ГОСТ Р 59990—2022
Приложение Б
(справочное)
Пример перечня угроз нарушения нормальной реализации процесса оценки
и контроля проекта
Перечень угроз нарушения нормальной реализации процесса оценки и контроля проекта может включать
(в части, свойственной этому процессу):
- природные и природно-техногенные угрозы — по ГОСТ Р ИСО 13381-1, ГОСТ Р ИСО 17359, ГОСТ Р ИСО/
МЭК 27002, ГОСТ Р 51901.1, ГОСТ Р 54124, ГОСТ Р МЭК 61069-5, ГОСТ Р МЭК 61069-6, ГОСТ Р МЭК 61069-7;
- угрозы недостаточности ресурсов требуемого качества и количества для выполнения проекта в задавае
мые сроки;
- угрозы нарушения требуемых качества, безопасности и эффективности системы, охватываемой проектом;
- угрозы со стороны человеческого фактора — по ГОСТ Р МЭК 62508;
- угрозы безопасности информации, качеству и безопасности функционирования программного обеспече
ния, оборудования и коммуникаций, используемых в процессе работы, — по ГОСТ РИСО/МЭК 15026, ГОСТ Р ИСО/
МЭК 15026-4, ГОСТ РИСО/МЭК 16085, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р51275, ГОСТ Р51583, ГОСТ Р54124, ГОСТ
Р 56939, ГОСТ Р 58412, ГОСТ Р 59337, ГОСТ Р 59339, ГОСТ Р 59341;
- угрозы возникновения ущерба репутации и/или потери доверия поставщика (производителя) к конкретному
заказчику, системы которого были скомпрометированы, — см., например, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО/
МЭК 27005—2010, приложение С;
- прочие соответствующие угрозы качеству, безопасности и эффективности системы, связанные с процес
сом оценки и контроля проекта.
19