Откройте актуальную версию документа прямо сейчас
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение Г
(справочное)
Рекомендации
по определению допустимых значений показателей рисков
С точки зрения остаточного риска, характеризующего приемлемый уровень целостности рассматриваемого проекта, предъявляемые требования системной инженерии подразделяют на требования при допустимых рисках, обосновываемых по прецедентному принципу согласно ГОСТ Р 59349, и требования при рисках, свойственных реальному или гипотетичному проекту-эталону. При формировании требований системной инженерии необходимо обоснование достижимости целей проекта и рассматриваемого процесса оценки и контроля проекта, а также целесообразности использования количественных показателей рисков в дополнение к качественным показателям, определяемым по ГОСТ Р ИСО/МЭК 27005. При этом учитывают важность и критичность проекта, ограничения на условия его реализации, указывают другие условия в зависимости от специфики проекта и организаций, его выполняющих.
Требования системной инженерии при принимаемых рисках, свойственных проекту-эталону являются наиболее жесткими, они не учитывают специфики рассматриваемого проекта, а ориентируются лишь на мировые технические и технологические достижения для удовлетворения требований заинтересованных сторон и рационального решения задач системного анализа. Полной проверке на соответствие этим требованиям подлежат проект и связанные с ним системы, составляющие их подсистемы и реализуемые процессы жизненного цикла. Выполнение этих требований является гарантией обеспечения высокого качества и безопасности рассматриваемого проекта. Вместе с тем проведение работ системной инженерии с ориентацией на риски, свойственные проекту-эталону характеризуются существенно большими затратами по сравнению с требованиями, ориентируемыми на допустимые риски, обосновываемые по прецедентному принципу. Это заведомо удорожает проекты, увеличивает время до их завершения и принятия в эксплуатацию связанных с этими проектами систем.
Требования системной инженерии при допустимых рисках, свойственных конкретному проекту или его аналогу и обосновываемых по прецедентному принципу являются менее жесткими, а их реализация - менее дорогостоящей по сравнению с требованиями для рисков, свойственных проекту-эталону. Использование данного варианта требований обусловлено тем, что на практике может оказаться нецелесообразной (из-за использования ранее зарекомендовавших себя технологий, по экономическим или иным соображениям) или невозможной ориентация на допустимые риски, свойственные проекту-эталону. Вследствие этого минимальной гарантией обеспечения надежности реализации процесса оценки и контроля проекта является выполнение требований системной инженерии при допустимом риске заказчика, обосновываемом по прецедентному принципу.
Типовые допустимые значения количественных показателей рисков для процесса оценки и контроля проекта отражены в таблице Г.1. При этом период прогноза для расчетных показателей подбирают таким образом, чтобы вероятностные значения рисков не превышали допустимые. В этом случае для задаваемых при моделировании условий имеет место гарантия качественной и безопасной реализации рассматриваемого процесса в течение задаваемого периода прогноза.
Таблица Г.1 - Ссылки для определения допустимых значений рисков в системных процессах
Системный процесс |
Ссылки на стандарты для определения допустимых значений рисков при ориентации на обоснование по прецедентному принципу и по проекту-эталону (или системе-эталону) |
Процессы приобретения и поставки продукции и услуг для системы |
ГОСТ Р 59329-2021, приложение Г |
Процесс управления моделью жизненного цикла системы |
ГОСТ Р 59330-2021, приложение Г |
Процесс управления инфраструктурой системы |
ГОСТ Р 59331-2021, приложение Д |
Процесс управления портфелем проектов |
ГОСТ Р 59332-2021, приложение Г |
Процесс управления человеческими ресурсами системы |
ГОСТ Р 59333-2021, приложение Д |
Процесс управления качеством системы |
ГОСТ Р 59334-2021, приложение Г |
Процесс управления знаниями о системе |
ГОСТ Р 59335-2021, приложение Д |
Процесс планирования проекта |
ГОСТ Р 59336-2021, приложение Г |
Процесс оценки и контроля проекта |
Настоящий стандарт |
Процесс управления решениями |
ГОСТ Р 59338-2021, приложение Д |
Процесс управления рисками для системы |
ГОСТ Р 59339-2021, приложение Г |
Процесс управления конфигурацией системы |
ГОСТ Р 59340-2021, приложение Г |
Процесс управления информацией системы |
ГОСТ Р 59341-2021, приложение Д |
Процесс измерений системы |
ГОСТ Р 59342-2021, приложение Г |
Процесс гарантии качества для системы |
ГОСТ Р 59343-2021, приложение Д |
Процесс анализа бизнеса или назначения системы |
ГОСТ Р 59344-2021, приложение Г |
Процесс определения потребностей и требований заинтересованной стороны для системы |
ГОСТ Р 59345-2021, приложение Д |
Процесс определения системных требований |
ГОСТ Р 59346-2021, приложение Е |
Процесс определения архитектуры системы |
ГОСТ Р 59347-2021, приложение Д |
Процесс определения проекта |
ГОСТ Р 59348-2021, приложение Г |
Процесс системного анализа |
ГОСТ Р 59349-2021, приложение Д |
Процесс реализации системы |
ГОСТ Р 59350-2021, приложение Г |
Процесс комплексирования системы |
ГОСТ Р 59351-2021, приложение Г |
Процесс верификации системы |
ГОСТ Р 59352-2021, приложение Г |
Процесс передачи системы |
ГОСТ Р 59353-2021, приложение Г |
Процесс аттестации системы |
ГОСТ Р 59354-2021, приложение Г |
Процесс функционирования системы |
ГОСТ Р 59355-2021, приложение Д |
Процесс сопровождения системы |
ГОСТ Р 59356-2021, приложение Д |
Процесс изъятия и списания системы |
ГОСТ Р 59357-2021, приложение Г |
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.