ГОСТ Р 59993—2022
7.5 Требования к методам определения существенных угроз и условий
7.5.1 Методы определения существенных угроз и условий, способных при том или ином развитии
событий негативно повлиять на процесс управления инфраструктурой системы и саму систему (и/или ее
элементы), должны быть целенаправлены на раннее распознавание и оценку развития предпосылок к
нарушению реализации рассматриваемого процесса и нарушению качества, безопасности и/или
эффективности системы.
7.5.2 Определение существенных угроз и условий осуществляют по оценкам специальных
показателей, связанных с критичными сущностями инфраструктуры рассматриваемой системы, а
также с использованием прогнозирования рисков. Общий алгоритм определения существенных угроз и
условий, применимый для процесса управления инфраструктурой системы, приведен в ГОСТ Р 59991
(см. также ГОСТ Р 59331, ГОСТ Р 59346).
П р и м е ч а н и е— Противодействие выявленным угрозам по результатам системного анализа
осуществляют согласно ГОСТ Р ИСО 9001, ГОСТ Р ИСО/МЭК 12207, ГОСТ Р ИСО/МЭК 27002, ГОСТ Р ИСО/
МЭК 27003, ГОСТ Р ИСО/МЭК 27005, ГОСТ Р 51583, ГОСТ Р 56939, ГОСТ Р 57102, ГОСТ Р 57193 с учетом спе
цифики системы и реализуемой стадии ее жизненного цикла.
7.6 Требования к методам поддержки принятия решений
7.6.1 Методыподдержкипринятиярешенийв системнойинженерии должныучитывать
результаты прогнозирования рисков, обоснования допустимых рисков, обоснования эффективных
предупреждающих мер по снижению рисков или их удержанию в допустимых пределах, определения
существенных угроз и условий применительно к процессу управления инфраструктурой системы.
Применение методов должно быть ориентировано на:
- обеспечение надежности реализации процесса управления инфраструктурой системы и
обоснование мер для достижения его целей и целей системного анализа процесса;
- противодействие угрозам и определение сбалансированных решений системной инженерии
при средне- и долгосрочном планировании (в части инфраструктуры системы);
- обоснование предложений по повышению качества, безопасности и/или эффективности
системы и совершенствование системного анализа и методов решения задач системного анализа
процесса управления инфраструктурой системы.
Устанавливаемые при этом значения допустимых рисков играют роль ограничений для
формального решения основных и вспомогательных задач системного анализа. В зависимости от
целей решаемых задач допустимый риск связывают с заранее определенным периодом прогноза,
используемыми сценариями возникновения и развития угроз, возможным ущербом, ожидаемым для
этого периода прогноза.
7.6.2 Поддержкапринятиярешенийпообеспечениюреализациипроцессауправления
инфраструктурой системы основана на оценках специальных показателей, связанных с критичными
сущностями инфраструктуры системы, и прогнозировании рисков (см. 7.1— 7.3, приложение В).
Это позволит определять в жизненном цикле системы приемлемые для периода прогноза нормы
эффективности мер противодействия угрозам и решать задачи по определению существенных угроз и
условий для процесса управления инфраструктурой системы (см. 7.4, 7.5).
7.6.3 Поддержка принятиярешений по обоснованиюмер, направленных на достижение
целей процесса управления инфраструктурой системы и противодействие угрозам основана на
предварительных действиях. Следует заранее определить меры, направленные на обеспечение
качества,безопасностии эффективностисистемы,определениесущественныхугрозина
восстановление приемлемых условий реализации процесса управления инфраструктурой системы в
случае определения предпосылок к нарушению или непосредственно следов произошедших нарушений
из-за реализации угроз. Определение мер по обеспечению надежности реализации процесса
управления инфраструктурой системы осуществляют по ГОСТ IEC 61508-3, ГОСТ Р ИСО 9001, ГОСТ Р
ИСО 13379-1, ГОСТ Р ИСО 13381-1, ГОСТ Р И С 0 17359, ГОСТ Р 51901.1, ГОСТ Р 51901.5, ГОСТ Р 51901.7,
ГОСТ Р 56939, ГОСТ Р 57272.1, ГОСТ Р МЭК 61069-5, ГОСТ Р МЭК 61508-1, ГОСТ Р МЭК 61508-2,
ГОСТ Р МЭК 61508-6, ГОСТ Р МЭК 61508-7 с учетом специфики системы и реализуемой стадии ее жиз
ненного цикла. Для обоснования мер, направленных на достижение целей процесса и противодействие
угрозам, следует использовать модели, методы и методики системного анализа и рекомендации по
определению допустимых значений показателей рисков (см. приложения В, Г, Д).
15