ГОСТ Р 59993—2022
6.3 Требования к количественным показателям
6.3.1 Для решения задач системного анализа используют:
- специальные показатели, связанные с критичными сущностями инфраструктуры рассматривае
мой системы (например, физические показатели функционирования инфраструктурного оборудования,
оцениваемые с использованием измерения);
- прогнозируемый риск нарушения надежности реализации процесса управления инфраструкту
рой системы;
- прогнозируемый обобщенный риск нарушения реализации процесса управления инфраструкту
рой системы с учетом дополнительных специфических системных требований.
Примеры типовых моделей и методов прогнозирования рисков приведены в приложении В.
6.3.2 Расчетные риски характеризуют соответствующей вероятностью нанесения ущерба в сопо
ставлении с возможным ущербом.
6.4 Требования к источникам исходных данных
Источниками исходных данных для расчетов количественных показателей являются (в части,
свойственной процессу управления инфраструктурой системы):
- источники, позволяющие сформировать данные, обеспечивающие оценку специальных показа
телей, связанных с критичными сущностями инфраструктуры рассматриваемой системы;
- временные данные применения технологий противодействия угрозам и/или функционирования
вспомогательных систем управления инфраструктурой, планируемых к использованию или используе
мых в рамках инфраструктуры рассматриваемой системы (в том числе данные о срабатывании испол
нительных механизмов этих систем);
- текущие и статистические данные о состоянии параметров контролируемых критичных сущно
стей инфраструктуры рассматриваемой системы (привязанные к временам и условиям изменения со
стояний);
- текущие и статистические данные о самой системе или системах-аналогах, характеризующие
не только данные о нарушениях надежности реализации рассматриваемого процесса, но и события,
связанные с нарушениями и появлением предпосылок к нарушениям из-за реализации угроз примени
тельно к инфраструктуре системы (привязанные к временам и условиям наступления событий,
харак теризующих соответствующие нарушения и предпосылки к нарушениям);
- текущие и статистические данные результатов технического диагностирования инфраструктуры
рассматриваемой системы и вспомогательных систем управления инфраструктурой системы;
- наличие и готовность персонала системы, данные об ошибках персонала (привязанные к вре
менам и условиям наступления событий, последовавших из-за этих ошибок и характеризующих нару
шения и предпосылки к нарушениям) в самой системе или в системах-аналогах в части их инфраструк
туры;
- данные из различных моделей угроз (например, модели угроз безопасности информации) и ме
таданные, позволяющие сформировать перечень потенциальных угроз и возможные сценарии возник
новения и развития угроз нарушения нормальной реализации процесса инфраструктуры системы.
Типовые исходные данные для моделирования приведены в приложении В.
7 Требования к методам системного анализа процесса управления
инфраструктурой системы
7.1 Общие положения
7.1.1 В системной инженерии используют любые научно обоснованные формализованные мето
ды, обеспечивающие достижение целей и решение поставленных задач системного анализа процесса
управления инфраструктурой системы.
7.1.2 Требования к формализованным методам системного анализа процесса управления инфра
структурой системы включают:
- требования к моделям и методам оценки специальных показателей и обоснования их допусти
мых значений;
- требования к моделям и методам прогнозирования рисков и обоснования допустимых рисков;
- требования к методам определения существенных угроз и условий;
13