ГОСТ Р 59990—2022
Продолжение таблицы В. 1
Системный процесс
Вероятностные показатели риска
Ссылки натиповые модели
и методы
Процесс определения
потребностей и требова
ний заинтересованной
стороны для системы
- риск нарушения надежности реализации процесса
как такового (без учета дополнительных требований);
- риск нарушения дополнительных специфических си
стемных требований (на примере требований по защи
те информации);
- риск нарушения реализации процесса с учетом до
полнительных специфических системных требований
(на примере требований по защите информации)
ГОСТ Р 59345—2021,
приложение В
Процесс определения
системных требований
показатели на примере требований по защите инфор
мации:
- частные показатели риска реализации угроз безопас
ности информации, направленных на нарушение функ
ционирования системы, в условиях отсутствия мер
защиты, предлагаемых к применению в ходе формиро
вания системных требований, и в условиях их приме
нения (показатели остаточного риска нарушения функ
ционирования системы);
- частные показатели риска реализации угроз утеч ки
конфиденциальной информации в условиях от
сутствия мер защиты, предлагаемых к примене
нию в ходе формирования системных требований, и
в условиях их применения (показатели остаточного
риска нарушения требований по защите конфиденци
альной информации в системе или о системе);
- интегральные показатели риска реализации угроз,
направленных на нарушение функционирования систе
мы в течение ее жизненного цикла, в условиях отсут
ствия и применения мер защиты, предлагаемых в ходе
формирования системных требований
Примечание — Приведенные показатели демон
стрируют возможности модификации показателей про
гнозируемых рисков.
ГОСТ Р 59346—2021,
приложения В, Д
Процесс определения
архитектуры системы
- риск нарушения надежности реализации процесса
как такового (без учета дополнительных требований);
- риск нарушения дополнительных специфических си
стемных требований (на примере требований по защи
те информации);
- риск нарушения реализации процесса с учетом до
полнительных специфических системных требований
(на примере требований по защите информации)
ГОСТ Р 59347—2021,
приложение В
Процесс определения
проекта
- риск нарушения надежности реализации процесса
как такового (без учета дополнительных требований);
- риск нарушения дополнительных специфических си
стемных требований (на примере требований по защи
те информации);
- риск нарушения реализации процесса с учетом до
полнительных специфических системных требований
(на примере требований по защите информации)
ГОСТ Р 59348—2021,
приложение В
23