ГОСТ Р 59991—2022
7.5.3 Для определения существенных угроз и условий при наличии достаточных фактических
данных, позволяющих пренебречь условиями неопределенности, используют результаты измерений и
оценок специальных показателей, связанных с критичными сущностями рассматриваемой системы и
характеризующих нарушение качества, безопасности и/или эффективности системы или наруше ние
реализации рассматриваемого процесса.
7.5.4 Для определения существенных угроз и условий при отсутствии или недостаточности фак
тических данных, а также при необходимости учета различных неопределенностей на задаваемый
период прогноза рассматриваемый процесс, система или соответствующий проект представляются в
виде формализуемой моделируемой системы. Для выбранных показателей риска нарушения надеж
ности реализации рассматриваемого процесса как такового, риска нарушения реализации процесса с
учетом дополнительных специфических системных требований, интегральных рисков нарушения каче
ства, безопасности и/или эффективности моделируемой системы устанавливаются допустимые уровни
рисков с точки зрения их существенности (они выражаются с использованием расчетной вероятности
нанесения ущерба с учетом тяжести этого ущерба).
П р и м е ч а н и е — В общем случае значения допустимых рисков, устанавливаемые для решения задачи
определения существенных угроз и условий, будут отличаться от значений допустимых рисков, устанавливаемых
для решения задач поддержки принятия решений по обеспечению качества, безопасности и эффективности рас
сматриваемой системы в ее жизненном цикле.
В зависимости от решаемой задачи системного анализа для определения существенных угроз и
условий применительно к моделируемой системе в задаваемый период прогноза используют следую
щие критерии:
- при задаваемых условиях угроза признается существенной, если для нее расчетное значение
риска превышает установленное значение соответствующего допустимого риска (возможно определе
ние существенности угрозы отдельно для каждого из рисков: риска нарушения надежности реализации
рассматриваемого процесса как такового, риска нарушения реализации процесса с учетом дополни
тельных специфических системных требований, а также интегральных рисков нарушения качества,
безопасности и/или эффективности моделируемой системы, в том числе в условиях возможных комби
наций используемых системных процессов в задаваемом периоде прогноза);
- при полном перечне существенных угроз рассматриваемые условия признаются существенными
(применительно к конкретной угрозе или когда само условие как таковое представляет собой угрозу),
если для них расчетные значения интегральных рисков нарушения качества, безопасности или эффек
тивности моделируемой системы превышают установленные значения допустимых рисков.
П р и м е ч а н и е — Установленные значения допустимых рисков могут различаться отдельно для качества,
безопасности или эффективности.
Непревышение допустимого риска интерпретируют как соблюдение условий по удержанию риска
в допустимых пределах в течение периода прогноза или как несущественность рассматриваемых угроз
и условий.
Пр имеч ан ие — Если в приложении к моделируемой системе все расчетные риски не превышают установ
ленных допустимых рисков, это означает, что результаты моделирования подтверждают удержание рисков вдопусти
мых пределах, несущественность или отсутствие существенных угроз в течение всего периода прогноза. Если все рас
четные риски превышают максимально допустимые, это означает высокую уязвимость моделируемой системы с точки
зрения нарушения качества, безопасности и/или эффективности системы для установленных допустимых рисков.
Противодействие выявленным угрозам по результатам системного анализа осуществляют соглас
но ГОСТ Р ИСО 9001, ГОСТ Р ИСО/МЭК 12207, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО/МЭК 27003,
ГОСТ Р ИСО/МЭК 27005, ГОСТ Р 51583, ГОСТ Р 56939, ГОСТ Р 57102, ГОСТ Р 57193 с учетом специ
фики системы и реализуемой стадии ее жизненного цикла.
7.6 Требования к методам поддержки принятия решений
7.6.1Методы поддержки принятия решений в системной инженерии должны учитывать результа
ты прогнозирования рисков, обоснования допустимых рисков, обоснования эффективных предупреж
дающих мер по снижению рисков или их удержанию в допустимых пределах, определения существен
ных угроз и условий. Применение методов должно быть ориентировано:
- на обеспечение надежности реализации рассматриваемого процесса и обоснование мер для
достижения его целей и целей системного анализа процесса;
15