ГОСТ Р 59991—2022
- определены количественные показатели прогнозируемых рисков, выбраны, адаптированы или
разработаны модели и методы прогнозирования рисков, способы снижения рисков и методики систем
ного анализа (см. приложения В, Г, Д, Е);
- реализованы сбор и обработка исходных данных, обеспечивающих применение моделей, мето
дов и методик системного анализа;
- предусмотрены способы использования результатов прогнозирования рисков в интересах эф
фективного решения задач системной инженерии.
7.4 Требования к методам обоснования допустимых рисков
7.4.1 При выполнении системных процессов, обеспечении качества, безопасности и эффектив
ности рассматриваемой системы допустимые риски выступают в качестве количественных норм эф
фективности мер противодействия угрозам. Значения допустимых рисков определяют применительно
к риску нарушения надежности реализации рассматриваемого процесса как такового, риску нарушения
реализации процесса с учетом дополнительных специфических системных требований, а также к инте
гральным рискам нарушения качества, безопасности и эффективности системы в условиях возможных
комбинаций используемых системных процессов в задаваемом периоде прогноза.
7.4.2 Методы обоснования допустимых рисков определяют до начала планирования и реализа
ции рассматриваемого процесса и задают во внутренних документах организации. Допустимые риски
могут быть установлены в договорах, соглашениях и ТЗ в качественной и/или количественной форме с
учетом специфики системы. Основными являются методы количественного обоснования
допустимых рисков по прецедентному принципу или с использованием ориентации на риски,
свойственные систе ме-эталону, которая выбирается в качестве аналога для моделируемой системы
(см. приложение Д).
7.4.3 Методы количественного обоснования допустимых рисков по прецедентному принципу
должны предусматривать формирование статистики по состоявшимся фактам. В результате модели
рования применительно к условиям различных произошедших событий формируют базу знаний, уста
навливающую соответствие расчетных значений прогнозируемых рисков тем реальным событиям,
которые состоялись и оказались свойственными этим ситуациям. Соответствие устанавливают по жур
налам регистрации нарушений (качества, безопасности и/или эффективности системы), регистрации
случаев нарушения реализации рассматриваемого процесса. Учитывают собираемую статистику, из
нее выбирают прецеденты нарушений. Для задаваемого периода прогноза расчетные значения рисков,
свойственные состоявшимся нарушениям, определяют как недопустимые, а меньшие по сравнению с
недопустимыми определяют как допустимые (этим значениям рисков соответствует прецедентное
отсутствие нарушений). Для этого периода прогноза во множестве расчетных значений допустимых
рисков выбирают максимальное значение. Поскольку это значение допустимого риска отвечает зада
ваемым условиям функционирования системы согласно принятым сценариям возникновения и раз
вития угроз и априори является приемлемым для заинтересованных сторон, его признают в качестве
допустимого по факту прецедента. Это значение допустимого риска устанавливают в качестве нормы
эффективности мер противодействия угрозам по прецедентному принципу и используют для формаль
ного решения задач системного анализа.
П р и м е ч а н и я
1 При отсутствии собственной статистики допускается использование статистики для похожих систем, в том
числе из разных областей приложения. Применительно к системному анализу рисков такие моделируемые систе
мы рассматриваются как аналоги.
2 Альтернативным прецедентному принципу считают выбор допустимого риска при ориентации на систему-
эталон (см. приложение Д).
7.5 Требования к методам определения существенных угроз и условий
7.5.1 Методы определения существенных угроз и условий, способных при том или ином развитии
событий негативно повлиять на рассматриваемый системный процесс, систему (и/или ее элементы) и/
или проект, должны быть целенаправлены на раннее распознавание и оценку развития предпосылок к
нарушению качества, безопасности и/или эффективности системы и/или к нарушению реализации рас
сматриваемого процесса.
7.5.2 Определение существенных угроз и условий выполняют по оценкам специальных показате
лей, связанных с критичными сущностями рассматриваемой системы, а также с использованием про
гнозирования рисков.
14