Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 16085-2007 Менеджмент риска. Применение в процессах жизненного цикла систем и программного обеспечения
ГОСТ Р ИСО/МЭК 16085-2007
Группа Т59
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Менеджмент риска
ПРИМЕНЕНИЕ В ПРОЦЕССАХ ЖИЗНЕННОГО ЦИКЛА СИСТЕМ И ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ
Risk management. Application for system and software life cycle processes
ОКС 35.180
Дата введения 2008-09-01
Предисловие
1 ПОДГОТОВЛЕН Открытым акционерным обществом "Научно-исследовательский центр контроля и диагностики технических систем" (ОАО "НИЦ КД") на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 10 "Перспективные производственные технологии, менеджмент и оценка рисков"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 27 декабря 2007 г. N 568-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 16085:2006* "Разработка систем и программного обеспечения. Процессы жизненного цикла. Менеджмент риска"(ISO/IEC 16085:2006 "Systems and software engineering - Life cycle processes - Risk management", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
Наименование настоящего стандарта изменено относительно наименования указанного международного стандарта для приведения в соответствие с ГОСТ Р 1.5-2012 (пункт 3.5).
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
6 ПЕРЕИЗДАНИЕ (январь 2019 г.) с поправкой* (ИУС 1-2008)
________________
* Текст документа соответствует оригиналу. - Примечание изготовителя базы данных.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
1 Краткий обзор
Настоящий стандарт устанавливает непрерывный процесс менеджмента риска программного обеспечения. Раздел 1 содержит краткое описание процесса, а также определение цели, области применения и критериев соответствия процесса менеджмента риска требованиям настоящего стандарта. В разделе 2 приведены ссылочные стандарты; дополнительные нормативные и справочные документы представлены в структурном элементе "Библиография". Раздел 3 содержит основные термины и определения. Раздел 4 конкретизирует применение менеджмента риска на стадиях жизненного цикла программного обеспечения. В разделе 5 установлены требования к процессу менеджмента риска.
В настоящем стандарте представлено четыре приложения. В приложениях А, В и С приведены примеры трех документов: плана менеджмента риска, информации о действиях с риском и плана обработки риска. Приложение D содержит обзор ссылок на менеджмент риска в стандартах серии ИСО/МЭК 12207 по стадиям жизненного цикла программного обеспечения. Эквивалентное приложение не включено в стандарт ИСО/МЭК 15288, относящийся к процессам жизненного цикла системы.
Приложение Е настояще
го стандарта содержит краткое описание ссылочных и взаимосвязанных с ним стандартов и других нормативных документов.
1.1 Область применения
Настоящий стандарт устанавливает процесс менеджмента риска при заказе, поставке, разработке, эксплуатации и сопровождении программного обеспечения.
1.2 Цель
Целью настоящего стандарта является установление единых требований к процессу менеджмента риска программного обеспечения для поставщиков, заказчиков, разработчиков и менеджеров. Настоящий стандарт не содержит подробного описания методов менеджмента риска, а сосредоточивает внимание пользователей на определении общего процесса менеджмента риска, в котором могут быть применены любые методы менеджмента риска.
1.3 Основные положения
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 16085 2007» устанавливает требования к управлению рисками в контексте жизненного цикла систем и программного обеспечения. Его основное назначение заключается в обеспечении систематического подхода к идентификации, оценке и управлению рисками, связанными с проектированием, разработкой и эксплуатацией программных продуктов. Стандарт применяется в различных отраслях, включая информационные технологии, телекоммуникации и другие сферы, где используются сложные системы и программное обеспечение.
Ключевыми аспектами документа являются методы анализа рисков, определение параметров, необходимых для оценки потенциальных угроз, а также требования к процессам управления рисками на всех этапах жизненного цикла. Стандарт описывает процедуры, которые должны быть реализованы для систематической оценки рисков, включая методы количественной и качественной оценки, а также способы документирования результатов анализа.
Технические детали, указанные в стандарте, включают условия проведения испытаний, классификацию рисков и измеряемые величины, такие как вероятность возникновения события и степень его воздействия. Эти параметры играют важную роль в формировании стратегии управления рисками и позволяют организациям принимать обоснованные решения на основе анализа данных.
Целевая аудитория стандарта включает производителей программного обеспечения, организации, занимающиеся разработкой и внедрением информационных систем, а также контролирующие органы, ответственные за соблюдение норм безопасности и качества. Стандарт также может быть полезен для специалистов по управлению проектами и рисками, обеспечивая им инструменты для эффективного управления потенциальными угрозами в процессе разработки.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость разрабатываемых систем и программного обеспечения. Применение данного стандарта способствует снижению вероятности возникновения аварийных ситуаций, повышению уровня защиты данных и улучшению условий труда. Кроме того, он помогает организациям соответствовать международным требованиям и стандартам, что может оказать положительное влияние на их репутацию и конкурентоспособность.
В версии 2007 года были внесены изменения, касающиеся уточнения методов оценки рисков и улучшения процедур управления. Эти дополнения направлены на более эффективное применение стандартов в условиях быстро меняющихся технологий и требований рынка, что позволяет организациям оставаться актуальными и адаптироваться к новым вызовам в области управления рисками.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»