ГОСТ Р 59994—2022
инженерии (в том числе по выполнению системных процессов). В зависимости от целей решаемых
задач риск связывают с заранее определенным периодом прогноза (например, на месяц, год, на не
сколько лет), с возможными сценариями возникновения и развития угроз качеству системы, ожидаемых
для этого периода.
7.3.3 Для прогнозирования рисков при решении поставленных задач должны быть:
- определены потенциально существенные угрозы или условия, для которых при том или ином
развитии событий возможно негативное воздействие на качество системы (см. приложение Б);
- определены количественные показатели прогнозируемых рисков, выбраны, адаптированы или
разработаны модели и методы прогнозирования рисков, способы снижения рисков и методики систем
ного анализа (см. приложения В, Г, Д и ГОСТ Р 59991);
- реализованы сбор и обработка исходных данных, обеспечивающих применение моделей, мето
дов и методик для прогнозирования рисков;
- предусмотрены способы использования результатов прогнозирования рисков в интересах га
рантии качества для системы.
7.4 Требования к методам обоснования допустимых рисков
7.4.1 Допустимые риски выступают в качестве количественных норм эффективности мер про
тиводействия угрозам (при выполнении рассматриваемого процесса, обеспечении и подтверждении
качества рассматриваемой системы). Значения допустимых рисков определяют применительно к риску
нарушения надежности реализации рассматриваемого процесса как такового, риску нарушения реали
зации процесса с учетом дополнительных специфических системных требований, а также к интеграль
ным показателям вероятности сохранения качества и риска нарушения качества системы в сценарных
условиях комбинации используемых системных процессов в течение задаваемого периода прогноза.
7.4.2 В интересах выполнения процесса гарантии качества для системы методы обоснования до
пустимых рисков определяют до начала планирования и реализации рассматриваемого процесса и за
дают во внутренних документах организации. Допустимые риски могут быть установлены в договорах,
соглашениях и ТЗ в качественной и/или количественной форме с учетом специфики системы. Основ
ными являются методы количественного обоснования допустимых рисков по прецедентному принципу
или с использованием ориентации на риски, свойственные системе-эталону, которая выбирается в ка
честве аналога для моделируемой системы (см. приложение Д).
7.4.3 Методы количественного обоснования допустимых рисков по прецедентному принципу
должны предусматривать формирование статистики по состоявшимся фактам. В результате модели
рования различных произошедших событий формируют базу знаний, устанавливающую соответствие
расчетных значений прогнозируемых рисков тем реальным событиям, которые состоялись и оказались
свойственными этим ситуациям. Соответствие устанавливают по журналам регистрации нарушений
качества системы, регистрации случаев нарушения надежности реализации рассматриваемого процес са.
Учитывают собираемую статистику, из которой выбирают прецеденты нарушений. Для задаваемого
периода прогноза расчетные значения рисков, свойственные состоявшимся нарушениям, определя ют
как недопустимые, а меньшие по сравнению с недопустимыми определяют как допустимые (этим
значениям рисков соответствует прецедентное отсутствие нарушений). Для этого периода прогноза во
множестве расчетных значений допустимых рисков выбирают максимальное значение. Поскольку это
значение допустимого риска отвечает задаваемым требованиям к качеству системы согласно приня тым
сценариям возникновения и развития угроз и априори является приемлемым для заинтересован ных
сторон, его признают в качестве допустимого по факту прецедента. Это значение допустимого ри ска
устанавливают в качестве нормы эффективности мер противодействия угрозам по прецедентному
принципу и используют для формального решения задач системного анализа.
П р и м е ч а н и я
1 При отсутствии собственной статистики допускается использование статистики для похожих систем, в том
числе из разных областей приложения. Применительно к системному анализу рисков такие моделируемые систе
мы рассматриваются как аналоги.
2 Альтернативным прецедентному принципу считают выбор допустимого риска при ориентации на систему-
эталон (см. приложение Г).
14