ГОСТ Р 59991—2022
5.5 Область применения системного анализа процесса управления рисками для системы должна
охватывать:
- специальные критичные сущности, контролируемые организацией применительно к рассматри
ваемым процессу, системе (и/или ее элементам) и/или проекту для обеспечения качества, безопасно сти
и эффективности системы, включая критичные сущности, связанные с достижением целей систем ной
инженерии;
- критичные сущности, связанные с учетом дополнительных специфических системных требова
ний (например, требований по защите информации — см. ГОСТ Р 59339);
- проектные и запроектные условия возникновения и развития возможных угроз качеству, без
опасности и эффективности системы (включая гипотетичные комбинации используемых системных
процессов в задаваемом периоде прогноза).
Пример перечня возможных угроз нарушения нормальной реализации процесса управления ри
сками приведен в приложении Б.
5.6 Системный анализ процесса управления рисками для системы осуществляют с использовани
ем количественных показателей, моделей и методов (см. приложение В) с учетом специфики системы
и рекомендаций ГОСТ Р ИСО 9000, ГОСТ Р ИСО 13379-1, ГОСТ Р ИСО 13381-1, ГОСТ Р ИСО 14258,
ГОСТРИСО/МЭК 15026, ГОСТ Р ИСО/МЭК 15026-4, ГОСТ Р ИСО/МЭК 16085, ГОСТ Р ИСО 17359,
ГОСТ Р ИСО/МЭК 27002, ГОСТ Р 51901.1, ГОСТ Р 51901.5, ГОСТ Р 51901.16, ГОСТ Р 54124, ГОСТ Р 58771,
ГОСТ Р 59339, ГОСТ Р МЭК 61069-2, ГОСТ Р МЭК 61069-3, ГОСТ Р МЭК 61069-4, ГОСТ Р МЭК 61069-5,
ГОСТ Р МЭК 61069-6,ГОСТ Р МЭК 61069-7,ГОСТ Р МЭК 61069-8,ГОСТ Р МЭК 61508-5,
ГОСТ Р МЭК 61508-7, ГОСТ Р МЭК 62264-1, ГОСТ Р МЭК 62508.
6 Специальные требования к количественным показателям
6.1 Общие положения
6.1.1 Для анализа достижимости требуемых качества, безопасности и эффективности системы,
прогнозирования рисков, связанных с реализацией системных процессов, и обоснования эффективных
предупреждающих действий по снижению этих рисков или их удержанию в допустимых пределах ис
пользуют устанавливаемые качественные и количественные показатели.
Качественные показатели для оценки рисков обусловливают необходимостью выполнения кон
кретных требований, задаваемых на вербальном уровне в ТЗ и иных нормативно-правовых документах.
П р и м е ч а н и е — Например, ряд качественных показателей в области обеспечения информационной без
опасности определен в ГОСТ Р ИСО/МЭК 27005.
6.1.2 Требования к количественным показателям системного анализа в процессе управления ри
сками для системы должны учитывать:
- критичные сущности рассматриваемых системных процессов, системы (и/или ее элементов)
и/или проекта;
- требования заинтересованных сторон, имеющих интерес к рассматриваемой системе, выход
ные результаты и выполняемые действия процесса управления рисками для системы;
- потенциальные угрозы качеству, безопасности и эффективности системы (включая угрозы для
выходных результатов и выполняемых действий процесса), а также возможные сценарии возникнове
ния и развития этих угроз;
- практическую интерпретацию оцениваемых специальных показателей и вероятностных резуль
татов прогнозирования рисков при планировании и реализации системных процессов, возможные пред
упреждающие меры по снижению рисков или их удержанию в допустимых пределах;
- способы дальнейшего использования результатов оценки специальных показателей и прогнози
рования рисков для решения задач системного анализа;
- методы использования результатов системного анализа для решения практических задач си
стемной инженерии.
6.1.3 В общем случае состав выходных результатов и выполняемых действий в процессе управ
ления рисками для системы определяют по ГОСТ 2.114, ГОСТ 3.1001, ГОСТ 2.602, ГОСТ 15.016,
ГОСТ 34.201, ГОСТ 34.602, ГОСТ Р 15.101, ГОСТ Р 15.301, ГОСТ Р ИСО 9001, ГОСТ Р ИСО/МЭК 12207, ГОСТ
Р ИСО 15704, ГОСТ Р 51583, ГОСТ Р 51904, ГОСТ Р 53647.1, ГОСТ Р 56939, ГОСТ Р 57100, ГОСТ Р 57102,
ГОСТ Р 57193, ГОСТ Р 57839. При этом учитывают специфику рассматриваемой систе мы (см., например,
[16]— [21]).
10