ГОСТ Р 59990—2022
7.4 Требования к методам обоснования допустимых рисков
7.4.1 Допустимые риски выступают в качестве количественных норм эффективности мер про
тиводействия угрозам при выполнении системных процессов, обеспечении качества, безопасности и
эффективности системы, охватываемой проектом. Значения допустимых рисков определяют приме
нительно к риску нарушения надежности реализации рассматриваемого процесса как такового, риску
нарушения реализации процесса с учетом дополнительных специфических системных требований, а
также к интегральным рискам нарушения качества, безопасности и эффективности системы, охваты
ваемой проектом.
7.4.2 Методы обоснования допустимых рисков определяют до начала планирования и реализа
ции рассматриваемого процесса и задают во внутренних документах организации. Допустимые риски
могут быть установлены в договорах, соглашениях и ТЗ в качественной и/или количественной форме
с учетом специфики системы, охватываемой проектом. Основными являются методы количественного
обоснования допустимых рисков по прецедентному принципу или с использованием ориентации на
риски, свойственные системе-эталону, которая выбирается в качестве аналога для моделируемой си
стемы (см. приложение Г).
7.4.3 Методы количественного обоснования допустимых рисков по прецедентному принципу
должны предусматривать формирование статистики по состоявшимся фактам. В результате модели
рования различных произошедших событий формируют базу знаний, устанавливающую соответствие
расчетных значений прогнозируемых рисков тем реальным событиям, которые состоялись и оказались
свойственными этим ситуациям. Соответствие устанавливают по журналам регистрации нарушений
(качества, безопасности и/или эффективности системы), регистрации случаев нарушения реализации
рассматриваемого процесса. Учитывают собираемую статистику, из которой выбирают прецеденты на
рушений. Для задаваемого периода прогноза расчетные значения рисков, свойственные состоявшимся
нарушениям, определяют как недопустимые, а меньшие по сравнению с недопустимыми определяют как
допустимые (этим значениям рисков соответствует прецедентное отсутствие нарушений). Для этого
периода прогноза во множестве расчетных значений допустимых рисков выбирают максимальное зна
чение. Поскольку это значение отвечает задаваемым условиям функционирования системы согласно
принятым сценариям возникновения и развития угроз и является приемлемым для заинтересованных
сторон, его признают в качестве допустимого по факту прецедента. Это значение допустимого риска
устанавливают в качестве нормы эффективности мер противодействия угрозам по прецедентному
принципу и используют для формального решения задач системного анализа.
Примечания
1 При отсутствии собственной статистики допускается использование статистики для похожих систем, в том
числе из разных областей приложения. Применительно к системному анализу рисков такие моделируемые систе
мы рассматриваются как аналоги.
2 Альтернативным прецедентному принципу считают выбор допустимого риска при ориентации на систему-
эталон (см. приложение Г).
7.5 Требования к методам определения существенных угроз и условий
7.5.1 Методы определения существенных угроз и условий, для которых при том или ином разви
тии событий возможно негативное воздействие на проект и систему, охватываемую проектом, должны
быть целенаправлены на раннее распознавание и оценку развития предпосылок к нарушению каче
ства, безопасности и/или эффективности системы и/или к нарушению реализации процесса оценки и
контроля проекта.
7.5.2 Определение существенных угроз и условий осуществляют по оценкам специальных по
казателей, связанных с критичными сущностями проекта и системы, охватываемой проектом, а так же
с использованием прогнозирования рисков. Общий алгоритм определения существенных угроз и
условий, применимый для процесса оценки и контроля проекта, приведен в ГОСТ Р 59991 (см. также
ГОСТ Р 59346).
Примечание — Противодействие выявленным угрозам по результатам системного анализа осущест
вляют согласно ГОСТ Р ИСО 9001, ГОСТ Р ИСО/МЭК 12207, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО/МЭК 27003,
ГОСТ Р ИСО/МЭК 27005, ГОСТ Р51583, ГОСТ Р 56939, ГОСТ Р 57102, ГОСТ Р57193 с учетом специфики системы,
охватываемой проектом, и реализуемой стадии ее жизненного цикла.
15