ГОСТ Р 59991—2022
4.3.3В общем случае основными целями системного анализа процесса управления рисками для
системы являются:
- оценка специальных показателей, связанных с критичными сущностями рассматриваемой си
стемы, и прогнозирование рисков, интерпретация и анализ приемлемости получаемых результатов,
включая сравнение достигаемых или прогнозируемых значений показателей с допустимым уровнем на
предмет выполнения задаваемых ограничений;
- определение с использованием моделирования существенных угроз и условий, способных при
том или ином развитии событий в жизненном цикле негативно повлиять на свойства рассматриваемой
системы (и/или ее элементов) и/или показатели рассматриваемых процесса или проекта;
- определение и обоснование с использованием моделирования в жизненном цикле системы
упреждающих мер противодействия угрозам и условий, обеспечивающих желаемые свойства рассма
триваемых процесса, системы (и/или ее элементов) и/или проекта при задаваемых ограничениях в
задаваемый период прогноза;
- обоснование с использованием моделирования предложений по обеспечению и повышению каче
ства, безопасности и/или эффективности рассматриваемой системы (и/или ее элементов), включая совер
шенствование непосредственно самого системного анализа процесса управления рисками для системы.
5 Общие требования системной инженерии к системному анализу процесса
управления рисками для системы
5.1 Общие требования системной инженерии к системному анализу процесса управления риска
ми для системы должны быть направлены на достижение сформулированных непротиворечивых целей
системного анализа рассматриваемого процесса и практичное решение задач, математически коррек
тно поставленных для достижения этих целей. Предъявляемые требования системной инженерии
к системному анализу процесса управления рисками должны обеспечивать:
а) решение основных задач системного анализа, главными из которых являются:
1) задачи оценки специальных показателей, связанных с критичными сущностями рассматри
ваемой системы,
2) задачи прогнозирования рисков, свойственных реализуемым системным процессам,
3) задачи обоснования допустимых значений специальных показателей, связанных с критичны
ми сущностями рассматриваемой системы, и допустимых рисков,
4) задачи определения существенных угроз и условий для рассматриваемых системных про
цессов, системы и/или проекта с использованием специальных показателей и прогнозируемых рисков,
5) комплекс задач поддержки принятия решений по обеспечению качества, безопасности и/или
эффективности рассматриваемой системы в ее жизненном цикле;
б) решение вспомогательных задач совершенствования непосредственно самого системного ана
лиза процесса управления рисками для системы.
5.2 Формальные постановки задач системного анализа должны быть ориентированы на дости
жение сформулированных целей при задаваемых условиях и ограничениях (природных, технических,
ресурсных, стоимостных, временных, социальных, экологических). Пример перечня решаемых задач
системного анализа процесса управления рисками для системы приведен в приложении А.
5.3 Общие требования системной инженерии устанавливают в ТЗ на разработку, модернизацию
или развитие системы. Эти требования и методы их выполнения детализируют в ТЗ на составные ча
сти системы, в конструкторской, технологической и эксплуатационной документации, в спецификациях
на поставляемые продукцию и/или услуги. Содержание требований формируют с учетом нормативно
правовых документов Российской Федерации, специфики, уязвимостей и угроз системе (см., например,
ГОСТ Р 59337, ГОСТ Р 59339, ГОСТ Р 59346, ГОСТ Р 59355, [1]— [21]).
Поскольку элементы процесса управления рисками для системы могут использоваться на эта
пах, предваряющих получение и утверждение ТЗ, соответствующие требования системной инженерии
к системному анализу этого процесса могут быть оговорены в рамках соответствующих договоров и
соглашений.
5.4 Требования системной инженерии к системному анализу процесса управления рисками для
системы призваны обеспечивать управление техническими и организационными усилиями по плани
рованию и реализации системных процессов (процессов соглашений, организационного обеспечения
проекта, технического управления, технических процессов) в условиях разнородных угроз и возможных
комбинаций используемых системных процессов в задаваемом периоде прогноза.
9