ГОСТ Р МЭК 61508-4—2007
превышает более чем в два раза частоту запроса, зарегистрированную во время контрольных испы
таний.
П р и м е ч а н и я
1 Режим высокой частоты запросов ипи непрерывной работы охватывает те системы, относящиеся к безо
пасности. которые реализуют непрерывный контроль над поддержанием функциональной безопасности.
2 Целевые меры отказов для систем, связанных с безопасностью, работающих в режиме низкой частоты
запросов, а также в режиме высокой частоты запросов и в режиме непрерывной работы, определены в 3.5.13.
3.5.13 целевая мора отказов (target failure measure): Заданная вероятность отказов в опасном
режиме, котораядолжна бытьдостигнута в соответствиистребованиямикполнотебезопасности, выра
женная:
- ввиде среднейвероятности отказапри выполнении запроектированной функции позапросу(для
режима работы с низкой частотой запросов);
- либо в виде вероятности возникновения опасных отказов в течение часа (для режима с высокой
частотой запросов или непрерывной работы).
П р и м е ч а н и е — Числовые значения для целевых мер отказов даны в МЭК 61508-1 (таблицы 2 и 3).
3.5.14 необходимое уменьшение риска (necessary risk reduction): Уменьшение риска, которое
должно бытьдостигнуто Е/Е/РЕ системой, связанной с безопасностью, системой обеспечения безопас
ности. основанной на других технологиях, и внешними средствами снижения риска для гарантии того,
что не будет превышендопустимый уровень риска.
3.6 Сбой, отказ и ошибка
3.6.1 сбой (fault): Ненормальный режим, который можетвызватьуменьшение или потерю способ
ностифункционального блока выполнять требуемую функцию.
П р и м е ч а н и е — МЭС 191-05-01 определяет «сбой» как состояние, характеризуемое неспособностью
выполнить необходимую функцию, исключая неспособности, возникающие во время профилактического ухода или
других плановых мероприятий, либо в результате недостатка внешних ресурсов. Иллюстрация к этим двум точкам
зрения показана на рисунке 4 (ИСО/МЭК 2382-14-01-10).
3.6.2 предотвращение сбоя (fault avoidance): Использование методов и процедур, предназна
ченныхдля предотвращения возникновениясбоеввовремялюбой фазыжизненного цикла систем, свя
занных с безопасностью.
3.6.3 устойчивость к отказам (fault tolerance): способность функционального блока продолжать
выполнять необходимую функцию при наличии сбоев или ошибок.
П р и м е ч а н и е — Определение, приведенное в МЭС 191-15-05, относится только к отказам подкомпонен
тов. См. примечание к 3.6.1 (ИСО/МЭК 2382-14-04-06).
3.6.4 отказ (failure): Прекращение способности функционального блока выполнять необходимую
функцию.
П р и м е ч а н и я
1 Определение в МЭС 191-04-01 является идентичным, с дополнительными комментариями
(ИСО/МЭК 2382-14-01-11).
2 Соотношение между сбоями и отказами а МЭК 61508 и МЭС 60050(191)см. на рисунке 4.
3 Характеристики требуемых функций неизбежно исключают определенные режимы работы, некоторые
функции могут быть определены путем описания режимов, которых следует избегать. Возникновение таких режи
мов представляет собой отказ.
4 Отказы являются либо случайными (а аппаратуре), либо систематическими (а аппаратуре или в програм
мном обеспечении), см. 3.6.5 и 3.6.6.
11