ГОСТ Р 59991—2022
В.5 Вероятностные показатели рисков оцениваются в сочетании с возможным ущербом. На практике оперируют
понятием полного ущерба, включающего прямой и косвенный ущербы, см. также ГОСТ Р 22.10.01, ГОСТ Р 54145.
Под прямым ущербом в результате реализации соответствующих угроз и последовавшей аварии или чрезвы
чайной ситуации понимают ущербы жизни и здоровью человека [4], потери и убытки всех структур национальной
экономики, попавших в зону воздействия этих реализованных угроз. При этом выделяют прямой экономический,
прямой экологический и прямой социальный ущербы. Прямой экономический ущерб связан непосредственно с
повреждением или утратой прямых и оборотных фондов и включает затраты на ограничение развития аварии или
чрезвычайной ситуации, представляется в денежном выражении. Прямой экологический ущерб связан с ущербом
природной среде. Прямой социальный ущерб связан с воздействием на население и его среду обитания.
Косвенный ущерб включает убытки, понесенные вне зоны прямого воздействия аварии или чрезвычайной
ситуации. В промышленности косвенный экономический ущерб включает изменение объема и структуры выпуска
продукции, изменение показателей эффективности, преждевременное выбытие основных производственных фон
дов и мощностей, а также ущерб, вызванный вынужденной перестройкой системы управления. Косвенный эконо
мический ущерб от загрязнения окружающей природной среды определяется разницей между восстановленной и
остаточной стоимостью разрушенных материальных объектов и экономическим ущербом, обусловленным каскад
ными эффектами в экономике и экологии. Косвенный экологический ущерб связан с нарушением климатического
баланса, гибелью и уменьшением численности зверей и птиц, ухудшением качественных характеристик природ
ных ресурсов. Косвенный социальный ущерб связан с потерями и затратами на перераспределение трудовых ре
сурсов, изменением условий и характера труда, предоставлением социальных льгот и гарантий для обеспечения
возможности сохранения жизненного уровня, изменением структуры потребления, обеспечением коммунальными
услугами и услугами здравоохранения.
П р и м е ч а н и е — Возможен учет иных видов ущербов, например ущерба здоровью человека в резуль
тате информационно-психологического воздействия, репутационного ущерба организации, ущерба от потери до
верия поставщика (производителя) к конкретному заказчику, системы которого были скомпрометированы.
В.6 В состав материально-технического обеспечения для прогнозирования рисков входят (в части,
свойственной процессу управления рисками для системы):
- результаты обследования, концепция создания, технический облик и/или ТЗ на разработку для создава
емой системы, конструкторская и эксплуатационная документация для существующей системы (используют для
формирования исходных данных при моделировании);
- модели угроз для системы (используют для формирования необходимых исходных данных при моделиро
вании и обоснования усовершенствований в результате решения задач системного анализа);
- записи из системного журнала учета предпосылок, инцидентов и аварий при функционировании системы
(используют для формирования исходных данных при моделировании);
- планы ликвидации нарушений, инцидентов и аварий и восстановления целостности системы (используют
для формирования исходных данных при моделировании и обоснования усовершенствований в результате реше
ния задач системного анализа);
- обязанности и инструкции должностных лиц при выполнении процесса (используют для формирования ис
ходных данных при моделировании и обоснования усовершенствований в результате решения задач системного
анализа);
- программные комплексы, поддерживающие применение математических моделей и методов (используют
для проведения расчетов и поддержки процедур системного анализа).
В.7 По результатам прогнозирования рисков составляется протокол или отчет по ГОСТ 7.32 или по форме,
устанавливаемой в организации.
П р и м е ч а н и е— Примером практического подхода к прогнозированию рисков может служить
ГОСТ Р 58494, в котором положения системной инженерии изложены в приложении к системам дистанционного
контроля в опасном производстве. Примеры прогнозирования рисков и решения задач системного анализа при
ведены в ГОСТ Р 59331, ГОСТ Р 59333, ГОСТ Р 59335, ГОСТ Р 59338, ГОСТ Р 59341, ГОСТ Р 59345, ГОСТ Р 59346,
ГОСТ Р 59347, ГОСТ Р 59356.
28