ГОСТ Р 59989—2022
в допустимых пределах, определением существенных угроз, поддержкой принятия решений в систем
ной инженерии, в том числе по выполнению процесса управления качеством системы. В зависимости от
целей решаемых задач прогнозируемый риск связывают с заранее определенным периодом прогно за
(например, на месяц, год, на несколько лет), с возможными сценариями возникновения и развития угроз,
ожидаемых для этого периода.
7.3.3 Для прогнозирования рисков при решении поставленных задач должны быть:
- определены потенциально существенные угрозы или условия, для которых при том или ином
развитии событий возможно негативное воздействие на качество системы (см. приложение Б);
- определены количественные показатели прогнозируемых рисков, выбраны, адаптированы или
разработаны модели и методы прогнозирования рисков, методики системного анализа (см. приложе ния
В, Г, Д);
- реализованы сбор и обработка исходных данных, обеспечивающих применение моделей, мето
дов и методик для прогнозирования рисков;
- предусмотрены способы использования результатов прогнозирования рисков для эффективного
управления качеством системы.
7.4 Требования к методам обоснования допустимых рисков
7.4.1 При выполнении процесса управления качеством рассматриваемой системы допустимые
риски выступают как количественные нормы эффективности мер противодействия угрозам. Значения
допустимых рисков определяют применительно к риску нарушения надежности реализации
процесса как такового и риску нарушения реализации процесса с учетом дополнительных
специфических си стемных требований.
7.4.2 Методы обоснования допустимых рисков определяют до начала планирования и реализа
ции рассматриваемого процесса и задают во внутренних документах организации. Допустимые риски
могут быть установлены в договорах, соглашениях и ТЗ в качественной и/или количественной форме
с учетом специфики системы. Основными являются методы количественного обоснования допусти
мых рисков по прецедентному принципу или с использованием ориентации на риски, свойственные си
стеме-эталону, которая выбирается в качестве аналога для моделируемой системы. Общее описание
методов обоснования допустимых рисков, применимых для процесса управления качеством системы,
приведено в ГОСТ Р 59339, ГОСТ Р 59349, ГОСТ Р 59991 (см. также приложение Д).
7.5 Требования к методам определения существенных угроз и условий
7.5.1 Методы определения существенных угроз и условий, способных при том или ином развитии
событий негативно повлиять на процесс управления качеством системы или качество самой системы
(и/или ее элементов), должны быть целенаправлены на раннее распознавание и оценку развития пред
посылок к нарушению реализации рассматриваемого процесса и качества системы.
7.5.2 Определение существенных угроз и условий осуществляют по оценкам специальных пока
зателей, связанных с критичными сущностями рассматриваемой системы, а также с использованием
прогнозирования рисков. Общий алгоритм определения существенных угроз и условий, применимый
для процесса управления качеством системы, приведен в ГОСТ Р 59991 (см. также ГОСТ Р 59346).
П р и м е ч а н и е — Противодействие выявленным угрозам по результатам системного анализа осущест
вляют согласно ГОСТ Р ИСО 9001, ГОСТ Р ИСО/МЭК 12207, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО/МЭК 27003,
ГОСТ Р ИСО/МЭК 27005, ГОСТ Р 51583, ГОСТ Р 56939, ГОСТ Р 57102, ГОСТ Р 57193 с учетом специфики системы и
реализуемой стадии ее жизненного цикла.
7.6 Требования к методам поддержки принятия решений
7.6.1Методы поддержки принятия решений в системной инженерии должны учитывать результа
ты прогнозирования рисков, обоснования допустимых рисков, обоснования эффективных предупреж
дающих мер по снижению рисков или их удержанию в допустимых пределах, определения существен
ных угроз и условий применительно к процессу управления качеством системы. Применение методов
должно быть ориентировано:
- на обеспечение надежности реализации процесса управления качеством системы и обоснова
ние мер для достижения его целей и целей системного анализа процесса;
- противодействие угрозам и определение сбалансированных решений системной инженерии при
средне- и долгосрочном планировании (в части качества системы);
- обоснование предложений по повышению качества системы и совершенствование системного
анализа и методов решения задач системного анализа процесса управления качеством системы.
13