ГОСТ Р 59994—2022
7.5 Требования к методам определения существенных угроз и условий
7.5.1 Методы определения существенных угроз и условий, способных при том или ином развитии
событий негативно повлиять на качество системы (и/или ее элементов) или на реализацию системных
процессов, связанных с обеспечением качества, должны быть целенаправлены на раннее распознава
ние и оценку развития предпосылок к нарушению качества системы и/или к нарушению реализации
рассматриваемого процесса.
7.5.2 Определение существенных угроз и условий осуществляют по оценкам специальных пока
зателей, связанных с критичными сущностями рассматриваемой системы, а также с использованием
прогнозирования рисков. Общий алгоритм определения существенных угроз и условий применительно к
процессу гарантии качества для системы приведен в ГОСТ Р 59991.
П р и м е ч а н и е — Противодействие выявленным угрозам по результатам системного анализа осущест
вляют согласно ГОСТ Р ИСО 9001, ГОСТ Р ИСО/МЭК 12207, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО/МЭК 27003,
ГОСТ Р ИСО/МЭК 27005, ГОСТ Р 51583, ГОСТ Р 56939, ГОСТ Р 57102, ГОСТ Р 57193 с учетом специфики системы и
реализуемой стадии ее жизненного цикла.
7.6 Требования к методам поддержки принятия решений
7.6.1 Методы поддержки принятия решений в системной инженерии должны учитывать результа
ты прогнозирования рисков, обоснования допустимых рисков, обоснования эффективных предупреж
дающих мер по снижению рисков или их удержанию в допустимых пределах, определения существен
ных угроз и условий применительно к процессу гарантии качества для системы. Применение методов
должно быть ориентировано:
- на обеспечение надежности реализации рассматриваемого процесса и обоснование мер для
достижения его целей и целей системного анализа процесса;
- противодействие угрозам и определение сбалансированных решений системной инженерии
при средне- и долгосрочном планировании (в части качества системы);
- обоснование предложений по повышению качества системы и совершенствование системного
анализа и методов решения задач системного анализа процесса гарантии качества для системы.
Устанавливаемые при этом значения допустимых рисков играют роль ограничений для формаль
ного решения основных и вспомогательных задач системного анализа. В зависимости от целей реша
емых задач допустимый риск связывают с заранее определенным периодом прогноза, используемыми
сценариями возникновения и развития угроз, возможным ущербом, ожидаемым для этого периода про
гноза, а также со сценарными условиями комбинации используемых системных процессов в течение
задаваемого периода (по каждому из учитываемых системных процессов).
7.6.2 Поддержка принятия решений по обеспечению реализации рассматриваемого процесса ос
нована на прогнозировании рисков (см. 7.1— 7.3, приложение В). Это позволит определять в жизненном
цикле системы приемлемые (для периода прогноза) нормы эффективности мер противодействия угро
зам и решать задачи по определению существенных угроз и условий (см. 7.4, 7.5).
7.6.3 Поддержка принятия решений по обоснованию мер, направленных на достижение целей
рассматриваемого процесса и противодействие угрозам основана на предварительных действиях.
Следует заранее определить меры, направленные на обеспечение качества системы, определение
существенных угроз и на восстановление приемлемых условий реализации рассматриваемого про
цесса в случае определения предпосылок к нарушению или непосредственно следов произошедших
нарушений из-за реализации угроз. Определение мер по обеспечению надежности реализации рас
сматриваемого процесса осуществляют по ГОСТ IEC 61508-3, ГОСТ Р ИСО 9001, ГОСТ Р ИСО 13379-1,
ГОСТ Р ИСО 13381-1, ГОСТ Р ИСО 17359, ГОСТ Р 51901.1, ГОСТ Р 51901.5, ГОСТ Р 51901.7, ГОСТ Р
56939, ГОСТ Р 57272.1, ГОСТ Р МЭК 61069-5, ГОСТ Р МЭК 61508-1, ГОСТ Р МЭК 61508-2, ГОСТ Р МЭК
61508-6, ГОСТ Р МЭК 61508-7 с учетом специфики системы и реализуемой стадии ее жизнен ного цикла.
Для обоснования мер, направленных на достижение целей системных процессов в интересах
гарантии качества (например, по ГОСТ Р 57193, ГОСТ Р 59343) и противодействие угрозам, следует
использовать модели, методы и методики системного анализа и рекомендации по определению допу
стимых значений показателей рисков (см. приложения В, Г, Д, ГОСТ Р 59991).
Причины наступления событий, связанных с выявленными предпосылками к нарушениям каче
ства системы, существенными угрозами и условиями, произошедшими нарушениями в системных про-
15