Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение В
(справочное)
Типовые модели и методы прогнозирования рисков
В.1 Общие положения
В.1.1 Для прогнозирования рисков в процессе комплексирования системы могут применяться любые возможные методы, обеспечивающие приемлемое достижение поставленных целей. Применение типовых методов и моделей настоящего стандарта обеспечивает оценку следующих показателей:
- риска нарушения надежности реализации процесса комплексирования системы без учета требований по защите информации - см. В.2;
- риска нарушения требований по защите информации в процессе комплексирования системы - см. В.3;
- интегрального риска нарушения реализации процесса комплексирования системы с учетом требований по защите информации - см. В.4.
В.1.2 Риск нарушения надежности реализации процесса комплексирования системы без учета требований по защите информации характеризуют:
- риском невыполнения необходимых действий процесса, определяемым вероятностью невыполнения необходимых действий процесса;
- риском нарушения сроков выполнения необходимых действий, определяемым вероятностью нарушения сроков выполнения необходимых действий процесса;
- риском наличия недопустимого брака при комплексировании системы, определяемым вероятностью наличия недопустимого брака при комплексировании системы.
Риск нарушения требований по защите информации в процессе комплексирования системы определяют соответствующей вероятностью нарушения требований по защите информации.
Вероятностные оценки обеспечивают уровень адекватности, достаточный для решения задач системного анализа при условии многократной повторяемости анализируемых событий или в предположении такой повторяемости.
В.1.3 Интегральный риск нарушения реализации процесса комплексирования системы с учетом требований по защите информации характеризуют сочетанием риска нарушения надежности реализации процесса комплексирования системы без учета требований по защите информации и риска нарушения требований по защите информации в этом процессе.
В.1.4 При оценке рисков расчетным вероятностным показателям сопоставляют возможный ущерб, оцениваемый тяжестью последствий для системы и ее заинтересованных сторон в случае реализации угроз.
В.1.5 Для моделируемой системы нарушение реализации процесса комплексирования системы с учетом требований по защите информации характеризуется переходом системы в такое элементарное состояние, при котором имеет место или оказывается возможным ущерб по следующим причинам: из-за невыполнения необходимых действий процесса либо из-за нарушения сроков выполнения необходимых действий, либо из-за наличия недопустимого брака при комплексировании, либо из-за нарушения требований по защите информации, либо из-за комбинации перечисленных причин.
В.1.6 В общем случае, исходя из целей системного анализа, риски оценивают на разных исходных данных. При использовании одних и тех же моделей для расчетов это может приводить к различным оценкам и интерпретациям рисков. Различия связаны с неодинаковой тяжестью возможного ущерба для заинтересованных сторон (из-за невыполнения необходимых действий процесса, нарушения сроков выполнения необходимых действий, наличия брака при комплексировании, нарушений требований по защите информации), недоступностью или неполнотой статистических данных, используемых каждой их этих сторон в качестве исходных данных при системном анализе.
В.1.7 Выполнение или невыполнение действий и требований при моделировании отслеживается с использованием индикаторной функции Ind(), которая позволяет учесть критичность последствий, связанных с невыполнением заданных условий согласно собираемой статистике
.
(В.1)
Условие , используемое в индикаторной функции, формируют путем анализа выполнения конкретных условий.
В.1.8 При формировании исходных данных для моделирования и проведении разностороннего системного анализа используют методы оценки рисков из настоящего приложения и/или иные приемлемые методы - см., например, ГОСТ IEC 61508-3, ГОСТ Р ИСО 13379-1, ГОСТ Р ИСО 13381-1, ГОСТ Р ИСО 17359, ГОСТ Р 51901.1, ГОСТ Р 51901.7, ГОСТ Р 51901.16, ГОСТ Р 54124, ГОСТ Р 58494, ГОСТ Р 58771, ГОСТ Р МЭК 61069-1 - ГОСТ Р МЭК 61069-8, ГОСТ Р МЭК 61508-1, ГОСТ Р МЭК 61508-2, ГОСТ Р МЭК 61508-5 - ГОСТ Р МЭК 61508-7, ГОСТ Р МЭК 62264-1.
В.2 Прогнозирование рисков нарушения надежности реализации процесса без учета требований по защите информации
В.2.1 Общие положения
В.2.1.1 Надежность реализации процесса комплексирования системы без учета требований по защите информации представляет собой свойство процесса сохранять во времени в установленных пределах значения показателей, характеризующих способность выполнения необходимых действий процесса в интересах системы.
В.2.1.2 При проведении оценок расчетных показателей на заданный период прогноза предполагают усредненное повторение количественных исходных данных, свойственных прошедшему аналогичному периоду для моделируемой системы или для системы, выбранной в качестве аналога. Для исследования запроектных сценариев развития угроз при моделировании могут быть использованы гипотетичные исходные данные.
В.2.1.3 Используется предположение, что нарушение надежности реализации процесса комплексирования системы без учета требований по защите информации является следствием невыполнения необходимых действий и/или нарушения сроков выполнения необходимых действий процесса и/или наличия недопустимого брака.
В.2.2 Оценка риска невыполнения необходимых действий процесса
В.2.2.1 Общие положения
Риск невыполнения необходимых действий процесса оценивают в качестве вспомогательного показателя при проведении оценок интегрального риска нарушения реализации процесса комплексирования системы с учетом требований по защите информации (см. В.4).
В реализуемом процессе должны быть выполнены необходимые действия. Невыполнение или незавершение выполнения необходимых действий процесса - это угроза возможного ущерба. С точки зрения тяжести ущерба в случае невыполнения необходимых действий процесса все действия могут быть распределены по K группам, K 1 (при необходимости). В общем случае для каждой группы требования к реализации процесса комплексирования системы формулируют на уровне инструкций должностных лиц, участвующих в реализации процесса.
В.2.2.2 Метод оценки
При оценке риска вычисляют вероятность невыполнения необходимых действий процесса комплексирования системы по отдельной группе действий или по всем действиям и делают сопоставление с возможным ущербом.
На основе применения статистических данных вероятность R действий k невыполнения необходимых действий процесса для k-й группы действий за задаваемое время Т зад k вычисляют по формуле
,
(В.2)
где G наруш k(Т зад k) и G k(T зад k) - соответственно количество случаев невыполнения необходимых действий процесса и общее количество необходимых действий из k-й группы, подлежащих выполнению за заданное время Т зад k согласно статистическим данным.
Вероятность невыполнения необходимых действий процесса по всему множеству действий согласно статистическим данным вычисляют по следующим формулам:
- для варианта, когда учитывают все действия (как с завершенным выполнением, так и с их невыполнением)
;
(В.3)
- для варианта, когда учитывают лишь те случаи, для которых необходимые действия процесса не были выполнены или завершены требуемым образом (именно они являются причиной возможных ущербов)
,
(В.4)
здесь Т зад - задаваемое суммарное время на реализацию процесса для всего множества действий из различных групп, включающее в себя все частные значения Т зад k с учетом их наложений;
W k - количество учитываемых действий из k-й группы при многократных реализациях процесса.
Для k-й группы учитывают требование к выполнению действий процесса с использованием индикаторной функции Ind() = Ind действий().
Индикаторная функция Ind() = Ind действий(). позволяет учесть последствия, связанные с невыполнением необходимых действий процесса - см. (В.1). Условие означает совокупность условий выполнения в требуемом объеме и завершения всех действий процесса при соблюдении ограничений на задаваемое время Т зад k.
Примечания
1 При соблюдении всех условий вероятностные оценки рисков по формулам (В.3), (В.4) совпадают.
2 Практическая ценность расчетов применения формул (В.2)-(В.4) проявляется при общем количестве необходимых действий процесса G k(T зад k), подлежащих выполнению за заданное время Т зад k, не менее 10 и количестве случаев невыполнения необходимых действий процесса G наруш k (Т зад k) > 0, k = 1, ..., K, K 1. Тем самым считают подтвержденными практические условия повторяемости анализируемых событий. При невыполнении этих условий делают предположение о многократной повторяемости анализируемых событий и для расчетов используют адаптированные математические модели для прогнозирования рисков нарушения надежности реализации системных процессов - см., например, приложение В.3, ГОСТ Р 59341-2021 (В.3 приложения В), ГОСТ Р 59346-2021 (В.2 приложения В), ГОСТ Р 59347-2021 (В.2 приложения В).
В.2.3 Оценка нарушения сроков выполнения необходимых действий процесса
В.2.3.1 Общие положения
Вероятность нарушения сроков выполнения необходимых действий процесса комплексирования системы оценивают в качестве вспомогательного показателя при проведении оценок интегрального риска нарушения реализации процесса с учетом требований по защите информации (см. В.4).
Каждое осуществляемое действие (в том числе для получения промежуточных результатов внутри системы), чтобы избежать ущербов, должно быть выполнено в задаваемые сроки. Нарушение сроков выполнения необходимых действий - это угроза возможного ущерба. С точки зрения важности, срочности действий и тяжести ущерба в случае нарушения сроков выполнения необходимые действия могут быть условно распределены по I группам, I 1 (при необходимости). В общем случае для каждой группы требования к своевременности формулируют в виде: срок выполнения действий из i-й группы должен быть не более задаваемого Т зад i = 1, ..., I. Неприемлемость нарушения задаваемых сроков выполнения необходимых действий фиксируют в виде штрафных санкций, особых условий страхования ответственности и иных обязательств, направленных на недопущение нарушений сроков выполнения действий в процессе комплексирования системы.
В.2.3.2 Метод оценки
При оценке риска вычисляют вероятность нарушения сроков выполнения действий процесса комплексирования системы.
На основе применения статистических данных вероятность R св i нарушения сроков однократного действия из i-й группы за задаваемое время Т зад i вычисляют по формуле
,
(В.5)
где N наруш i(Т зад i) и N i(Т зад i) - соответственно количество нарушений сроков выполнения действий и общее количество действий за заданное время Т зад i для множества действий из i-й группы согласно статистическим данным.
Вероятность R св(Т зад) нарушения сроков выполнения необходимых действий по всему множеству действий, реализуемых в процессе согласно статистическим данным, вычисляют по формулам:
- для варианта, когда учитывают все действия (как с выполненными, так и с нарушенными сроками выполнения)
,
(В.6)
- для варианта, когда учитывают лишь те случаи, для которых сроки выполнения были нарушены (именно они являются причиной возможных ущербов)
,
(В.7)
где Т зад - задаваемое суммарное время для выполнения всех действий, включающее в себя все частные значения Т зад i с учетом их наложений;
M i - количество учитываемых действий при многократных выполнениях процесса.
Для действий из i-й группы учитывают требование к срокам их выполнения с использованием индикаторной функции Ind() = Ind св(). Индикаторная функция Ind() = Ind св() позволяет учесть последствия, связанные с несвоевременностью выполнения действий процесса. Условие означает выполнение действий при ограничении на уровне задаваемого срока Т зад i.
Примечания
1 При соблюдении всех учитываемых условий вероятностные оценки рисков по формулам (В.6), (В.7) совпадают.
2 Практическая ценность расчетов применения формул (В.5)-(В.7) проявляется при общем количестве действий процесса N i(Т зад i) за заданное время (Т зад i) не менее 10 и количестве случаев нарушений сроков выполнения необходимых действий N наруш i(Т зад i) 0, i = 1, ..., I, I 1. Тем самым считают подтвержденными практические условия повторяемости анализируемых событий. При невыполнении этих условий делают предположение о многократной повторяемости анализируемых событий и для расчетов используют адаптированные математические модели для прогнозирования рисков - см., например приложение В.3, ГОСТ Р 59341-2021 (В.3 приложения В), ГОСТ Р 59344-2021 (В.2 приложения В) и ГОСТ Р 59347-2021 (В.2 приложения В).
В.2.4 Оценка наличия недопустимого брака при комплексировании системы
В.2.4.1 Общие положения
Вероятность наличия недопустимого брака при комплексировании системы оценивают в качестве вспомогательного показателя при проведении оценок интегрального риска нарушения реализации процесса комплексирования системы с учетом требований по защите информации (см. В.4).
При выполнении процесса комплексирования системы рассматривают продукцию и/или услуги, поставляемые в интересах комплексирования системы (являющиеся в том числе составными системными элементами). Эти поставляемые продукция и/или услуги должны удовлетворять требованиям по качеству. Нарушение качества поставляемой продукции и/или услуги при комплексировании системы - это угроза возможного ущерба в системе. В общем случае под выполнением требований по качеству понимается поставка продукции и/или услуг, используемых при комплексировании системы, без брака или с допустимым уровнем брака, оговоренным в требованиях (обязательствах) организации или в договорных условиях. С точки зрения нарушения качества и тяжести возможного ущерба, поставляемые продукция и/или услуги, используемые при комплексировании системы, могут быть условно сгруппированы по J типам, J 1. В общем случае для каждого типа количественные условия к отсутствию недопустимого брака при комплексировании системы формулируют в одном из двух видов:
- условие 1: количество единиц брака в j-й поставке продукции и/или услуг Н брака j(Т зад j) не должно превышать задаваемого уровня Н брака зад j(Т зад j) 0, зависящего в общем случае от объема и сроков поставки Т зад j, (j = 1, ..., J). Для больших объемов поставки значение H брака зад j(Т зад j) может быть по согласию заинтересованных сторон интерпретировано как среднее количество допустимого брака в поставке;
- условие 2: допустимая вероятность брака R брака j(Т зад j) в j-й поставке продукции и/или услуг не должна превышать допустимого значения R брака j(Т зад j) > 0, т.е. задают максимально допустимый вероятностный уровень брака R брака зад j(Т зад j) такой, чтобы R брака j(Т зад j) R брака зад j(Т зад j).
Неприемлемость нарушений задаваемых ограничений фиксируют в виде штрафных санкций, особых условий страхования ответственности и иных обязательств, направленных на недопущение брака в процессе комплексирования системы.
В.2.4.2 Метод оценки
В интересах комплексирования системы при оценке риска вычисляют вероятность наличия брака при однократной и множественных поставках для разнородных продукции и/или услуг.
На основе применения статистических данных вероятность наличия брака при однократной поставке продукции и/или услуг j-го типа за задаваемое время Т зад j вычисляют по формуле
,
(В.8)
где Н наруш j(Т зад j) и H j(T зад j) - соответственно количество поставок с недопустимым браком и общее количество поставок за заданное время Т зад j для продукции и/или услуг j-го типа согласно статистическим данным.
Вероятность наличия брака по всему множеству продукции и/или услуг различных типов, используемых при комплексировании системы, с учетом множественности поставок, характеризуемых исходными данными по каждому из типов продукции и/или услуг, вычисляют по формулам:
- для случая, когда учитывают все поставки (как с выполненными, так и с нарушенными количественными условиями по отсутствию недопустимого брака)
;
(В.9)
- для случая, когда учитывают лишь те поставки, для которых условия по отсутствию недопустимого брака были нарушены (именно они являются причиной возможных ущербов)
,
(В.10)
где Т зад - задаваемое общее время поставки всего множества продукции и/или услуг различных типов, включающее в себя все частные значения Т зад j с учетом их наложений;
L j - количество учитываемых поставок продукции и/или услуг j-го типа при многократных поставках.
Индикаторная функция Ind() = lnd брака() позволяет учесть последствия, связанные с наличием брака в поставках - см. (В.1). Условие , используемое в индикаторной функции, формируют из договорных документов путем анализа задаваемых условий 1 или 2 к отсутствию недопустимого брака при поставках - см. В.2.4.1.
Примечания
1 При соблюдении всех учитываемых условий вероятностные оценки рисков по формулам (В.9), (В.10) совпадают.
2 Практическая ценность расчетов применения формул (В.8)-(В.10) проявляется при общем количестве поставок Н j(T зад j) за заданное время Т зад j не менее 10 и количестве случаев поставок с недопустимым браком Н наруш j(Т зад j) 0, j = 1, ..., J, J 1. Тем самым считают подтвержденными практические условия повторяемости анализируемых событий. При невыполнении этих условий делают предположение о многократной повторяемости анализируемых событий и для расчетов используют адаптированные математические модели для прогнозирования рисков нарушения надежности реализации системных процессов - см. В.3, а также ГОСТ Р 59331-2021 (В.2 приложения В), ГОСТ Р 59341-2021 (В.3 приложения В) и ГОСТ Р 59347-2021 (В.2 приложения В).
В.3 Прогнозирование рисков нарушения требований по защите информации
В.3.1 Общие положения
В.3.1.1 Прогнозирование рисков нарушения требований по защите информации в процессе комплексирования системы осуществляют на основе применения математических моделей для прогнозирования риска нарушения требований по защите информации ГОСТ Р 59341-2021 (В.2 приложения В). Вероятностные положения по моделированию, изложенные в ГОСТ Р 59341 применительно к процессу управления информацией, в полной мере применимы к процессу комплексирования системы (в части, свойственной этому процессу). Для расчета типовых показателей рисков анализируемые сущности рассматривают в виде моделируемой системы простой или сложной структуры. Модели и методы системного анализа таких систем используют данные, получаемые "по факту наступления событий", по выявленным предпосылкам к наступлению событий, и данные собираемой и накапливаемой статистики по процессам и возможным условиям их реализации.
В.3.1.2 В моделях простой структуры под моделируемой системой понимается определенный выходной результат или действие, а также совокупность задействованных активов, к которым предъявлены требования и применяют меры защиты информации. Система простой структуры представляет собой систему из единственного элемента или множества элементов, логически объединенных для анализа как один элемент. Анализ системы простой структуры осуществляют по принципу "черного ящика", когда известны входы и выходы, но неизвестны внутренние детали функционирования системы. Система сложной структуры представляется как совокупность взаимодействующих элементов, каждый из которых представляется в виде "черного ящика", функционирующего в условиях неопределенности.
В.3.1.3 При анализе "черного ящика" для вероятностного прогнозирования рисков осуществляют формальное определение пространства элементарных состояний. Это пространство элементарных состояний формируют в результате статистического анализа произошедших событий с их привязкой к временной оси. Предполагается повторяемость событий. Чтобы провести системный анализ для ответа на условный вопрос "Что будет, если...", при формировании сценариев возможных нарушений статистика реальных событий по желанию исследователя может быть дополнена гипотетичными событиями, характеризующими ожидаемые и/или прогнозируемые условия функционирования системы. Применительно к анализируемому сценарию осуществляют расчет вероятности пребывания элементов моделируемой системы в определенном элементарном состоянии в течение задаваемого периода прогноза. Для негативных последствий при оценке рисков этой расчетной вероятности сопоставляют возможный ущерб.
В.3.1.4 Для математической формализации используют следующие основные положения:
- к началу периода прогноза предполагается целостность моделируемой системы, включая изначальное выполнение требований по защите информации в системе (в качестве моделируемой системы простой или сложной структуры могут быть рассмотрены выходные результаты с задействованными активами и действия процесса, к которым предъявлены определенные требования по защите информации);
- в условиях неопределенностей возникновение и разрастание различных угроз описывается в терминах случайных событий;
- для различных вариантов развития угроз средства, технологии и меры противодействия угрозам с формальной точки зрения представляют собой совокупность мер и/или защитных преград, предназначенных для воспрепятствования реализации угроз.
Под целостностью моделируемой системы понимается такое ее состояние, которое в течение задаваемого периода прогноза отвечает целевому назначению модели системы. При моделировании, направленном на прогнозирование риска нарушения требований по защите информации, целевое назначение моделируемой системы проявляется в выполнении требований по защите информации. Такая интерпретация подразумевает выполнение требований по защите информации не только применительно к защищаемым активам и действиям, с помощью которых создают и получают выходные результаты, но и к самим выходным результатам, которые применяют (или планируют к созданию, получению и/или применению). В итоге для каждого из элементов и моделируемой системы в целом в приложении к прогнозированию риска нарушения требований по защите информации пространство элементарных состояний на временной оси образовано следующими двумя основными состояниями:
- "Выполнение требований по защите информации в системе обеспечено", если в течение всего периода прогноза обеспечено выполнение требований по защите информации;
- "Выполнение требований по защите информации в системе нарушено" - в противном случае. Обоснованное использование выбранных мер и защитных преград является предупреждающими контрмерами, нацеленными на обеспечение успешной реализации процесса комплексирования системы.
В.3.1.5 В моделях простой структуры систему рассматривают как "черный ящик", если для него сделано предположение об использовании одной и той же модели угроз безопасности информации и одной и той же технологии системного контроля выполнения требований по защите информации и восстановления системы после состоявшихся нарушений или выявленных предпосылок к нарушениям. В моделях сложной структуры под моделируемой системой понимается определенная упорядоченная совокупность составных элементов, каждый из которых логически представляет собой определенное действие или выходной результат и совокупность задействованных активов, к которым предъявлены требования и применяют меры защиты информации. При этом выходной результат сам может стать активом в итоге выполняемых действий.
В общем случае для системы сложной структуры для различных элементов могут быть применены различные модели угроз безопасности информации или различные технологии системного контроля выполнения требований по защите информации и восстановления целостности системы.
В.3.1.6 При расчетах с использованием математических моделей для прогнозирования риска нарушения требований по защите информации и рекомендаций ГОСТ Р 59341-2021 (В.2 и В.3 приложения В) осуществляется учет предпринимаемых мер периодической диагностики и восстановления возможностей по обеспечению выполнения требований по защите информации. В результате математического моделирования рассчитывают вероятность приемлемого выполнения требований по защите информации (т.е. пребывания в состоянии "Выполнение требований по защите информации в системе обеспечено") в течение всего периода прогноза и ее дополнение до единицы, представляющее собой вероятность нарушения требований по защите информации (т.е. пребывания в состоянии "Выполнение требований по защите информации в системе нарушено"). В свою очередь вероятность нарушения требований по защите информации в течение всего периода прогноза в сопоставлении с возможным ущербом определяет риск нарушения требований по защите информации в процессе комплексирования системы.
В.3.2 Исходные данные и расчетные показатели
Для расчета вероятностных показателей применительно к моделируемой системе используют исходные данные, формально определяемые в общем случае следующим образом:
- частота возникновения источников угроз в процессе комплексирования системы;
- среднее время развития угроз с момента возникновения источников угроз до нарушения нормальных условий реализации процесса (например, до нарушения установленных требований по защите информации в системе или до инцидента);
Т меж - среднее время между окончанием предыдущей и началом очередной диагностики возможностей по обеспечению выполнения требований по защите информации в системе;
Т диаг - среднее время системной диагностики возможностей по обеспечению выполнения требований по защите информации (т.е. диагностики целостности моделируемой системы);
Т восст - среднее время восстановления нарушенных возможностей по обеспечению выполнения требований по защите информации в моделируемой системе;
Т зад - задаваемая длительность периода прогноза.
Расчетные показатели:
Р возд (, , Т меж, Т диаг, Т восст, Т зад) - вероятность отсутствия нарушений по защите информации в процессе комплексирования системы в течение периода прогноза Т зад;
R наруш (, , Т меж, Т диаг, Т восст, Т зад) - вероятность нарушения требований по защите информации в процессе комплексирования системы в течение периода прогноза Т зад.
Расчет показателей применительно к процессу комплексирования для моделируемой системы простой и сложной структуры вычисляют по формулам ГОСТ Р 59341-2021 (В.2 приложения В).
Примечание - При необходимости могут быть использованы модели, позволяющие оценивать защищенность от опасных программно-технических воздействий, от несанкционированного доступа и сохранение конфиденциальности информации в системе - см. ГОСТ Р 59341-2021 (В.2 приложения В).
В.4 Прогнозирование интегрального риска нарушения реализации процесса с учетом требований по защите информации
В.4.1 Общие положения
Оценку интегрального риска нарушения реализации процесса комплексирования системы с учетом требований по защите информации применяют при решении задач системного анализа - см. раздел 7. Интегральный риск оценивают с использованием расчетных вероятностей невыполнения необходимых действий процесса, нарушения сроков выполнения необходимых действий процесса, наличия недопустимого брака при комплексировании системы (см. В.2) и нарушения требований по защите информации (см. В.3) в сопоставлении с возможным ущербом.
В.4.2 Метод оценки
Вероятность нарушения надежности реализации процесса без учета требований по защите информации вычисляют по формулам:
- для случая, когда учитывают все действия процесса (включая действия с нарушениями и отсутствием нарушений)
;
(В.11)
- для случая, когда учитывают лишь те действия процесса, для которых условия по выполнению необходимых действий или срокам поставки или отсутствию недопустимого брака были нарушены (именно они являются причиной возможных ущербов)
,
(В.12)
где Т зад - задаваемое общее время для выполнения всех действий, включающее в себя все частные значения Т зад k, Т зад i, Т зад j с учетом их наложений - см. формулы (В.2)-(В.12).
Примечание - При отсутствии каких-либо нарушений вероятностные оценки рисков по формулам (В.11), (В.12) совпадают.
Интегральную вероятность нарушения реализации процесса комплексирования системы с учетом требований по защите информации R интегр.уч(Т зад) вычисляют по формуле
.
(В.13)
Здесь вероятность нарушения надежности реализации процесса в течение периода прогноза без учета требований по защите информации R интегр(Т зад) рассчитывают по формулам (В.11) или (В.12) в зависимости от целей системного анализа. Вероятность нарушения требований по защите информации в процессе комплексирования системы в течение периода прогноза R наруш(Т зад) рассчитывают по рекомендациям В.3 для выбранной структуры моделируемой системы.
Интегральный риск нарушения реализации процесса комплексирования системы с учетом требований по защите информации определяют путем сопоставления расчетной интегральной вероятности нарушения реализации процесса в течение периода прогноза, рассчитанной по формуле (В.13), с возможным ущербом за этот период.
Примечание - Примеры прогнозирования рисков и способы решения различных задач системного анализа приведены в ГОСТ Р ИСО 11231, ГОСТ Р 58494, ГОСТ Р 59331, ГОСТ Р 59333, ГОСТ Р 59335, ГОСТ Р 59338, ГОСТ Р 59341, ГОСТ Р 59346, ГОСТ Р 59347, ГОСТ Р 59356.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.