ГОСТ Р 59989—2022
В.2 Прогнозирование риска нарушения надежности реализации процесса без учета дополнительных
специфических системных требований
В.2.1 Общие положения
В.2.1.1 Надежность реализации процесса управления качеством системы без учета дополнительных спе
цифических системных требований представляет собой свойство процесса сохранять во времени в установленных
пределах значения показателей, характеризующих способность выполнения необходимых действий процесса с
обеспечением сроков выполнения необходимых действий и качества поставляемых продукции и/или услуг (в том
числе внутри системы для обеспечения ее функционирования).
В.2.1.2 При проведении оценок расчетных показателей на заданный период прогноза предполагают усред
ненное повторение количественных исходных данных, свойственных прошедшему аналогичному периоду для мо
делируемой системы или для системы, выбранной в качестве аналога. Для исследования запроектных сценариев
развития угроз, связанных с нарушением качества системы, при моделировании могут быть использованы гипоте
тичные исходные данные.
В.2.1.3 Используется предположение, что нарушение надежности реализации процесса управления каче
ством системы без учета дополнительных специфических системных требований является следствием невыполне
ния необходимых действий и/или нарушения сроков выполнения необходимых действий процесса и/или наличия
недопустимого брака в поставляемых продукции и/или услугах.
В.2.2 Оценка риска невыполнения необходимых действий процесса
В.2.2.1 Общие положения
Риск невыполнения необходимых действий процесса оценивают в качестве вспомогательного показателя
при проведении оценок обобщенного риска нарушения реализации процесса управления качеством системы с
учетом дополнительных специфических системных требований — см. В.4. В реализуемом процессе должны
быть выполнены необходимые действия. Невыполнение или незавершение выполнения необходимых действий
про цесса управления качеством системы — это угроза возможного ущерба. С точки зрения тяжести ущерба в
случае невыполнения необходимых действий процесса поставляемые системой продукция и/или услуги (в том
числе вну три системы) могут быть условно сгруппированы по
К
типам,
К>
1. В общем случае для каждого типа
требования к выполнению процесса управления качеством системы формулируют на уровне инструкций
должностных лиц, участвующих в реализации процесса.
В.2.2.2 Метод оценки
При оценке риска вычисляют вероятность невыполнения необходимых действий процесса управления каче
ством по отдельной группе продукции и/или услуг или по всему множеству типов продукции и/или услуг и делают
сопоставление с возможным ущербом.
На основе применения статистических данных вероятность невыполнения необходимых действий процесса
для продукции и/или услуги /с-го типа за задаваемое время
Тзацк
определяют по формуле
к
^действий
к
(^зад
к) ~
^наруш
к^
зад ) ^
^к^зад к^’
(В-2)
где С5наруш/(
{Тзацк)
и
Gk(T3aRk)
— соответственно количество случаев невыполнения необходимых действий
процесса и общее количество необходимых действий процесса, подлежащих
выполнению за заданное время Гзад
к
для продукции и/или услуги
к-
го типа
согласно статистическим данным.
Вероятность невыполнения необходимых действий процесса по всему множеству продукции и/или услуг раз
личных типов согласно статистическим данным определяют по формулам:
- для случая, когда учитывают все поставки (как с завершенным выполнением всех необходимых действий
процесса, так и с их невыполнением)
к
=1
L
К
^действий уза д ;
= 1■- £
W„
[Г- к действий * (Гзад *)] / £и/*;(В.З)
/с=1
- для случая, когда учитывают лишь те поставки, для которых необходимые действия процесса не были вы
полнены или завершены требуемым образом (именно они определяют возможные ущербы от нарушения реали
зации процесса)
^действий (^зад)
к
кк
к
^действий
к
(^зад /<)J ^^действий
{®-
к
)^ ^У^
к
-
(В .4)
=1 /с=1
где Г,_п — задаваемое суммарное время на реализацию процесса для всего множества продукции и/или услуг
различных типов, включающее все частные значения Тзад
к
с учетом их наложении;
Wk
— количество учитываемых поставок продукции и/или услуг
к
-го типа при многократных поставках.
Т
Для продукции и/или услуг
к-
го типа учитывают требование к выполнению действий процесса с использо
ванием индикаторной функции
Ind
(а)
=
/пс/действий
(
ак
). Индикаторная функция
lnd(а)
= /лс/де
й
С
вий
(а/<) позволяет
18