ГОСТ Р МЭК 61508-5—2007
Приложение А
(обязательное)
Риск и полнота безопасности. Основные концепции
А.1 Общие положения
Настоящее приложение предоставляет информацию о концепциях, лежащих в основе понятия риска, а также
о связи между риском и полнотой безопасности.
А.2 Требуемое уменьшение риска
Требуемое уменьшение риска [МЭК 61508-4 (пункт 3.5.14)) представляет собой уменьшение риска, необходи
мое для того, чтобы риск в конкретной ситуации стал допустимым (что может быть установлено с помощью качес
твенных1* или количественных методов2*). Попятив требуемого уменьшения риска имеет фундаментальное
значение при разработке спецификаций требований к Е/Е/РЕ системам, связанных с безопасностью (в
частности той части спецификации.которая посвящена требованиям кполноте безопасности) Цельопределения
допустимо го риска для конкретного опасного события состоит 8 том. чтобы сформулировать разумные критерии
для частоты (иливероятности)опасного события и его последствий. Системы, связанные с безопасностью,
предназначены для того, чтобы уменьшить частоту (или вероятность) опасных событий и/или последствия
опасных событий
Допустимый риск зависит от многих факторов (например, от тяжести травм, числа людей, подвергающихся
опасности,от того, насколько часто человек или люди подвергаются опасности, а также от периода времени, в тече
ние которого люди подвергаются опасности). К числу важных факторов относятся осознание опасности и отноше
ние к ней тех. кто подвергается действию опасного события. При выработке мнения о том. что представляет собой
допустимый риск для конкретного приложения, учитываются
- руководящие указания органов власти, осуществляющих регулирование в области безопасности;
- обсуждения и соглашения между различными сторонами, участвующими в конкретной области применения;
- промышленные стандарты и руководства;
- международные обсуждения и соглашения, роль национальных и международных стандартов 8 выработке
критериев для определения допустимого риска становится все более важной:
-лучшие независимые промышленные, экспертные и научные рекомендации консультативных органов;
- законодательные требования какобщие. так ите. которые непосредственно относятся кконкретной области
применения.
А.З Роль Е/Е/РЕ систем безопасности
Е/Е/РЕ системы, связанные с безопасностью, способствуют достижению требуемого уменьшения риска,
делающего его допустимым. Системы, связанные с безопасностью:
- реализуют функции безопасности, необходимые для достижения или поддержания безопасного состояния
управляемого оборудования, и
- используя собственные средства, или в совокупности с другими Е/Е/РЕ системами, связанными с безопас
ностью. с системами, связанными сбезопасностью. основанными на других технологиях, или с внешними средства ми
уменьшения риска достигают необходимой полноты безопасности для требуемых функций [МЭК 61508-4 (пункт
3.4.1)].
П р и м е ч а н и я
1 В первом перечислении отмечается, что система, связанная с безопасностью,должна выполнять функции,
которые могут быть определены в спецификациях требований кфункциям безопасности. Например, спецификация
требований к функциям безопасности может содержать требование о том. что. когда температура достигает значе
ния х. должен открываться клапан у. который позволяет воде поступать в сосуд.
2 Во втором перечислении отмечается, что функции безопасности должны выполняться системами, связан
ными с безопасностью, со степенью надежности, достаточной для достижения в конкретной области применения
допустимого риска.
В состав Е/Е/РЕ системы, связанные с безопасностью, могут входить люди. Например, человек может полу
чать с экрана дисплея информацию о состоянии EUC и выполнять действия, основываясь на этой информации.
Е/Е/РЕ системы,связанные с безопасностью, могут работать а режиме низкой интенсивности запросов либо в режи ме
высокой интенсивности запросов или непрерывных запросов [МЭК 61508-4 (пункт 3.5.12».
** При достижении приемлемого риска должно быть установлено требуемое уменьшение риска. В приложе
ниях О и Е описываются качественные методы, хотя в приведенных примерах требуемое уменьшение риска содер
жится в неявном виде и не формулируется явно.
21 Например, что опасное событие, ведущее к конкретному последствию, не должно происходить с частотой,
превышающей один раз за 108 час.
4