Вы правы. Все уже есть. Целое семейство стандартов ISO EN по безопасности для разных систем.
ВСЕ такие стандарты построены по одному принципу (Цикл Деминга, PDCA).
цикл «планирование-действие-проверка-корректировка» Обратите внимание: ключевое слово — цикл!
Главная проблема внедрения этих стандартов (по моему личному опыту в России и Польше) четко сформулирована много лет назад Чеховым: «Дело не в пессимизме и не в оптимизме, а в том, что у девяноста девяти из ста нет ума. „
Для начала: на концептуальному уровне, на уровне архитектуры системы и и даже на уровне “use-case» ничего придумывать и разрабатывать не надо. Все уже есть. на 90% все уже есть в виде типовых решений на уровне приложений и протоколов. И даже на уровне кода и программ есть все нужное на 60-70% для всех видов элементов системы.
Проблема острейшая на уровне управления проектами по конкретному изделию.
Не читают стандартов. Не планируют. Пытаются что-то делать, тратят 90% времени. На проверку и корректировку уже нет ни сил ни времени. Очень коротко так выглядит этот балаган.