ГОСТ Р 59991—2022
Приложение В
(справочное)
Типовые модели и методы прогнозирования рисков
В.1 Процесс управления рисками для системы применим ко всем системным процессам (процессам со
глашения, процессам организационного обеспечения проекта, процессам технического управления, техническим
процессам — см. введение, ГОСТ Р 57102, ГОСТ Р 57193), в том числе непосредственно к себе самому. В В.2, В.З,
В.4 приведены рекомендации по моделям и методам прогнозирования следующих рисков при проведении
системного анализа (см. 6.3):
- риска нарушения надежности реализации рассматриваемого процесса;
- риска нарушения рассматриваемого процесса с учетом дополнительных специфических системных требований;
- интегральных рисков нарушения качества, безопасности и/или эффективности системы в условиях воз
можных комбинаций используемых системных процессов в задаваемом периоде прогноза.
В В.5 приведены примеры возможных ущербов.
В.2 В таблице В.1 для всех системных процессов (процессов соглашения, процессов организационного обе
спечения проекта, процессов технического управления, технических процессов) приведены ссылки на стандарты
системной инженерии, содержащие рекомендации по типовым моделям и методам вероятностного прогнозирова
ния рисков. Эти модели и методы в полной мере применимы в системном анализе процесса управления рисками для
системы.
Т аб лица В.1 — Ссылки на типовые модели и методы прогнозирования рисков
Системный процесс
Вероятностные показатели рисков
Ссылки на типовые
модели и методы
Процессы приобретения и
поставки продукции и услуг
для системы
- риск нарушения надежности реализации процесса как
такового (без учета дополнительных требований);
- риск нарушения дополнительных специфических си
стемных требований (на примере требований по защи
те информации);
- риск нарушения реализации процесса с учетом допол
нительных специфических системных требований (на
примере требований по защите информации)
ГОСТ Р 59329—2021,
приложение В
системы
- риск нарушения дополнительных специфических си
стемных требований (на примере требований по защи
те информации);
- обобщенный риск нарушения реализации процесса с
учетом дополнительных специфических системных тре
бований (в том числе на примере требований по защите
информации)
Процесс управления мо- риск нарушения надежности реализации процесса какГОСТ Р 59330—2021,
делью жизненного циклатакового (без учета дополнительных требований);приложение В;
ГОСТ Р 59992
Процесс управления ин
фраструктурой системы
- риск нарушения надежности реализации процесса как
такового (без учета дополнительных требований);
- риск нарушения дополнительных специфических си
стемных требований (на примере требований по защи
те информации);
- обобщенный риск нарушения реализации процесса с
учетом дополнительных специфических системных тре
бований (в том числе на примере требований по защите
информации)
ГОСТ Р 59331—2021,
приложение В;
ГОСТ Р 59993
Процесс управления порт
фелем проектов
- риск нарушения надежности реализации процесса как
такового (без учета дополнительных требований);
- риск нарушения дополнительных специфических си
стемных требований (на примере требований по защи
те информации);
- риск нарушения реализации процесса с учетом допол
нительных специфических системных требований (на
примере требований по защите информации)
ГОСТ Р 59332—2021,
приложение В
21