ГОСТ Р 59993—2022
- требования к методам поддержки принятия решений в жизненном цикле системы.
7.1.3При обосновании и формулировании требований к методам системного анализа ру
ководствуются положениями 7.2— 7.6 с учетом специфики системы и рекомендаций ГОСТ 2.114,
ГОСТ 15.016, ГОСТ 34.602, ГОСТ 33981, ГОСТ IEC 61508-3, ГОСТ Р ИСО 9001, ГОСТ Р ИСО/МЭК 12207,
ГОСТ Р ИСО 13379-1, ГОСТ Р ИСО 13381-1, ГОСТ Р ИСО/МЭК 15026, ГОСТ Р ИСО 17359, ГОСТ Р ИСО/
МЭК 27001, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО 31000, ГОСТ Р 51901.1, ГОСТ Р 51901.7, ГОСТ
Р 56939, ГОСТ Р 57102, ГОСТ Р 57193, ГОСТ Р 57272.1, ГОСТ Р 57839, ГОСТ Р 58045, ГОСТ Р
58412, ГОСТ Р 59331, ГОСТ Р 59339, ГОСТ Р 59349, ГОСТ Р МЭК 61508-1, ГОСТ Р МЭК 61508-2, ГОСТ Р
МЭК 61508-6, ГОСТ Р МЭК 61508-7.
7.2 Требования к моделям и методам оценки специальных показателей
Модели и методы оценки специальных показателей должны быть связаны с целями рассматрива
емой системы, ее масштабами, имеющими место вызовами и возможными угрозами для инфраструк
туры системы. В качестве исходных используются данные, получаемые по факту, например в процессе
функционирования системы. В общем случае с использованием расчетных специальных показателей
применение моделей и методов должно способствовать рациональному решению задач системной ин
женерии (см. 4.1.2).
7.3 Требования к моделям и методам прогнозирования рисков
7.3.1 Выбираемые и/или разрабатываемые модели и методы прогнозирования рисков должны
обеспечивать достижение сформулированных целей системного анализа для условий неопределен
ности и практичное решение задач, поставленных для достижения этих целей (см. 4.3 и приложение А).
7.3.2 Прогнозирование рисков используют для формального решения задач системного анализа,
связанных с ранним распознаванием и оценкой развития предпосылок к нарушению качества, безопас
ности и/или эффективности системы, обоснованием эффективных предупреждающих мер по сниже
нию рисков или удержанию рисков в допустимых пределах, определением существенных угроз, под
держкой принятия решений в системной инженерии, в том числе по выполнению процесса управления
инфраструктурой системы. В зависимости от целей решаемых задач прогнозируемый риск связывают с
заранее определенным периодом прогноза (например, на месяц, год, на несколько лет), с возможными
сценариями возникновения и развития угроз, ожидаемых для этого периода.
7.3.3 Для прогнозирования рисков при решении поставленных задач должны быть:
- определены потенциально существенные угрозы или условия, для которых при том или ином
развитии событий возможно негативное воздействие на инфраструктуру системы (см. приложение Б);
- определены количественные показатели прогнозируемых рисков, выбраны, адаптированы или
разработаны модели и методы прогнозирования рисков, методики системного анализа (см. приложе ния
В, Г, Д);
- реализованы сбор и обработка исходных данных, обеспечивающих применение моделей, мето
дов и методик для прогнозирования рисков;
- предусмотрены способы использования результатов прогнозирования рисков для эффективно
го управления инфраструктурой системы.
7.4 Требования к методам обоснования допустимых рисков
7.4.1 При выполнении процесса управления инфраструктурой рассматриваемой системы допу
стимые риски выступают в качестве количественных норм эффективности мер противодействия угро
зам. Значения допустимых рисков определяют применительно к риску нарушения надежности реали
зации процесса и риску нарушения реализации процесса с учетом дополнительных специфических
системных требований.
7.4.2 Методы обоснования допустимых рисков определяют до начала планирования и реализа
ции рассматриваемого процесса и задают во внутренних документах организации. Допустимые риски
могут быть установлены в договорах, соглашениях и ТЗ в качественной и/или количественной форме с
учетом специфики системы. Основными являются методы количественного обоснования допусти
мых рисков по прецедентному принципу или с использованием ориентации на риски, свойственные
системе-эталону, которую выбирают в качестве аналога для моделируемой системы. Общее описание
методов обоснования допустимых рисков, применимых для процесса управления инфраструктурой си
стемы, приведено в ГОСТ Р 59339, ГОСТ Р 59349, ГОСТ Р 59991 (см. также приложение Д).
14