ГОСТ Р МЭК 61508-2—2007
2Целевую меру отказов функции безопасности определяют, если требуемое снижение риска для функции
безопасности получено с использованием количественного метода (см. МЭК 61508-1. подпункт 7.5.2.2);
b
) режим работы (с низкой частотой запросов или с высокой частотой запросов/с непрерывными
запросами) каждой функции безопасности;
c) требования, ограничения, функции идоступность проведения контрольных испытаний Е/Е/РЕ
систем, связанных с безопасностью;
d) экстремальные значения всех условий окружающей среды в течение жизненного цикла безо
пасностиE.’E/PES, включаяпроизводство, хранение, транспортировку.испытание, установку, ввод в экс
плуатацию. эксплуатацию итехническоеобслуживание;
e) пределы электромагнитной устойчивости (см. МЭК 61000-1-1), необходимые для достижения
электромагнитнойсовместимости; пределы электромагнитнойустойчивостиформируютсясучетом как
электромагнитнойокружающейобстановки (см. МЭК61000-2-5), такиуровнейтребуемойполноты безо
пасности.
П р и м е ч а н и я
1 Важно отметить, что уровень полноты безопасности учитывается при определении пределов электромаг
нитной устойчивости, тем более, чтоэлектромагнитные возмущения в окружающей среде распределяются случай
но. На практике невозможно определить абсолютный уровень электромагнитного возмущения, а определяют
только уровень, который предположительно не будет превышен (уровень электромагнитной совместимости). К
сожалению, на практике вероятность, связанную с этим предположением, очень трудно определить. Поэтому
предел электромагнитной устойчивости не гарантирует, что Е/Е/РЕ система, связанная с безопасностью, не отка
жет из-за электромагнитного возмущения; он гарантирует лишь некоторый уровеньдоверия того, чтотакойотказ не
произойдет. Фактический уровеньдоверия — это функция предела электромагнитной устойчивости по отношению к
статистическому распределению уровней электромагнитного возмущения в окружающей среде. Для более высо ких
уровней полноты безопасности может оказаться необходимым более высокий уровень доверия, что означает, что
его нижняя граница, из-за которой предел электромагнитной устойчивости выходит за пределы уровня электро
магнитной совместимости, должна быть выше для бопее высоких уровней полноты безопасности.
2 Руководящие указания также могут быть указаны в отдельных стандартах по электромагнитной совмести
мости на продукцию, но следует помнить, что для специфических условий размещения системы или если оборудо
вание используется в более жестких электромагнитных условиях, могут потребоваться бопее высокие уровни
электромагнитной устойчивости, чем заданы в таких стандартах.
3 При разработкеспецификации на требования безопасности E/E/PESдолжны быть учтены условия исполь
зования Е/Е/РЕ систем, связанныхсбезопасностью. Это особенно важнодля техническогообслуживания. при кото
ром интервал между контрольными испытаниями должен быть не менее предсказуемого интервала для
конкретного применения. Например, интервалы между обслуживаниями. которые могут быть реально достигнуты
для продукции массового производства, используемой населением, вероятно, будут больше интервалов для кон
тролируемых применений.
7.2.3.3 Во избежание ошибок во время составления спецификации требований безопасности
E/E/PES используют группу методов исредств в соответствии стаблицей В.1 (приложение В).
7.3Планирование подтверждения соответствия безопасности E/E/PES
П р и м е ч а н и е — Данная стадия представлена на рисунке 2 (см. блок 9.2). Она обычно выполняется
параллельное проектированием и разработкой E/E/PES (см. 7.4).
7.3.1 Цель
Целью настоящего пункта является планирование подтверждения соответствия безопасности
Е/Е/РЕ систем, связанных с безопасностью.
7.3.2 Требования
7.3.2.1 Планирование для определения шагов (процедурных и технических) должно осуще
ствляться длядемонстрациисоответствия Е/Е/РЕсистем, связанныхс безопасностью, спецификациям
требований к безопасности E/E/PES (см. 7.2).
П р и м е ч а н и е — Планирование подтверждения соответствия программного обеспечения — в соотве
тствии с МЭК 61508-3.
7.3.2.2 При планировании подтверждения соответствия Е/Е/РЕ систем, связанных с безопаснос
тью, должны быть использованы;
a) требования, определенные в спецификации требований безопасности E/E/PES;
b
) процедуры, применяемыедля подтверждениясоответствиятому, чтокаждаяфункциябезопас
ности правильно выполняется по критериям «прошла/не прошла испытания»;
9