ГОСТ Р 59990—2022
Приложение Г
(справочное)
Рекомендации по определению допустимых значений показателей,
характеризующих риски в процессе оценки и контроля проекта
С точки зрения риска, характеризующего приемлемый уровень целостности рассматриваемого проекта,
предъявляемые требования системной инженерии подразделяют на требования при допустимых рисках, обо
сновываемых по прецедентному принципу (см. ГОСТ Р 59337, ГОСТ Р 59339, ГОСТ Р 59991), и требования при
рисках, свойственных реальному или гипотетичному проекту-эталону. При формировании требований системной
инженерии осуществляют обоснование достижимости целей проекта, учитывают важность и специфику проекта,
ограничения на условия его реализации, другие требования и условия, включая требования к специальным по
казателям, связанным с критичными сущностями рассматриваемого проекта и системы, охватываемой проектом
(см. 4.3.2 и 5.5).
Требования системной инженерии при принимаемых рисках, свойственных проекту-эталону, являются наи
более жесткими, они не учитывают специфики рассматриваемого проекта, а ориентируются лишь на мировые тех
нические и технологические достижения для удовлетворения требований заинтересованных сторон и рациональ
ного решения задач системного анализа. Полной проверке на соответствие этим требованиям подлежат проект и
связанные с ним системы, составляющие их подсистемы и реализуемые процессы жизненного цикла. Выполнение
этих требований является гарантией обеспечения качества выполнения рассматриваемого проекта. Вместе с тем
проведение работ системной инженерии с ориентацией на риски, свойственные проекту-эталону, характеризуются
существенно большими затратами по сравнению с требованиями, ориентируемыми на допустимые риски, обосно
вываемые по прецедентному принципу. Это заведомо удорожает проекты, увеличивает время до их завершения и
принятия в эксплуатацию систем, охватываемых этими проектами.
Требования системной инженерии при допустимых рисках, свойственных конкретному проекту или его
аналогу и обосновываемых по прецедентному принципу, являются менее жесткими, а их реализация — ме нее
дорогостоящей по сравнению с требованиями для рисков, свойственных проекту-эталону. Использо вание
данного варианта требований обусловлено тем, что на практике может оказаться нецелесообразной (из-за
использования ранее зарекомендовавших себя технологий, по экономическим или иным соображениям) или
невозможной ориентация надопустимые риски, свойственные проекту-эталону. Вследствие этого минимальной га
рантией надежности реализации процесса оценки и контроля проекта является выполнение требований системной
инженерии при допустимом риске заказчика, обосновываемом по прецедентному принципу.
Ссылочные рекомендации по определению допустимых значений показателей для процесса оценки и кон
троля проекта отражены в таблице Г.1 (в качестве дополнительных специфических системных требований без
ограничения общности учтены требования по защите информации). При этом период прогноза для расчетных по
казателей подбирают таким образом, чтобы вероятностные значения рисков не превышали допустимые. В этом
случае для задаваемых при моделировании условий имеет место гарантия надежности реализации рассматрива
емого процесса в течение задаваемого периода прогноза.
26