ГОСТ 30324.0.4—2002
- нарушения в программном обеспечении;
- ошибки в системе;
- воздействие внешних факторов.
52.204.3.1.6 При необходимости АНАЛИЗ РИСКА должен включать следующие вопросы:
- совместимость компонентов системы, включая механическую часть и программное обеспече
ние;
- интерфейс пользователя, включая язык команд, предупреждения и сообщения об ошибках;
- точность перевода текста, используемого в интерфейсе пользователя и в ИНСТРУКЦИЯХ ПО
ЭКСПЛУАТАЦИИ;
- защиту данных от преднамеренных и случайных ошибок человека;
- критерий соотношения РИСК/польза;
- специфические особенности программного обеспечения.
П р и м е ч а н и е — Необходимо также учитывать возможные влияния:
- совместимости различных блоков программ:
- совместимости программ обработки с поступающими данными вцифровой форме.
52.204.3.1.7 Необходимо использовать методы идентификации ОПАСНОСТЕЙ, соответствую
щие определенному этапу ЦИКЛА РАЗРАБОТКИ.
52.204.3.1.8 В ДОКУМЕНТАЦИИ ПО УПРАВЛЕНИЮ РИСКОМ должны быть отражены использу
емые методы (например, анализ дерева неисправностей, возможные отказы и их последствия).
52.204.3.1.9 Результаты применения этих методов необходимо регистрировать в ДОКУМЕНТА
ЦИИ ПО ОБЕСПЕЧЕНИЮ УРОВНЯ РИСКА.
52.204.3.1.10 Каждая из выявленных ОПАСНОСТЕЙ и ее причины должны регистрироваться в
СВОДКЕ ДАННЫХ ПО УПРАВЛЕНИЮ РИСКОМ.
Соответствие проверяют просмотром СВОДКИ ДАННЫХ ПО УПРАВЛЕНИЮ РИСКОМ.
52.204.3.2 Оценка РИСКА
52.204.3.2.1 Для каждой из выявленных ОПАСНОСТЕЙ должна быть проведена оценка РИСКА.
52.204.3.2.2 Оценка РИСКА должна проводиться на основе оценки вероятности возникновения
каждой ОПАСНОСТИ и(или) степени ТЯЖЕСТИ последствий каждой ОПАСНОСТИ.
52.204.3.2.3 Метод классификации уровня ТЯЖЕСТИ должен регистрироваться в ДОКУМЕНТА
ЦИИ ПО УПРАВЛЕНИЮ РИСКОМ.
52.204.3.2.4 Используемый метод оценки вероятности возникновения ОПАСНОСТИ должен
быть либо количественным, либо качественным и должен регистрироваться в ДОКУМЕНТАЦИИ ПО
УПРАВЛЕНИЮ РИСКОМ.
52.204.3.2.5 В СВОДКЕ ДАННЫХ ПО УПРАВЛЕНИЮ РИСКОМ против каждой из ОПАСНОСТЕЙ
должна быть указана оценка РИСКА.
Соответствие проверяют просмотромДОКУМЕНТАЦИИ ПО УПРАВЛЕНИЮ РИСКОМ.
52.204.4 Управление РИСКОМ
52.204.4.1 Управление РИСКОМ должно осуществляться таким образом, чтобы обеспечивался
приемлемый уровень оценки РИСКА для каждой из идентифицированных ОПАСНОСТЕЙ.
52.204.4.2 РИСК считается приемлемым, если он меньше или равен МАКСИМАЛЬНО ДОПУ
СТИМОМУ РИСКУ и снижен до наименьшего практически достижимого значения.
52.204.4.3 Методы по управлению РИСКОМ должны уменьшать вероятность возникновения
ОПАСНОСТИ и(или) степень ее ТЯЖЕСТИ.
52.204.4.4 Методы по управлению РИСКОМ должны быть направлены на выявление причины
ОПАСНОСТИ (например, на снижение вероятности ее возникновения) и (или) на установку защитных
средств, которые должны срабатывать при наличии ОПАСНОСТИ, или на то и другое вместе с учетом
следующих приоритетов;
- безопасность, предусмотренную конструкцией;
- защитные средства, включая сигналы тревоги;
- достаточную информацию по ОСТАТОЧНОМУ РИСКУ, предназначенную для ПОЛЬЗОВАТЕ
ЛЯ.
52.204.4.5 Требование(я) по управлению РИСКОМ должно(ы) быть внесено(ы) в СВОДКУ ДАН
НЫХ ПО УПРАВЛЕНИЮ РИСКОМ (либо непосредственно, либо путем перекрестных ссылок).
52.204.4.6 Оценка эффективности методов по управлению РИСКОМ должна быть отражена в
СВОДКЕ ДАННЫХ ПО УПРАВЛЕНИЮ РИСКОМ.
6