ГОСТ Р МЭК 61508-5—2007
Приложение С
(обязательное)
Определение уровней полноты безопасности: количественный метод
С.1 Общие положения
В настоящем приложении описывается, как могут быть определены уровни полноты безопасности с исполь
зованием количественного подхода, и показывается, как может быть использована информация, содержащаяся а
таблице В.1 и подобных ей таблицах. Количественный подход приобретает особое значение, когда.
- допустимый риск описан на количественном уровне (например, что конкретное последствие не должно про
исходить с частотой, превышающей один случай на 1Q4 лет);
-для уровней полноты безопасности в системах безопасности определены количественные ориентиры.
Такие ориентиры определены в настоящем стандарте (МЭК 61508-1 (таблицы 2 и 3)].
Настоящее приложение не представляет собой систематического описания метода, оно предназначено для
того, чтобы проиллюстрировать основные принципы. Данный метод применим, в частности, когда используется
модель риска, показанная на рисунках А.1 и А.2.
С.2 Общее описание метода
Данная модель используется для того, чтобы проиллюстрировать основные принципы, показанные на рисун
ке А. 1. Основные шаги при использовании метода перечислены ниже, они должны выполняться для каждой функ
ции безопасности, которая должна быть реализована Е/Е/РЕ системой, связанной с безопасностью:
- определить допустимый риск из таблицы, подобной таблице В.1;
- определить риск EUC:
- определить уменьшение риска, необходимое для того, чтобы сделать его допустимым;
- распределить требуемое уменьшение риска между Е/Е/РЕ системами, связанными с безопасностью, систе
мами. связанными с безопасностью, основанными на других технологиях, и внешними средствами уменьшения
риска (МЭК 61508-1 (пункт 7.6)].
Таблица В.1 содержит частоты рисков и позволяет определить числовое значение планируемого допустимо
го риска (Ff)
Частота, связанная с риском, создаваемым EUC. включая систему управления EUC и вопросы, связанные с
человеческим фактором (риск EUC). но без учета каких-либо мер зашиты, может быть определена с использовани ем
количественных методов оценки риска. Частота возникновения опасного события е отсутствие средств защиты
Fnpпредставляет собой один из двух компонентов риска EUC; другим компонентом является последствие опасного
события. Fnp может быть определена с помощью:
- анализа интенсивности отказов в схожих ситуациях:
- данных из соответствующих баз данных;
- расчетов с применением соответствующих методов прогноза.
Настоящий стандарт накладывает ограничения на минимальную интенсивность отказов, которая может быть
предъявлена для системы управления EUC (МЭК 61508-1 (пункт 7.5.2.5)). Если задано, что система управления
EUC имеет интенсивность отказов меньше минимальной, то система управления EUC должна рассматриваться как
система, связанная с безопасностью, и должна быть объектом всех требований к системам, связанным с безопас
ностью. содержащихся в настоящем стандарте
С.З Пример расчетов
На рисунке С.1 представлен пример того, как может быть рассчитана необходимая полнота безопасности для
единичной системы безопасности. Для этого примера
где PF0 av0 — средняя вероятность отказа при выполнении системой, связанной с безопасностью, операции по
запросу. Эта величина представляет собой меру полноты безопасности по отношению к отказам
для системы, связанной с безопасностью, работающей в режиме низкой интенсивности запросов
(МЭК 61508-1 (таблица 2) и МЭК 61508-4 (пункт 3.5.12)].
F, — частота для допустимого риска;
Fop — интенсивность запросов к системе, связанной с безопасностью.
Определение Епрдля EUC является важным благодаря связи с PF0av{1 и. следовательно, с уровнем полноты
безопасности системы, связанной с безопасностью.
12