ГОСТ Р 59991—2022
- противодействие угрозам и определение сбалансированных решений системной инженерии при
средне- и долгосрочном планировании;
- обоснование предложений по повышению качества, безопасности и/или эффективности систе
мы и совершенствование системного анализа и методов решения задач системного анализа процесса
управления рисками для системы.
Устанавливаемые при этом значения допустимых рисков играют роль ограничений для формаль
ного решения основных и вспомогательных задач системного анализа. В зависимости от целей реша
емых задач допустимый риск связывают с заранее определенным периодом прогноза, используемыми
сценариями возникновения и развития угроз, возможным ущербом, ожидаемым для этого периода про
гноза, а также с условиями возможных комбинаций используемых системных процессов в задаваемом
периоде прогноза.
7.6.2 Поддержка принятия решений по обеспечению реализации рассматриваемого процесса ос
нована на прогнозировании рисков (см. 7.1— 7.3, приложение В). Это позволит определять в жизненном
цикле системы приемлемые для периода прогноза нормы эффективности мер противодействия угро
зам и решать задачи по определению существенных угроз и условий (см. 7.4, 7.5).
7.6.3 Поддержка принятия решений по обоснованию мер, направленных на достижение целей рас
сматриваемого процесса и противодействие угрозам, основана на предварительных действиях. Следу ет
заранее определить меры, направленные на обеспечение качества, безопасности и эффективно сти
системы, определение существенных угроз и на восстановление приемлемых условий реализации
рассматриваемого процесса в случае определения предпосылок к нарушению или непосредственно
следов произошедших нарушений из-за реализации угроз. Определение мер по обеспечению надеж
ности реализации рассматриваемого процесса осуществляют по ГОСТ IEC 61508-3, ГОСТ Р ИСО 9001,
ГОСТР ИСО 13379-1, ГОСТ Р ИСО 13381-1, ГОСТ Р ИСО 17359, ГОСТ Р 51901.1, ГОСТ Р 51901.5,
ГОСТР 51901.7, ГОСТ Р 56939, ГОСТ Р 57272.1, ГОСТ Р МЭК 61069-5, ГОСТ Р МЭК 61508-1, ГОСТ Р
МЭК 61508-2, ГОСТ Р МЭК 61508-6, ГОСТ Р МЭК 61508-7 с учетом специфики системы и реа лизуемой
стадии ее жизненного цикла.
Для обоснования мер, направленных на достижение целей системных процессов (например, по
ГОСТ Р 57193, ГОСТ Р 59329, ГОСТ Р 59330, ГОСТ Р 59331, ГОСТ Р 59332, ГОСТ Р 59333, ГОСТ Р 59334,
ГОСТ Р 59335, ГОСТ Р 59336, ГОСТ Р 59337, ГОСТ Р 59338, ГОСТ Р 59339, ГОСТ Р 59340, ГОСТ Р 59341,
ГОСТ Р 59342, ГОСТ Р 59343, ГОСТ Р 59344, ГОСТ Р 59345, ГОСТ Р 59346, ГОСТ Р 59347, ГОСТ Р 59348,
ГОСТ Р 59349, ГОСТ Р 59350, ГОСТ Р 59351, ГОСТ Р 59352, ГОСТ Р 59353, ГОСТ Р 59354, ГОСТ Р 59355,
ГОСТ Р 59356, ГОСТ Р 59357) и противодействие угрозам, следует использовать модели, методы и ме
тодики системного анализа и рекомендации по снижению рисков и определению допустимых значений
показателей рисков (см. приложения В, Г, Д, Е).
Причины наступления событий, связанных с выявленными предпосылками к нарушениям каче
ства, безопасности и/или эффективности системы, существенными угрозами и условиями, произошед
шими нарушениями в системных процессах, регистрируют для недопущения подобных повторений и/
или уточнения предупреждающих мер, обеспечения приемлемых условий реализации системных про
цессов и наполнения базы знаний.
7.6.4 Поддержка принятия сбалансированных решений системной инженерии при среднесрочном
планировании основана на системном анализе значений расчетных показателей рисков. Срок прогно за
— от недели или месяца до одного года, при долгосрочном прогнозе — от одного года до нескольких лет с
учетом специфики системы.
При недопустимых значениях прогнозируемых рисков и/или при наступлении реальных наруше
ний в рассматриваемом системном процессе должны быть выявлены их причины и определены меры
для целенаправленного планового восстановления надежности выполнения этого процесса на
уровне рисков, не превышающих допустимые.
При средне- и долгосрочном планировании должен быть обеспечен баланс по критерию «эф
фективность — стоимость». Для обоснования сбалансированных решений системной инженерии при
средне- и долгосрочном планировании используют модели, методы и методики системного ана лиза
и рекомендации по снижению рисков и определению допустимых значений показателей рисков (см.
приложения В, Г, Д, Е).
7.6.5 Поддержка принятия решений по обоснованию предложений по повышению качества, без
опасности и/или эффективности системы и совершенствованию непосредственно самого системного
анализа должна быть основана на изучении значений расчетных показателей рисков при сроке про
гноза от нескольких месяцев до нескольких лет. Реализация этих предложений должна быть учтена в
долгосрочных планах организации.
16