ГОСТ Р 59991—2022
Продолжение таблицы Г.1
Системный процесс
Вероятностные показатели
рисков
Возможные способы снижения рисков в результате
применения методов и моделей по таблице В.1
обеспечение необходимой безошибочности информа
ции после контроля;
обеспечение необходимой корректности обработки ин
формации;
обеспечение необходимой безошибочности действий
должностных лиц
стемных требований
Риск нарушения дополни Снижение частоты возникновения источников угроз на
тельных специфических си рушения дополнительных специфических системных
требований в процессе управления информацией систе
мы (если это возможно при управлении рисками);
увеличение времени развития угроз до нарушения (если
это возможно при управлении рисками);
оптимизация периода времени между системными диа
гностиками;
снижение длительности системной диагностики;
снижение времени восстановления системы после на
рушения;
выбор периода прогноза, когда возможны эффективные
предупреждающие управленческие воздействия в про
цессе управления информацией системы;
сохранение целостности системы в условиях опасных
программно-технических воздействий;
обеспечение защищенности активов от несанкциониро
ванного доступа;
сохранение конфиденциальности используемой информации
Риск нарушения реализации
процесса с учетом дополни
стемных требований
Сбалансированные действия по обеспечению надежно
сти реализации процесса управления информацией си
тельных специфических системы с учетом дополнительных специфических систем
ных требований, направленные на удержание рисков в
допустимых пределах
Процесс измеренийРиск нарушения надежности
такового (без учета дополни
тельных требований)
Выполнение необходимых условий с завершением всех
системыреализациипроцессакакпредпринимаемыхдействий процесса измерений системы;
соблюдение сроков выполнения необходимых действий
процесса
стемных требований
Риск нарушения дополни Снижение частоты возникновения источников угроз на
тельных специфических си рушения дополнительных специфических системных
требований в процессе измерений системы (если это
возможно при управлении рисками);
увеличение времени развития угроз до нарушения (если
это возможно при управлении рисками);
оптимизация периода времени между системными диа
гностиками;
снижение длительности системной диагностики;
снижение времени восстановления системы после на
рушения;
выбор периода прогноза, когда возможны эффективные
предупреждающие управленческие воздействия в про
цессе измерений системы
Риск нарушения реализации
процесса с учетом дополни
Сбалансированные действия по обеспечению надежности
реализации процесса измерений системы с учетом до
тельных специфических си полнительных специфических системных требований, на
стемных требований правленные на удержание рисков вдопустимых пределах
35