ГОСТ Р 59991—2022
Продолжение таблицы Г.1
Системный процесс
Вероятностные показатели
рисков
Возможные способы снижения рисков в результате
применения методов и моделей по таблице В.1
функционирования системы в
течение ее жизненного цикла,
в условиях отсутствия и при
менения мер защиты, предла
гаемых в ходе формирования
системных требований
ИнтегральныепоказателиВсе способы снижения рисков реализации угроз без
риска реализации угроз, наопасности информации, оцениваемых по частным пока
правленных на нарушениезателям для данного процесса, а также:
мониторинг публикаций по возможным угрозам и инци
дентам безопасности информации, новым уязвимостям
системного и прикладного программного обеспечения и
средствам их эксплуатации в интересах учета при фор
мировании системных требований в части защиты ин
формации на всех стадиях жизненного цикла системы;
согласование подлежащих применению на разных ста
диях жизненного цикла системы мер защиты от угроз на
рушения функционирования системы или утечки конфи
денциальной информации;
обеспечение возможности корректировки состава и ха
рактеристик мер защиты от угроз нарушения функцио
нирования системы или ее элементов и угроз утечки ин
формации на каждой стадии жизненного цикла системы
в зависимости от фактов нарушения безопасности ин
формации, выявленных на предыдущих стадиях
Процесс определеРиск нарушения надежности
стемытакового (без учета дополни
тельных требований)
Снижение частоты возникновения источников угроз на
ния архитектуры сиреализациипроцессакакдежности реализации процесса определения архитекту
ры системы (если это возможно при управлении рисками);
увеличение времени развития угроз до нарушения (если
это возможно при управлении рисками);
оптимизация периода времени между системными диа
гностиками;
снижение длительности системной диагностики;
снижение времени восстановления системы после на
рушения;
выбор периода прогноза, когда возможны эффективные
предупреждающие управленческие воздействия в про
цессе определения архитектуры системы
стемных требований
Риск нарушения дополни Снижение частоты возникновения источников угроз на
тельных специфических си рушения дополнительных специфических системных
требований в процессе определения архитектуры систе
мы (если это возможно при управлении рисками);
увеличение времени развития угроз до нарушения (если
это возможно при управлении рисками);
оптимизация периода времени между системными диа
гностиками;
снижение длительности системной диагностики;
снижение времени восстановления системы после на
рушения;
выбор периода прогноза, когда возможны эффективные
предупреждающие управленческие воздействия в про
цессе определения архитектуры системы
Риск нарушения реализации
процесса с учетом дополни
Сбалансированные действия по обеспечению надежно
сти реализации процесса определения архитектуры си
тельных специфических си стемы с учетом дополнительных специфических систем
стемных требований ных требований, направленные на удержание рисков в
допустимых пределах
38