ГОСТ Р 59991—2022
П р и м е ч а н и е — При пользовании настоящим стандартом целесообразно проверить действие ссылоч
ных стандартов в информационной системе общего пользования — на официальном сайте Федерального агент
ства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указа
телю «Национальные стандарты», который опубликован по состоянию на 1 января текущего года, и по
выпускам ежемесячного информационного указателя «Национальные стандарты» за текущий год. Если заменен
ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую
версию этого стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный
стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с
указанным выше годом ут верждения (принятия). Если после утверждения настоящего стандарта в ссылочный
стандарт, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое
дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный
стандарт отменен без замены, то поло жение, в котором дана ссылка на него, рекомендуется применять в части,
не затрагивающей эту ссылку.
3 Термины, определения и сокращения
3.1 В настоящем стандарте применены термины по ГОСТ Р ИСО 9000, ГОСТ Р ИСО/МЭК 27001,
ГОСТ Р ИСО 31000, ГОСТ Р 51897, ГОСТ Р МЭК 61508-4, ГОСТ Р МЭК 62264-1, ГОСТ Р 59339,
ГОСТ Р 59349, а также следующие термины с соответствующими определениями:
3.1.1 ___________________________________________________________________________________________
допустимый риск:
Риск, который в данной ситуации считают приемлемым при существующих
общественных ценностях.
[ГОСТ Р 51898—2002, пункт 3.7]_________________________________________________________________
3.1.2 ___________________________________________________________________________________________
заинтересованная сторона, правообладатель
(stakeholder): Индивидуум или организация,
имеющие право, долю, требование или интерес в системе или в обладании ее характеристиками,
удовлетворяющими их потребности и ожидания.
Пример
—
Конечные пользователи, организации конечного пользователя, поддерживающие сто
роны, разработчики, производители, обучающие стороны, сопровождающие иутилизирующие орга
низации, приобретающие стороны, организации поставщика, органы регуляторов.
П р и м е ч а н и е— Некоторые заинтересованные стороны могут иметь противоположные интересы в
системе.
[ГОСТ Р 57193— 2016, пункт 4.1.42]_____________________________________________________________
3.1.3
моделируемая система:
Система, для которой решение задач системного анализа осу
ществляется с использованием ее формализованной модели, позволяющей исследовать критичные
сущности системы в условиях ее создания и/или применения, учитывающей структурные связи между
переменными или постоянными элементами формализованного представления, задаваемые условия и
ограничения.
П р и м е ч а н и е — В качестве модели системы могут выступать формализованные сущности, объединен
ные целевым назначением. Например, при проведении системного анализа в принимаемых допущениях, ограниче
ниях и предположениях модель может формально описывать функциональные подсистемы и элементы, процессы,
реализуемые действия, множество активов и/или выходных результатов или множество этих или иных сущностей
в их целенаправленном применении в задаваемых условиях.
3.1.4
надежность реализации процесса:
Свойство процесса сохранять во времени в установ
ленных пределах значения показателей, характеризующих способность выполнить его в заданных ус
ловиях реализации.
3.1.5 __________________________________________________________________________________________
риск:
Сочетание вероятности нанесения ущерба и тяжести этого ущерба.
[ГОСТ Р 51898—2002, пункт 3.2]_________________________________________________________________
3.1.6
риск нарушения реализации процесса управления рисками для системы с учетом до
полнительных специфических системных требований:
Сочетание вероятности того, что будут на
рушены надежность реализации процесса управления рисками для системы либо заданные дополни
тельные специфические системные требования, либо и то, и другое с тяжестью возможного ущерба.
П р и м е ч а н и е— Примером дополнительных специфических системных требований могут выступать,
например, требования по защите информации — см. ГОСТ Р 59339.
5