ГОСТ Р 56839—2015
Приложение D
(справочное)
Шкалы вероятности, тяжести и допустимости РИСКА, используемые в примерах
настоящего стандарта
Т а б л и ц а D.1 — Шкала вероятностных оценок, используемая в настоящем стандарте
Частовероятно НЕПРЕДНАМЕРЕННЫЕ ПОСЛЕДСТВИЯ возникают часто или же происходят каждый раз
(Frequent)
Вероятно (Probable)
Возникновение НЕПРЕДНАМЕРЕННЫХ ПОСЛЕДСТВИЙ очень вероятно
Периодически веро
ятно (Occasional)
Возникновение любых НЕПРЕДНАМЕРЕННЫХ ПОСЛЕДСТВИЙ вероятно в определен
ной степени
Маловероятно (Re Возникновение НЕПРЕДНАМЕРЕННЫХ ПОСЛЕДСТВИЙ маловероятно
mote)
Практически неверо Возникновение НЕПРЕДНАМЕРЕННЫХ ПОСЛЕДСТВИЙ практически невероятно
ятно (Improbable)
Т а б л и ц а D.2 - Шкала тяжести
Масштаб
БЕЗОПАСНОСТЬ
РИСК нанесения ВРЕДА
ЭФФЕКТИВНОСТЬ
ЗАЩИЩЕННОСТЬ ДАННЫХ
Катастрофическая
Тяжелая травма, смерть
Запланированная опе
Может привести к полному
степень (catastrophic)рация больше не пред разглашению конфиденци
ставляется возможнойальной информации
Высокая степень Непоправимое поражение функ Запланированная опе Может привести к разгла
(high) ции тела или непоправимое по рация прервана или шению большого объема
вреждение структуры тела задержана конфиденциальной инфор
мации
Средняя степень Временная и незначительная От неудобства до пре Раскрытие конфиденциаль
(medium) травма, требуется медицинское рывания операции ной информации может
вмешательство создать неловкое положе
ние. Исправление потребует
определенной затраты ре
сурсов
тельства
неудобство
Низкая степень (low) Временный дискомфорт, устра Незначительное влия Раскрытие конфиденциаль
нимый без медицинского вмеша ние на операцию или ной информации может
оказать слабое влияние на
организацию или отдельные
лица. Исправление требует
минимум усилий
Пренебрежимо ма
лая степень (negligi
Незначительный и
менный дискомфорт
кратковре Не сказывается на опе
рации или имеет не
ble)значительное на нее
влияние
Если угроза реализована и
используется уязвимость, то
она имеет пренебрежитель
но малый эффект
42