ГОСТ Р МЭК 61508-2—2007
a) ясными, точными, недвусмысленными, поддающимися проверке, пригодными для тестирова
ния. поддерживаемыми иреализуемыми;
b
) оформлены вписьменном виде длятого, чтобыихлучшепонималите, ктоиспользуетэти требо
вания на любой из стадийжизненного цикла безопасности E/E/PES.
7.2.2.3 Спецификация требований безопасности E/E/PES должна содержать требования к функ
циям безопасности E/E/PES (см. 7.2.3.1)и требования к полнотебезопасности E/E/PES (см. 7.2.3.2).
7.2.3 Требования к безопасности E/E/PES
7.2.3.1 Спецификация требований кфункциям безопасностидолжна содержать:
a) описание всехфункций безопасности, необходимыхдлядостижения функциональнойбезопас
ности. котороедля каждой функции безопасностидолжно:
- обеспечивать всесторонние подробные требования, достаточные для проектирования и разра
ботки Е/Е/РЕ систем, связанныхс безопасностью.
- включать всебяметоды, спомощьюкоторыхЕ/Е/РЕсистемы.связанныесбезопасностью, дости
гают или поддерживаютбезопасное состояние управляемогооборудования.
- определять, требуетсяли непрерывноеуправление, ичто приводиткдостижению илиподдержа
нию безопасного состояния управляемогооборудования,
- определять, к какому режиму применима функция безопасности Е/Е/РЕ системы, связанной с
безопасностью. — крежимус низкойчастотойобращения илик режимус высокойчастотойобращения,
или к режиму с непрерывным обращением.
b
) характеристики производительности и времени реакции системы:
c) сведения обинтерфейсах Е/Е/РЕсистемы, связанной сбезопасностью, собслуживающим пер
соналом. необходимыедлядостижения требуемой функциональной безопасности;
d) информацию, относящуюся к функциональной безопасности, которая может повлиять на про
ектирование Е/Е/РЕ системы, связанной с безопасностью;
e) сведенияоб интерфейсах Е/Е/РЕсистем, связанныхсбезопасностью слюбымидругимисисте
мами (внутренними, внешними, управляемым оборудованием);
0 описание всехиспользуемых режимов работы управляемого оборудования, в том числе:
- подготовки к эксплуатации, включая монтаж и наладку.
- запуска в эксплуатацию, обучения, автоматический, ручной, полуавтоматический, стационарный
рабочий режимы работы;
- стационарного нерабочегорежимаработы, переустановки, останова, техническогообслуживания,
- режима работы при разумно предсказуемых ненормальных условиях.
П р и м е ч а н и я
1 Разумно предсказуемые ненормальные условия работы управляемого оборудования являются разумно
предсказуемыми для разработчиков или пользователей.
2 Для конкретных режимов работы управляемогооборудования могутпотребоватьсядополнительные функ
ции безопасности (например монтаж, настройка или техническое обслуживание), чтобы безопасно выполнить эти
работы;
д) подробное описание всехтребуемых режимов поведения Е/Е/РЕ систем, связанных сбезопас
ностью, в частности, их поведениепри отказе инеобходимая реакция на него(например аварийныесиг
налы, автоматический останов и т.д.);
h) значимостьвсехвзаимодействийаппаратныхсредств/программного обеспечения (при необхо
димости);любые необходимыеограничениямеждуаппаратнымисредствами ипрограммнымобеспече
нием должны быть идентифицированы идокументированы.
П р и м е ч а н и е — Если эти взаимодействия не известны до завершения разработки, устанавливают
только общие ограничения;
i) предельные и ограничивающие условия для Е/Е/РЕ систем, связанных с безопасностью, и свя
занныхс ними подсистем, например временные ограничения;
j) любые специфические требования, относящиеся к процедурам запуска и повторного запуска
Е/Е/РЕ систом. связанных с безопасностью.
7.2.3.2 Спецификация требований к полноте безопасностидолжна включать в себя:
а)уровень полноты безопасности для каждой функции безопасности и, при необходимости
(см. примечание2). требуемую целевую меру отказов функции безопасности.
П р и м е ч а н и я
1Уровень полноты безопасности функции безопасности задает целевую меру отказов в соответствии с
МЭК 61508-1 (см. таблицы 2 и 3).
8