состоит изследующих действий:
a) планирования и внедрения менеджмента риска;
b
) управления профилем риска проекта;
c) анализа риска;
d) мониторинга риска;
e) обработки риска;
f) оценки процесса менеджмента риска.
Процесс менеджмента риска представлен на рисунке 1. Обработка риска является общей состав
ляющей техническихпроцессовипроцессовменеджмента. Цифры в кружочках вприведенном ниже тек
сте соответствуют аналогичным цифрам на рисунке 1.
6