ГОСТ Р 59993—2022
Приложение В
(справочное)
Типовые модели и методы прогнозирования рисков
В.1 Основные положения
В.1.1 Для прогнозирования рисков в процессе управления инфраструктурой системы применяют любые
возможные методы, обеспечивающие приемлемое достижение поставленных целей. С учетом набираемой
статистики приводимые типовые модели и методы обеспечивают согласно 6.3:
- прогнозирование риска нарушения надежности реализации процесса управления инфраструктурой
системы — см. В.1.2—В.1.9, В.2;
- прогнозирование обобщенного риска нарушения реализации процесса управления инфраструктурой
системы с учетом дополнительных специфических системных требований — см. В.З;
В.1.2 Для расчета типовых показателей рисков исследуемые сущности рассматривают в виде моделируемой
системы простой или сложной структуры. Под моделируемой системой понимают систему, для которой решение
задач системного анализа осуществляется с использованием формализованной модели системы, включающей
при необходимости формализованные модели учитываемых сущностей в условиях их применения. Модели и ме
тоды прогнозирования рисков в таких системах используют данные, получаемые по факту наступления событий,
по выявленным предпосылкам к наступлению событий, и данные собираемой и накапливаемой статистики по си
стемным процессам и возможным условиям их реализации, а также возможные гипотетичные данные.
Моделируемая система простой структуры представляет собой систему из единственного элемента или мно
жества элементов, логически объединенных для анализа как один элемент. Анализ системы простой структуры
осуществляют по принципу «черного ящика», когда известны входы и выходы, но неизвестны внутренние детали
функционирования системы. Моделируемая система сложной структуры представляется как совокупность взаимо
действующих элементов, каждый из которых рассматривается как «черный ящик», функционирующий в условиях
неопределенности.
В.1.3 При анализе «черного ящика» для вероятностного прогнозирования рисков осуществляют формаль
ное определение пространства элементарных состояний. Это пространство элементарных состояний формируют
в результате статистического анализа произошедших событий с их привязкой к временной оси. Предполагается
повторяемость событий. Чтобы провести системный анализ для ответа на условный вопрос «Что будет, если...»,
при формировании сценариев возможных нарушений статистика реальных событий по желанию исследователя
процессов может быть дополнена гипотетичными событиями, характеризующими ожидаемые и/или прогнозиру
емые условия функционирования системы. Применительно к анализируемому сценарию осуществляют расчет
вероятности пребывания элементов моделируемой системы в определенном элементарном состоянии в течение
задаваемого периода прогноза. Для негативных последствий при оценке рисков этой расчетной вероятности
сопо ставляют возможный ущерб.
В.1.4 Для математической формализации используют следующие основные положения:
- к началу периода прогноза предполагается, что целостность моделируемой системы обеспечена, включая
изначальное выполнение требований к нормальной реализации системных процессов;
- в условиях неопределенностей возникновение и разрастание различных угроз описывают в терминах слу
чайных событий;
- для различных вариантов развития угроз средства, технологии и меры противодействия угрозам с фор
мальной точки зрения представляют собой совокупность мер и/или защитных преград, предназначенных для вос
препятствования реализации угроз.
Обоснованное использование выбранных мер и защитных преград является предупреждающими контрме
рами, нацеленными на обеспечение нормальной реализации процесса управления инфраструктурой системы.
В.1.5 Ниже — в В.2.2, В.2.3 — приведены математические модели для прогнозирования рисков в системе,
представляемой в виде «черного ящика». Модель В.2.2 для прогнозирования рисков при отсутствии какого-либо
контроля (диагностики) целостности системы является частным случаем модели В.2.3 при реализации технологии
периодического системного контроля. Модель В.2.2 применима на практике лишь для оценки и сравнения случая
полностью бесконтрольного функционирования моделируемой системы, например там, где контроль невозможен
или нецелесообразен по функциональным, экономическим или временным соображениям, или когда ответствен
ные лица пренебрегают функциями контроля или не реагируют должным образом на результаты системного ана
лиза.
В.1.6 Для моделируемой системы сложной структуры применимы методы, изложенные в В.2.4, включая ме
тоды комбинации и повышения адекватности моделей.
19