ГОСТ Р 59993—2022
риода прогноза при реализации технологии периодического системного контроля (диагностики). При этом учиты
вают предпринимаемые меры периодической диагностики и восстановления возможностей по обеспечению вы
полнения дополнительных специфических системных требований.
В.3.2 Исходные данные и расчетные показатели
Для расчета вероятностных показателей применительно к моделируемой системе, где анализируемые
сущности могут быть представлены в виде «черного ящика», используют исходные данные, формально
определяемые в общем случае следующим образом:
а — частота возникновения источников угроз нарушения дополнительных специфических системных
требований в рассматриваемом процессе;
Р
— среднее время развития угроз с момента возникновения источников угроз до нарушения нормальных
условий (например, до нарушения установленных дополнительных специфических системных требований в
системе или до инцидента);
7"меж— среднее время между окончанием предыдущей и началом очередной диагностики возможностей по
обеспечению выполнения дополнительных специфических системных требований в системе;
Тдиаг— среднее время системной диагностики возможностей по обеспечению выполнения дополнительных
специфических системных требований;
Твосст — среднее время восстановления нарушенных возможностей по обеспечению выполнения дополни
тельных специфических системных требований в моделируемой системе;
7"зад — задаваемая длительность периода прогноза.
Расчетные показатели:
Рвозд
(ст>
Р>
Т’меж
1Тдиаг
Твосст
Тзад)
—
вероятность отсутствия нарушений дополнительных специфических
системных требований в моделируемой системе в течение периода прогноза Гзад;
^наруш (°>
Р>
Т"меж> ТдИаР ГВ0ССР Гзад) —вероятность нарушения дополнительных специфических системных
требований в моделируемой системе в течение периода прогноза Гзад.
Расчет показателей применительно к процессу управления инфраструктурой системы для моделируемой
системы простой и сложной структуры осуществляют по тем же формулам (В.1)—(В.9), в частности для дополни
тельных специфических системных требований по защите информации — по ГОСТ Р 59341—2021 (В.2 приложе
ние В).
Расчет вероятности нарушения дополнительных специфических системных требований для процесса
управления инфраструктурой системы в течение периода прогноза Рнаруш (Гзад) = Рнар(а, р, Гмеж, Гдиар Твосст
гзад) осуществляют как дополнение до единицы значения Рвозд (с, р, Гмеж, Тдиар Твосст Гзад).
В.4 Прогнозирование риска нарушения реализации процесса с учетом дополнительных
специфических системных требований
В сопоставлении с возможным ущербом обобщенный риск нарушения реализации процесса управления
инфраструктурой системы с учетом дополнительных специфических системных требований Робобщ (7~зад) Для
периода прогноза Гзад определяют по формуле
^обобщ (^зад) - 1 ~ ["I —^надежи (Т”зад)] ’И —^наруш (^зад)]>(В.10)
оаД
где РнадеЖн(Т’зад) — вероятность нарушения надежности реализации процесса управления инфраструктурой
системы в течение периода прогноза Г,ап без учета дополнительных специфических
системных требований, рассчитывают по моделям и рекомендациям В.2;
^надежи (^зад)— вероятность нарушения дополнительных специфических системных требований в системе
для процесса управления инфраструктурой системы в течение периода прогноза Гзад,
рассчитывают по моделям и рекомендациям В.З.
26