ГОСТ Р 56839—2015
ШАГ 3. Определение НЕПРЕДНАМЕРЕННЫХ ПОСЛЕДСТВИЙ и оценка их возможной тяжести
В таблице D.2 предоставлены масштабы тяжести. Следует отметить, что оценка тяжести основа
на на уровне остроты состояния ПАЦИЕНТА в данном конкретном случае.
НП для HS01. Короткая задержка начала лечения может привести к таким травмам для ПАЦИЕН
ТА. как незначительные повреждения органов. Низкая степень тяжести.
НП для HS02. Короткая задержка начала лечения может привести к таким травмам для ПАЦИЕН
ТА как незначительные повреждения органов. Низкая степень тяжести.
НП для HS03. Неправильное лечение может привести к хроническим травмам ПАЦИЕНТА. Сред
няя тяжесть.
ШАГ 4. Оценка вероятности НЕПРЕДНАМЕРЕННЫХ ПОСЛЕДСТВИЙ
Для оценки вероятности возникновения определенной ОПАСНОЙ СИТУАЦИИ, может быть полез
но провести оценку вероятности каждой связанной с данной ситуацией причины отдельно и «свести»
эти оценки к оцениваемой вероятности ОПАСНОЙ СИТУАЦИИ. Необходимо отметить, что совокупная
вероятность включает в себя вероятность возникновения установленных НЕПРЕДНАМЕРЕННЫХ ПО
СЛЕДСТВИЙ после того, как уже сложилась ОПАСНАЯ СИТУАЦИЯ. Следует использовать всю до
ступную информацию (определенные ОПАСНЫЕ СИТУАЦИИ, все связанные с ними причины,
контекст, определенные НП и т. д.) для предварительной оценки вероятности. В таблице D.1
приведена шкала вероятностных оценок.
HS01. Вероятна.
HS02. Периодически вероятна.
HS03. Маловероятна.
ШАГ 5. Оценка РИСКА с учетом заданных критериев допустимости
Используя таблицу D.3 вычисляется начальный уровень РИСКА, основанный на вероятности и
тяжести, определенных на ШАГАХ 3 и 4.
HS01. (Низкая степень/вероятна). Уровень РИСКА — Умеренный.
HS02. (Низкая стелень/периодически вероятна). Уровень РИСКА — Умеренный
HS03. (Средняя степень/маловероятно). Уровень РИСКА — Умеренный.
ШАГ 6. Идентификация и документальное оформление предложенных мер по УПРАВЛЕНИЮ РИ
СКОМ и оценка индивидуального ОСТАТОЧНОГО РИСКА
RC01. Реализация QoS-политики для того, чтобы высокоприоритетный трафик не нарушался низ
коприоритетным трафиком.
RC02. Резервное соединение с удаленным местом.
В данном примере используются только те меры по УПРАВЛЕНИЮ РИСКОМ, которые влияют
на вероятность возникновения ОПАСНОЙ СИТУАЦИИ. Таким образом, определенные НЕПРЕДНАМЕ
РЕННЫЕ ПОСЛЕДСТВИЯ и связанные с ними тяжести не изменяются. Новые вероятности перечисле
ны ниже.
HS01. Маловероятно.
HS02. Маловероятно.
HS03. Практически невероятно.
Новые уровни РИСКА перечислены ниже.
HS01. (новая тяжесть/вероятность — низкая степень/маловероятно). Уровень РИСКА — низкий.
HS02. (новая тяжесть /вероятность — низкая степень/маловероятно). Уровень РИСКА — низкий.
HS03. (новая тяжесть /вероятность — средняя степень/лрактически невероятно). Уровень РИ
СКА — низкий.
ШАГ 7. Реализация мер по УПРАВЛЕНИЮ РИСКОМ
Меры по УПРАВЛЕНИЮ РИСКОМ должны быть реализованы для того, чтобы они могли быть ВЕ
РИФИЦИРОВАНЫ до запуска в эксплуатацию.
RC01. В случае политики QoS. данная мера может быть реализована на небольшой демонстра
ционной сети в лаборатории или же 0 0 может включить информацию о проектировании и испытании
данной политики в СОГЛАШЕНИЕ ОБ ОТВЕТСТВЕННОСТИ вместе с подрядчиком ИТ, предоставляю
щим сетевое оборудование.
RC02. Реализация резервного канала должна быть согласована с провайдером.
ШАГ 8. ВЕРИФИКАЦИЯ мер по УПРАВЛЕНИЮ РИСКОМ
ВЕРИФИКАЦИЯ RC01
Эффективность. Новая конфигурация QoS будет испытана в лаборатории перед реализацией в
действующей системе в целях верификации ожидаемых рабочих характеристик.
25