ГОСТ Р МЭК 61508-5—2007
Приложение Е
(обязательное)
Определение уровней полноты безопасности
Количественный метод: матрица тяжести опасных событий
Е.1 Общие положения
Количественный метод, описанный в приложении С. не применим в тех случаях, где риск (или его частотная
составляющая) не может быть охарактеризован количественно. В настоящем приложении описывается метод мат
рицы тяжести опасных событий, представляющий собой количественный метод, позволяющий определить уро
вень полноты безопасности Е/Е.’РЕ системы, связанной с безопасностью, на базе знания факторов риска,
связанных с EUC и системой управления EUC. Он применим, в частности, для модели риска, показанной на рисун ках
А.1 и А.2 (приложение А).
В схеме, описываемой в настоящем приложении, предполагается, что каждая система, связанная с безопас
ностью. и каждое внешнее средство уменьшения риска являются независимыми.
Настоящее приложение не представляет собой систематического описания метода, оно предназначено для
того, чтобы продемонстрировать общие принципы формирования подобных матриц теми, кто обладает детальной
информацией о конкретных параметрах, имеющих существенное значение для рассматриваемой конструкции.
Тем, кто собирается использовать методы, рассматриваемые в настоящем приложении, следует обратиться к
Ш - 15]-
П р и м е ч а н и е — Более подробная информация о матрице опасных событий содержится в (3].
Е.2 Матрица тяжести опасных событий
В основе матрицы лежат следующие требования, соблюдение каждого из которых необходимо для того, что
бы применение метода было корректным:
- системы, связанные с безопасностью (ЕУЕ/РЕ и основанные на других технологиях), а также внешние сред
ства уменьшения риска являются независимыми;
- каждая система, связанная с безопасностью (Е/Е/РЕ и основанная на другой технологии), а также каждое
внешнее средство уменьшения риска рассматривается как отдельный уровень защиты, обеспечивающий своими
собственными средствами частичное уменьшение риска, как показано на рисунке А.1.
П р и м е ч а н и е — Это предположение является справедливым только при условии выполнения система
тических контрольных проверок уровней защиты.
- при добавлении одного уровня защиты (см. перечисление Ь))полнота безопасности увеличивается на поря
док.
П р и м е ч а н и е — Это предположение является справедливым только а том случае, когда системы, свя
занные с безопасностью, и внешние средства уменьшения риска являются а достаточной степени независимыми;
- используется только одна ЕУЕ^РЕ система, связанная с безопасностью (однако она может применяться а
сочетании с системами, связанными сбезопасностью, основанными на других технологиях, и/или с внешними сред
ствами уменьшения риска),для которойданный метод устанавливает необходимый уровень полноты безопасности.
Приведенный выше анализ приводит к матрице тяжести опасных событий, показанной на рисунке Е.1. Необ
ходимо отметить, что данные, содержащиеся в матрице, представляют собой только пример, иллюстрирующий
основные принципы. Для каждой конкретной ситуации или для близких промышленных приложений должна быть
разработана своя матрица, аналогичная той. которая приведена на рисунке Е.1
18