ГОСТ Р ИСО/МЭК 21827—2010
Приложение В
(справочное)
Базовыепрактикидляобластейпроцесса
«Проект» и «Организация»
В.1 Общая часть
Модель SSE-CMM® включает в себя области процесса «Проект» и «Организация», заимствован
ные из модели SE-CMM®). Эти области процесса являются важными элементами SSE-CMM® и играют
важную роль в интерпретации общих практик.
Каждая область процесса включает в себя раздел «Соображения по вопросам безопасности», в ко
тором представлены некоторые соображения по применению этой части в среде проектирования безо
пасности. В данном разделе также даются ссылки, связанные с областями процессов модели SSE-CMM.
В.2 Общие соображения по вопросам безопасности
Кроме конкретных соображений в таблице интерпретации по каждой области процесса в после
дующие разделы включены общие соображения по проектированию безопасности для всех областей
процесса «Проект» и «Организация».
В.2.1 Проектный риск в сравнении с риском безопасности
В областях процесса «Проект» и «Организация» используется термин «риск». В этих случаях ссыл
ка на «проектный риск» означает риск, связанный с успешным выполнением проекта с учетом вопросов,
относящихся к расходам и графику выполнения. Области процесса проектирования безопасности сис
темы рассматривают действия с «риском безопасности» как определение допустимости эксплуатацион
ных воздействий, являющихся следствием остаточных рисков безопасности. Результаты оценок рисков
безопасности могут обеспечить входные данные для действий, связанных с проектными рисками, и вли
ять на них, хотя области процесса «Проект» и «Организация» не учитывают менеджмент рисков безо
пасности. ссылка на который имеется в области процесса «Проектирование».
В.2.2 Применимость к этапу эксплуатации
Хотя формулировка «Проект» и «Организация» областей процесса кажутся применимыми только к
разработке, они равным образом применимы и к этапу эксплуатации и поддержания жизненного цикла. В
целях улучшения или оценки эти области процесса следует интерпретировать на основе перспективы их
применимости для организации. В области «соображения по вопросам безопасности» отмечены не
сколько исключений.
В.2.3 Проектирование безопасности в сравнении с системным проектированием
Термин « системное проектирование « применяется на всем протяжении областей процесса «Про
ект» и «Организация» (например. «Улучшает процессы системного проектирования организации»). Эти
области процесса повсеместно находят широкое применение. Когда области процесса используются в
контексте проектирования безопасности, термин «системное проектирование» следует заменить на тер
мин «проектирование безопасности». В областях процесса следует также учитывать перспективы проек
тирования безопасности путем проведения интеграции этих мер вдругие инженерные дисциплины.
В.2.4 Взаимосвязи при проектировании
Взаимосвязь между системным проектированием и проектированием безопасности указана для
каждой области процесса. Следует отметить большое число взаимосвязей между различными областя ми
процессов (в этих разделах указаны только основные взаимосвязи).
В.З РА12 - Обеспечивает качество
В.3.1 Область процесса
56