ГОСТ Р 59993—2022
Приложение Г
(справочное)
Рекомендации по определению допустимых значений показателей, характеризующих риски
в процессе управления инфраструктурой системы
С точки зрения риска, характеризующего приемлемый уровень целостности рассматриваемой системы,
предъявляемые требования системной инженерии подразделяют на требования при допустимых рисках, обосно
вываемых по прецедентному принципу (см. ГОСТ Р 59339, ГОСТ Р 59349, ГОСТ Р 59991), и требования при рисках,
свойственных реальной или гипотетичной системе-эталону. При формировании требований системной инженерии
осуществляют обоснование достижимости целей системы, учитывают важность и специфику системы, ограниче
ния на стоимость ее создания и эксплуатации, другие требования и условия, включая требования к специальным
показателям, связанным с критичными сущностями инфраструктуры рассматриваемой системы.
Требования системной инженерии при принимаемых рисках, свойственных системе-эталону, являются наибо
лее жесткими, они не учитывают специфики рассматриваемой системы, а ориентируются лишь на мировые техни
ческие и технологические достижения для удовлетворения требований заинтересованных сторон и рационального
решения задач системного анализа. Полной проверке на соответствие этим требованиям подлежит система вцелом,
составляющие ее подсистемы и реализуемые процессы жизненного цикла. Выполнение этих требований является
гарантией обеспечения качества ибезопасности рассматриваемой системы. Вместе стем, проведение работсистем
ной инженерии с ориентацией на риски, свойственные системе-эталону, характеризуются существенно большими
затратами по сравнению с требованиями, ориентируемыми на допустимые риски, обосновываемые по прецедент
ному принципу. Это заведомо удорожает разработку рассматриваемой системы, увеличивает время до принятия
ее в эксплуатацию и удорожает саму эксплуатацию системы.
Требования системной инженерии при допустимых рисках, свойственных конкретной системе или ее аналогу
и обосновываемых по прецедентному принципу, являются менее жесткими, а их реализация — менее дорогостоя
щей по сравнению с требованиями для рисков, свойственных системе-эталону. Использование данного варианта
требований обусловлено тем, что на практике может оказаться нецелесообразной (из-за использования
ранее зарекомендовавших себя технологий, по экономическим или иным соображениям) или невозможной
ориентация на допустимые риски, свойственные системе-эталону. Вследствие этого минимальной гарантией
надежности реа лизации процесса управления инфраструктурой системы является выполнение требований
системной инженерии при допустимом риске заказчика, обосновываемом по прецедентному принципу.
Типовые допустимые значения количественных показателей рисков для процесса управления инфраструк
турой системы отражены в таблице Д.1. При этом период прогноза для расчетных показателей подбирают таким
образом, чтобы вероятностные значения рисков не превышали допустимые. В этом случае для задаваемых при
моделировании условий имеет место гарантия надежности реализации рассматриваемого процесса в течение за
даваемого периода прогноза.
Т а б л и ц а Г.1 — Пример задания допустимых значений рисков
Показатель
Допустимое значение риска (в вероятностном
выражении)
при ориентации на
обоснование по
прецедентному принципу
при ориентации на
обоснование для
системы-эталона
Риск нарушения надежности реализации процесса управле
ния инфраструктурой системы (без учета дополнительных
специфических системных требований)
Не выше 0,05
Не выше 0,01
Обобщенный риск нарушения реализации процесса управНе выше 0,10Не выше 0,05
ления инфраструктурой системы с учетом дополнительных
специфических системных требований
27