Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
Приложение В
(справочное)
Типовые модели и методы прогнозирования рисков
В.1 Общие положения
В.1.1 Для прогнозирования рисков в процессе управления качеством системы применяют любые возможные методы, обеспечивающие приемлемое достижение поставленных целей. Применение типовых методов и моделей настоящего стандарта обеспечивает оценку следующих показателей:
- риска нарушения надежности реализации процесса управления качеством системы без учета дополнительных специфических системных требований - см. В.2;
- обобщенного риска нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований - см. В.3, В.4.
В.1.2 Риск нарушения надежности реализации процесса управления качеством системы без учета дополнительных специфических системных требований характеризуют:
- риском невыполнения необходимых действий процесса, определяемым вероятностью невыполнения необходимых действий процесса;
- риском нарушения сроков выполнения необходимых действий процесса, определяемым вероятностью нарушения сроков выполнения необходимых действий процесса;
- риском наличия недопустимого брака в поставляемых продукции и/или услугах (в том числе внутри системы для обеспечения ее качества), определяемым вероятностью наличия недопустимого брака в поставляемых продукции и/или услугах.
Вероятностные оценки обеспечивают уровень адекватности, достаточный для решения задач системного анализа, при условии многократной повторяемости анализируемых событий или в предположении такой повторяемости.
В.1.3 Обобщенный риск нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований характеризуют сочетанием риска нарушения надежности реализации процесса управления качеством системы без учета дополнительных специфических системных требований и риска нарушения дополнительных специфических системных требований в этом процессе.
В.1.4 При оценке рисков расчетным вероятностным показателям сопоставляют возможный ущерб, оцениваемый тяжестью последствий для системы и ее заинтересованных сторон в случае реализации угроз.
В.1.5 Для моделируемой системы нарушение реализации процесса управления качеством системы с учетом дополнительных специфических системных требований характеризуется переходом системы в такое элементарное состояние, при котором имеет место или оказывается возможным ущерб по следующим причинам: из-за невыполнения необходимых действий процесса либо из-за нарушения сроков выполнения необходимых действий, либо из-за наличия недопустимого брака в поставляемых продукции и/или услугах, либо из-за нарушения дополнительных специфических системных требований, либо из-за комбинации перечисленных причин.
В.1.6 В общем случае, исходя из целей системного анализа, риски оценивают на разных исходных данных. При использовании одних и тех же моделей для расчетов это может приводить к различным оценкам и интерпретациям рисков. Различия связаны с неодинаковой тяжестью возможного ущерба для заинтересованных сторон (из-за невыполнения необходимых действий процесса, нарушения сроков выполнения необходимых действий, наличия брака в поставляемой продукции и/или услугах, нарушений дополнительных специфических системных требований), недоступностью или неполнотой статистических данных, используемых каждой из этих сторон в качестве исходных данных при системном анализе.
В.1.7 Выполнение или невыполнение действий и требований при моделировании отслеживается с использованием индикаторной функции Ind (), которая позволяет учесть критичность последствий, связанных с невыполнением заданных условий согласно собираемой статистике
.
(В.1)
Условие , используемое в индикаторной функции, формируют путем анализа выполнения конкретных условий.
В.1.8 При формировании исходных данных для моделирования и проведении разностороннего системного анализа используют статистические методы контроля и управления качеством по ГОСТ Р ИСО 2859-1, ГОСТ Р ИСО 2859-3, ГОСТ Р ИСО 3534-1, ГОСТ Р ИСО 3534-2, ГОСТ Р ИСО 7870-1, ГОСТ Р ИСО 7870-2, ГОСТ Р 50779.41, ГОСТ Р 50779.70, методы оценки рисков по ГОСТ IEC 61508-3, ГОСТ Р ИСО 13379-1, ГОСТ Р ИСО 13381-1, ГОСТ Р ИСО 17359, ГОСТ Р 51901.1, ГОСТ Р 51901.7, ГОСТ Р 51901.16, ГОСТ Р 54124, ГОСТ Р 58494, ГОСТ Р 58771, ГОСТ Р 59334, ГОСТ Р МЭК 61069-1-ГОСТ Р МЭК 61069-8, ГОСТ Р МЭК 61508-1, ГОСТ Р МЭК 61508-2, ГОСТ Р МЭК 61508-5-ГОСТ Р МЭК 61508-7, ГОСТ Р МЭК 62264-1.
В.2 Прогнозирование риска нарушения надежности реализации процесса без учета дополнительных специфических системных требований
В.2.1 Общие положения
В.2.1.1 Надежность реализации процесса управления качеством системы без учета дополнительных специфических системных требований представляет собой свойство процесса сохранять во времени в установленных пределах значения показателей, характеризующих способность выполнения необходимых действий процесса с обеспечением сроков выполнения необходимых действий и качества поставляемых продукции и/или услуг (в том числе внутри системы для обеспечения ее функционирования).
В.2.1.2 При проведении оценок расчетных показателей на заданный период прогноза предполагают усредненное повторение количественных исходных данных, свойственных прошедшему аналогичному периоду для моделируемой системы или для системы, выбранной в качестве аналога. Для исследования запроектных сценариев развития угроз, связанных с нарушением качества системы, при моделировании могут быть использованы гипотетичные исходные данные.
В.2.1.3 Используется предположение, что нарушение надежности реализации процесса управления качеством системы без учета дополнительных специфических системных требований является следствием невыполнения необходимых действий и/или нарушения сроков выполнения необходимых действий процесса и/или наличия недопустимого брака в поставляемых продукции и/или услугах.
В.2.2 Оценка риска невыполнения необходимых действий процесса
В.2.2.1 Общие положения
Риск невыполнения необходимых действий процесса оценивают в качестве вспомогательного показателя при проведении оценок обобщенного риска нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований - см. В.4. В реализуемом процессе должны быть выполнены необходимые действия. Невыполнение или незавершение выполнения необходимых действий процесса управления качеством системы - это угроза возможного ущерба. С точки зрения тяжести ущерба в случае невыполнения необходимых действий процесса поставляемые системой продукция и/или услуги (в том числе внутри системы) могут быть условно сгруппированы по K типам, K 1. В общем случае для каждого типа требования к выполнению процесса управления качеством системы формулируют на уровне инструкций должностных лиц, участвующих в реализации процесса.
В.2.2.2 Метод оценки
При оценке риска вычисляют вероятность невыполнения необходимых действий процесса управления качеством по отдельной группе продукции и/или услуг или по всему множеству типов продукции и/или услуг и делают сопоставление с возможным ущербом.
На основе применения статистических данных вероятность невыполнения необходимых действий процесса для продукции и/или услуги k-го типа за задаваемое время T зад k определяют по формуле
,
(В.2)
где G наруш k (T зад k) и G k(T зад k) - соответственно количество случаев невыполнения необходимых действий процесса и общее количество необходимых действий процесса, подлежащих выполнению за заданное время T зад k для продукции и/или услуги k-го типа согласно статистическим данным.
Вероятность невыполнения необходимых действий процесса по всему множеству продукции и/или услуг различных типов согласно статистическим данным определяют по формулам:
- для случая, когда учитывают все поставки (как с завершенным выполнением всех необходимых действий процесса, так и с их невыполнением)
;
(В.3)
- для случая, когда учитывают лишь те поставки, для которых необходимые действия процесса не были выполнены или завершены требуемым образом (именно они определяют возможные ущербы от нарушения реализации процесса)
.
(В.4)
где Т зад - задаваемое суммарное время на реализацию процесса для всего множества продукции и/или услуг различных типов, включающее все частные значения Т зад k с учетом их наложений;
W k - количество учитываемых поставок продукции и/или услуг k-го типа при многократных поставках.
Для продукции и/или услуг k-го типа учитывают требование к выполнению действий процесса с использованием индикаторной функции Ind () = Ind действий (). Индикаторная функция lnd() = Ind действий () позволяет учесть последствия, связанные с невыполнением необходимых действий процесса (см. В.1). Условие означает совокупность условий выполнения в требуемом объеме и завершения всех действий процесса при соблюдении ограничений на задаваемое время Т зад k для их выполнения.
Примечания
1 При соблюдении всех условий вероятностные оценки рисков по формулам (В.3), (В.4) совпадают.
2 Практическая ценность расчетов применения формул (В.2)-(В.4) проявляется при общем количестве необходимых действий процесса G k(T зад k), подлежащих выполнению за заданное время Т зад k, не менее 10 и количестве случаев невыполнения необходимых действий процесса G наруш k (Т зад k) > 0, k = 1, ..., K, K 1. Тем самым считают подтвержденными практические условия повторяемости анализируемых событий. При невыполнении этих условий делают предположение о многократной повторяемости анализируемых событий и для расчетов используют адаптированные математические модели для прогнозирования рисков нарушения надежности реализации системных процессов - см., например, В.3, а также ГОСТ Р 59331-2021 (В.2 приложения В), ГОСТ Р 59341-2021 (В.3 приложения В), ГОСТ Р 59347-2021 (В.2 приложения В).
В.2.3 Оценка нарушения сроков выполнения необходимых действий процесса
В.2.3.1 Общие положения
Вероятность нарушения сроков выполнения необходимых действий процесса оценивают в виде вспомогательного показателя при проведении оценок обобщенного риска нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований - см. В.4.
Каждая поставка продукции и/или услуги, осуществляемая в интересах системы (в том числе промежуточных результатов внутри системы), чтобы избежать ущербов, должна быть выполнена в приемлемые сроки. Нарушение сроков выполнения необходимых действий процесса - это угроза возможного ущерба. С точки зрения важности, срочности действий и тяжести ущерба в случае нарушения сроков выполнения необходимых действий поставляемые продукция и/или услуги могут быть условно сгруппированы по I типам, I 1. В общем случае для каждого типа требования к своевременности поставки продукции и/или услуги формулируют в следующем виде: срок поставки продукции и/или услуги i-го типа должен быть не более задаваемого T зад i, i= 1, ..., I. Неприемлемость нарушения задаваемых сроков выполнения необходимых действий фиксируют в виде штрафных санкций, особых условий страхования ответственности и иных обязательств, направленных на недопущение нарушений сроков поставки в процессе управления качеством системы.
В.2.3.2 Метод оценки
При оценке риска вычисляют вероятность нарушения сроков выполнения необходимых действий с однократной и множественными поставками для разнородных продукции и/или услуг.
На основе применения статистических данных вероятность нарушения сроков выполнения необходимых действий с однократной поставкой для продукции и/или услуги i-го типа за задаваемое время T зад i определяют по формуле
,
(В.5)
где N наруш i (T зад i) и N i (T зад i) - соответственно количество нарушений сроков выполнения необходимых действий и общее количество необходимых действий за заданное время T зад i, предусматривающих поставки продукции и/или услуг i-го типа согласно статистическим данным.
Вероятность нарушения сроков выполнения необходимых действий по всему множеству поставляемых продукции и/или услуг различных типов, реализуемых в процессе согласно статистическим данным (с учетом множественности поставок, характеризуемых исходными данными по каждому из типов продукции и/или услуг), определяют по формулам:
- для случая, когда учитывают все поставки (как с выполненными, так и с нарушенными сроками выполнения необходимых действий)
;
(В.6)
- для случая, когда учитывают лишь те поставки, для которых сроки выполнения необходимых действий были нарушены (именно они определяют возможные ущербы от несвоевременной поставки)
,
(В.7)
где Т зад - задаваемое суммарное время для поставки всего множества продукции и/или услуг различных типов, включающее все частные значения Т зад i с учетом их наложений;
M i - количество учитываемых поставок продукции и/или услуг i-го типа при многократных поставках.
Для продукции и/или услуги i-го типа учитывают требование к срокам выполнения необходимых действий с использованием индикаторной функции Ind () = Ind св (). Индикаторная функция Ind () = Ind св () позволяет учесть последствия, связанные с несоблюдением сроков выполнения необходимых действий. Условие обозначает совокупность условий по ограничениям на задаваемые сроки Т зад i.
Примечания
1 При соблюдении всех учитываемых условий вероятностные оценки рисков по формулам (В.6) и (В.7) совпадают.
2 Практическая ценность расчетов применения формул (В.5)-(В.7) проявляется при общем количестве поставок N i(Т зад i) за заданное время Т зад i не менее 10 и количестве случаев нарушений сроков выполнения необходимых действий N наруш i (Т зад i) > 0, i = 1, ..., I, I 1. Тем самым считают подтвержденными практические условия повторяемости анализируемых событий. При невыполнении этих условий делают предположение о многократной повторяемости анализируемых событий и для расчетов используют адаптированные математические модели для прогнозирования рисков - см., например, приложение В.3, а также ГОСТ Р 59331-2021 (В.2 приложения В), ГОСТ Р 59341-2021 (В.3 приложения В) и ГОСТ Р 59347-2021 (В.2 приложения В).
В.2.4 Оценка наличия недопустимого брака
В.2.4.1 Общие положения
Вероятность наличия недопустимого брака в поставляемых продукции и/или услугах (в том числе внутри системы для обеспечения ее качества) оценивают в виде вспомогательного показателя при проведении оценок обобщенного риска нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований - см. В.4.
При реализации каждого процесса поставляемые продукция и/или услуги должны удовлетворять требованиям по качеству. Нарушение качества поставляемой продукции и/или услуги в системе - это угроза возможного ущерба. В общем случае под выполнением требований по качеству понимают поставки продукции и/или услуг без брака или с допустимым уровнем брака, оговоренным в договорных условиях. С точки зрения нарушения качества поставляемых продукции и/или услуг и тяжести возможного ущерба поставляемые продукция и/или услуги могут быть условно сгруппированы по J типам, J 1. В общем случае для каждого типа количественные условия к отсутствию недопустимого брака формулируют в одном из двух видов:
- условие 1: количество единиц брака в j-й поставке продукции и/или услуг Н брака j (Т зад j) не должно превышать задаваемого уровня Н брака зад j (Т зад j) 0, зависящего в общем случае от объема и сроков выполнения необходимых действий Т зад j (j = 1, ..., J). Для больших объемов поставки значение Н брака зад j (Т зад j) может быть по согласию заинтересованных сторон интерпретировано как количество допустимого брака в некоторых выборках;
- условие 2: допустимая вероятность брака R брака j (Т зад j) в j-й поставке продукции и/или услуг не должна превышать R брака зад j (Т зад j) > 0, т.е. задают максимально допустимый уровень R брака зад j (Т зад j), такой, чтобы R брака j (Т зад j) R брака зад j (Т зад j).
Неприемлемость нарушений задаваемых ограничений фиксируют в виде штрафных санкций, особых условий страхования ответственности и иных обязательств, направленных на недопущение брака в процессе управления качеством.
В.2.4.2 Метод оценки
При оценке риска вычисляют вероятность наличия брака при однократной и множественных поставках для разнородных продукции и/или услуг.
На основе применения статистических данных вероятность наличия брака при однократной поставке продукции и/или услуг j-го типа за задаваемое время Т зад j определяют по формуле
,
(В.8)
где Н наруш j (Т зад j) и H j (Т зад j) - соответственно количество поставок с недопустимым браком и общее количество поставок за заданное время Т зад j для продукции и/или услуг j-го типа согласно статистическим данным.
Вероятность наличия брака по всему множеству продукции и/или услуг различных типов, реализуемых согласно статистическим данным в процессе приобретения с учетом множественности поставок, характеризуемых исходными данными по каждому из типов продукции и/или услуг, определяют по формулам:
- для случая, когда учитывают все поставки (как с выполненными, так и с нарушенными количественными условиями по отсутствию недопустимого брака)
;
(В.9)
- для случая, когда учитывают лишь те поставки, для которых условия по отсутствию недопустимого брака были нарушены (именно они определяют возможные ущербы от наличия брака)
,
(В.10)
где Т зад - задаваемое суммарное время поставки всего множества продукции и/или услуг различных типов, включающее все частные значения Т зад j с учетом их наложений;
L j - количество учитываемых поставок продукции и/или услуг j-го типа при многократных поставках.
Индикаторная функция Ind () = Ind брака () позволяет учесть последствия, связанные с наличием брака в поставках - см. формулу (В.1). Условие , используемое в индикаторной функции, формируют из договорных документов путем анализа задаваемых условий 1 или 2 к отсутствию недопустимого брака при поставках.
Примечания
1 При соблюдении всех условий вероятностные оценки рисков по формулам (В.9), (В.10) совпадают.
2 Практическая ценность расчетов применения формул (В.8)-(В.10) проявляется при общем количестве поставок H j(T зад j) за заданное время T зад j не менее 10 и количестве случаев поставок с недопустимым браком Н наруш i(Т зад i) > 0, j = 1, ..., j, j 1. Тем самым считают подтвержденными практические условия повторяемости анализируемых событий. При невыполнении этих условий делают предположение о многократной повторяемости анализируемых событий и для расчетов используют адаптированные математические модели для прогнозирования рисков нарушения надежности реализации системных процессов - см. примеры адаптации в В.3, в ГОСТ Р 59331-2021 (В.3 приложения В), ГОСТ Р 59341-2021 (В.3 приложения В) и ГОСТ Р 59347-2021 (В.2 приложения В).
В.3 Прогнозирование риска нарушения дополнительных специфических системных требований
В.3.1 Общие положения
Прогнозирование рисков нарушения дополнительных специфических системных требований осуществляют на основе применения специальных математических моделей, учитывающих специфику самих требований, а также технологий, мер и способов их выполнения.
Для прогнозирования риска нарушения дополнительных специфических системных требований применительно к процессу управления качеством системы в полной мере применимы модели и методы прогнозирования риска нарушения дополнительных специфических системных требований из ГОСТ Р 59993-2022 (В.3 приложения В), изложенные применительно к процессу управления инфраструктурой системы. При этом для расчета вероятностных показателей применительно к моделируемой системе, где анализируемые сущности могут быть представлены в виде "черного ящика", используют исходные данные, формально определяемые применительно к процессу управления качеством системы следующим образом:
- частота возникновения источников угроз нарушения дополнительных специфических системных требований в рассматриваемом процессе;
- среднее время развития угроз с момента возникновения источников угроз до нарушения нормальных условий (например, до нарушения установленных дополнительных специфических системных требований в системе или до инцидента);
Т меж - среднее время между окончанием предыдущей и началом очередной диагностики возможностей по обеспечению выполнения дополнительных специфических системных требований в моделируемой системе;
Т диаг - среднее время системной диагностики возможностей по обеспечению выполнения дополнительных специфических системных требований;
Т восст - среднее время восстановления нарушенных возможностей по обеспечению выполнения дополнительных специфических системных требований в моделируемой системе;
Т зад - задаваемая длительность периода прогноза.
Расчетные показатели:
Р возд (, , Т меж, Т диаг, Т восст, Т зад) - вероятность отсутствия нарушений дополнительных специфических системных требований в моделируемой системе в течение периода прогноза Т зад;
R наруш (, , Т меж, Т диаг, Т восст, Т зад) - вероятность нарушения дополнительных специфических системных требований в моделируемой системе в течение периода прогноза Т зад.
Расчет показателей применительно к процессу управления моделью жизненного цикла для моделируемой системы простой и сложной структуры осуществляют в полном соответствии с рекомендациями ГОСТ Р 59993-2022 (В.3 приложения В).
Расчет вероятности нарушения дополнительных специфических системных требований для процесса управления качеством системы в течение периода прогноза R наруш (Т зад) = R наруш (, , Т меж, Т диаг, Т восст, Т зад) осуществляют как дополнение до единицы значения Р возд (, , Т меж, Т диаг, Т восст, Т зад).
В.4 Прогнозирование обобщенного риска
В.4.1 Общие положения
Прогнозирование обобщенного риска нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований R обобщ (Т зад) применяют при решении задач системного анализа - см. раздел 7. Обобщенный риск оценивают с использованием расчетных вероятностей невыполнения необходимых действий процесса, нарушения сроков выполнения необходимых действий, наличия недопустимого брака в поставляемых продукции и/или услугах (см. В.2) и нарушения дополнительных специфических системных требований (см. В.3) в сопоставлении с возможным ущербом.
В.4.2 Метод оценки
Вероятность R без(Т зад) нарушения надежности реализации процесса управления качеством системы без учета дополнительных специфических системных требований определяют по формулам:
- для случая, когда учитывают все действия и поставки (как с выполненными, так и с нарушенными условиями по выполнению необходимых действий процесса, срокам выполнения необходимых действий, отсутствию недопустимого брака)
;
(В.11)
- для случая, когда учитывают лишь те поставки, для которых условия по выполнению необходимых действий процесса, срокам выполнения необходимых действий, отсутствию недопустимого брака были нарушены (именно они определяют возможные ущербы от наличия брака)
,
(В.12)
где Т зад - задаваемое общее время для выполнения всех действий, включающее все частные значения Т зад k, Т зад i, Т зад j с учетом их наложений - см. формулы (В.2)-(В.12).
Примечание - При соблюдении всех условий вероятностные оценки рисков по формулам (В.11), (В.12) совпадают.
Обобщенную вероятность нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований R обобщ (Т зад) вычисляют по формуле
.
(В.13)
Здесь вероятность нарушения надежности реализации процесса в течение периода прогноза без учета дополнительных специфических системных требований R без (Т зад) рассчитывают по формулам (В.11) или (В.12) в зависимости от целей системного анализа. Вероятность нарушения дополнительных специфических системных требований в системе в течение периода прогноза R наруш(T зад) = R наруш (, , Т меж, Т диаг, Т восст, Т зад), ее рассчитывают по рекомендациям В.3 для выбранной структуры системы при проведении системного анализа.
Обобщенный риск нарушения реализации процесса управления качеством системы с учетом дополнительных специфических системных требований определяют путем сопоставления расчетной обобщенной вероятности нарушения реализации процесса в течение периода прогноза, рассчитанной по формуле (В.13), с возможным ущербом за этот период.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.