ГОСТ Р 59992—2022
Приложение В
(справочное)
Типовые модели и методы прогнозирования рисков
В.1 Общие положения
В.1.1 Для прогнозирования рисков в процессе управления моделью жизненного цикла системы применяют
любые возможные методы, обеспечивающие приемлемое достижение поставленных целей. Применение типовых
методов и моделей настоящего стандарта обеспечивает оценку следующих показателей:
- риска нарушения надежности реализации процесса управления моделью жизненного цикла системы без
учета требований по защите информации — см. В.2;
- обобщенного риска нарушения реализации процесса управления моделью жизненного цикла системы с
учетом дополнительных специфических системных требований — см. В.З, В.4.
В.1.2 Риск нарушения надежности реализации процесса управления моделью жизненного цикла системы
без учета дополнительных специфических системных требований характеризуют:
- риском невыполнения необходимых действий процесса, определяемым вероятностью невыполнения не
обходимых действий процесса;
- риском нарушения сроков выполнения необходимых действий, определяемым вероятностью нарушения
сроков выполнения необходимых действий процесса.
Вероятностные оценки обеспечивают уровень адекватности, достаточный для решения задач системного ана
лиза, при условии многократной повторяемости анализируемых событий или в предположении такой повторяемости.
В.1.3 Обобщенный риск нарушения реализации процесса управления моделью жизненного цикла системы с
учетом дополнительных специфических системных требований характеризуют сочетанием риска нарушения надеж
ности реализации процесса управления моделью жизненного цикла системы без учета дополнительных специфи
ческих системных требований и риска нарушения этих дополнительных требований в рассматриваемом процессе.
В.1.4 Возможный ущерб, оцениваемый тяжестью последствий для системы и ее заинтересованных сторон в
случае реализации угроз, сопоставляют с расчетными вероятностными показателями рисков
В.1.5 Для моделируемой системы нарушение реализации процесса управления моделью жизненного цикла
системы с учетом дополнительных специфических системных требований характеризуется переходом моделиру
емой системы в такое элементарное состояние, при котором имеет место или оказывается возможным ущерб по
следующим причинам: либо из-за невыполнения необходимых действий процесса, либо из-за нарушения сроков
выполнения необходимых действий, либо из-за нарушения дополнительных специфических системных требова
ний, либо из-за комбинации перечисленных причин.
В.1.6 В общем случае исходя из целей системного анализа риски оценивают на разных исходных данных.
При использовании одних и тех же моделей для расчетов это может приводить к различным оценкам и интерпрета
циям рисков. Различия связаны с неодинаковой тяжестью возможного ущерба для заинтересованных сторон (из-за
невыполнения необходимых действий процесса, нарушения сроков выполнения необходимых действий процесса,
нарушений дополнительных специфических системных требований), недоступностью или неполнотой статистиче
ских данных, используемых каждой из этих сторон в качестве исходных данных при системном анализе.
В.1.7 Выполнение или невыполнение действий и требований при моделировании отслеживается с использо
ванием индикаторной функции
lnd(
а), которая позволяет учесть критичность последствий, связанных с невыполне
нием заданных условий согласно собираемой статистике
,. .И, если условие
а
выполнено,
lnd(a)
= <
(В.1)
[0, если условие а не выполнено.
Условие а, используемое в индикаторной функции, формируют путем анализа выполнения конкретных условий.
В.1.8 При формировании исходных данных для моделирования и проведении разностороннего системного
анализа используют статистические методы по ГОСТ Р ИСО 3534-2, ГОСТ Р ИСО 7870-1, ГОСТ Р ИСО 7870-2,
ГОСТ Р50779.41, методы оценки рисков из настоящего приложения и/или по ГОСТ IEC61508-3, ГОСТ Р ИСО 13379-1,
ГОСТ Р ИСО 13381-1, ГОСТ Р51901.1, ГОСТ Р51901.7, ГОСТ Р51901.16, ГОСТ Р54124, ГОСТ Р58494, ГОСТ Р58771,
ГОСТ Р 59349, ГОСТ Р МЭК 61069-1 — ГОСТ Р МЭК 61069-8, ГОСТ Р МЭК 61508-1, ГОСТ Р МЭК 61508-2,
ГОСТ Р МЭК 61508-5 — ГОСТ Р МЭК 61508-7.
В.2 Прогнозирование риска нарушения надежности реализации процесса без учета дополнительных
специфических системных требований
В.2.1 Общие положения
В.2.1.1 Надежность реализации процесса управления моделью жизненного цикла без учета дополнительных
специфических системных требований представляет собой свойство процесса сохранять во времени в установ
ленных пределах значения показателей, характеризующих способность выполнения необходимых действий про
цесса с обеспечением сроков их выполнения в интересах системы.
18