ГОСТ Р 59991—2022
Приложение Д
(справочное)
Рекомендации по определению допустимых значений показателей, характеризующих риски
С точки зрения риска, характеризующего приемлемый уровень целостности рассматриваемой системы,
предъявляемые требования системной инженерии подразделяют на требования при допустимых рисках, обосно
вываемых по прецедентному принципу, и требования при рисках, свойственных реальной или гипотетичной систе
ме-эталону (см. ГОСТ Р 59339). При формировании требований системной инженерии осуществляют обоснование
достижимости целей системы, учитывают важность и специфику системы, ограничения на стоимость ее создания и
эксплуатации, другие требования и условия, включая требования к специальным показателям, связанным с кри
тичными сущностями рассматриваемой системы.
Требования системной инженерии при принимаемых рисках, свойственных системе-эталону, являются наи
более жесткими, они не учитывают специфики рассматриваемой системы, а ориентируются лишь на мировые тех
нические и технологические достижения для удовлетворения требований заинтересованных сторон и рациональ
ного решения задач системного анализа. Полной проверке на соответствие этим требованиям подлежат система в
целом, составляющие ее подсистемы и реализуемые процессы жизненного цикла. Выполнение этих требований
является гарантией обеспечения качества и безопасности рассматриваемой системы. Вместе с тем проведение
работ системной инженерии с ориентацией на риски, свойственные системе-эталону, характеризуется существен но
большими затратами по сравнению с требованиями, ориентируемыми на допустимые риски, обосновываемые по
прецедентному принципу. Это заведомо удорожает разработку самой системы, увеличивает время до принятия ее в
эксплуатацию и удорожает саму эксплуатацию системы.
Требования системной инженерии при допустимых рисках, свойственных конкретной системе или ее аналогу
и обосновываемых по прецедентному принципу, являются менее жесткими, а их реализация — менее дорогостоя
щей по сравнению с требованиями для рисков, свойственных системе-эталону. Использование данного варианта
требований обусловлено тем, что на практике может оказаться нецелесообразной (из-за использования
ранее зарекомендовавших себя технологий, по экономическим или по другим соображениям) или невозможной
ориента ция на допустимые риски, свойственные системе-эталону. Вследствие этого минимальной гарантией
надежности реализации процесса управления рисками для системы является выполнение требований системной
инженерии при допустимом риске заказчика, обосновываемом по прецедентному принципу.
Ссылочные рекомендации по определению допустимых значений частных показателей рисков для процесса
управления рисками отражены в таблице Д.1 (в качестве дополнительных специфических системных требований
без ограничения общности учтены требования по защите информации). При этом период прогноза для расчетных
показателей подбирают таким образом, чтобы вероятностные значения рисков не превышали допустимые. В этом
случае для задаваемых при моделировании условий имеет место гарантия надежности реализации системных
процессов в течение задаваемого периода прогноза.
Т аб лица Д.1 — Ссылки для определения допустимых значений частных показателей рисков
Системный процесс
Ссылки на стандарты для определения
допустимых значений рисков при ориентации
на обоснование по прецедентному принципу
и обоснование для системы-эталона
Процессы приобретения и поставки продукции и услуг для системы
ГОСТ Р 59329—2021, приложение Г
Процесс управления моделью жизненного цикла системы
ГОСТ Р 59330—2021, приложение Г;
ГОСТ Р 59992—2022, приложение Г
Процесс управления инфраструктурой системы
ГОСТ Р 59331—2021, приложение Д;
ГОСТ Р 59993—2022, приложение Г
Процесс управления портфелем проектов
ГОСТ Р 59332—2021, приложение Г
Процесс управления человеческими ресурсами системы
ГОСТ Р 59333—2021, приложение Д
Процесс управления качеством системы
ГОСТ Р 59334—2021, приложение Г;
ГОСТ Р 59989—2022, приложение Г
Процесс управления знаниями о системе
ГОСТ Р 59335—2021, приложение Д
Процесс планирования проекта
ГОСТ Р 59336—2021, приложение Г
Процесс оценки и контроля проекта
ГОСТ Р 59337—2021, приложение Г;
ГОСТ Р 59990—2022, приложение Г
44