ГОСТ Р МЭК 61508-2—2007
-требования к интеграции программируемой электроники и программного обеспечения в соответствии со
спецификацией тестирования интеграции программного обеспечения (см. 7.5).
Во всех случаях требуется тесная кооперация между производителем Е/Е/РЕ систем, связанных с безопас
ностью. и производителем программного обеспечения.
Попвшяюэлмищы иэсуг
бытьОДНСКЯН&ЛЬНЫИЫили
ИЮГОДИЯIIИЧ.
1002, 1003,2002
L
_____ ,*=
~1
Аркитшоурж программируйиоЯ алактромиш
Общие и [гвциф тест* саейспш
|фмиивния шпфыгныхорвдот РЕ,
Юфимер;
-
даепюсгочесшетестъс
- юбытсыныэ гроцэссоры;
- д о о й н ы » ги н ты вы о д ц /н ы вад *
Ветромиве и ПЗУ
прогреймнем
свислымиие,
натримир:
- КГИЦЦ ИМИДЖИ1м и
рртЪ ярч
- ц Я ц я В и т н е л к а м » ;
- итога
п и л ь н о й
ПО
Прикладное протреминем
обиспимнм РЕ,
например:
-функции ияТдаЬшиПда;
- обработкаотказов;
- вторишь» функцм (например
контрол»саноора. е с т он
не обеспечен каксервис
эсгровжого
й
ПЗУ ПО)
РЕ — программируемая электроника; NP — непрограммируемые устройства; АС — аппаратные средства. ПО — программное
обеспечение. ПЗУ — программируемое запоминающее устройство. MooN — М из N (например 1оо2 означает один из двух»
Рисунок 4 — Соотношение между архитектурами аппаратных средств и программного обеспечения
программируемой электроники
7.4.2.3Когда Е/Е/РЕ система, связаннаясбезопасностью, осуществляетфункции безопасности и
функции, не относящиеся к безопасности, все аппаратные средства и программное обеспечение дол
жны рассматриваться как связанные с безопасностью до тех пор, пока не будет установлено, что эти
функции реализуются достаточно независимо (т.е. отказ какой-либо функции, не относящейся к безо
пасности, нестанет причиной отказа функций, связанныхс безопасностью). Функции, связанныесбезо
пасностью. везде, где практически возможно, должны быть отделены от функций, не относящихся к
безопасности.
П р и м е ч а н и я
1 Достаточную независимостьэтихфункций устанавливаютдемонстрацией того, что вероятностьзависимо
го отказа между компонентами, не относящимися к безопасности и связанными с безопасностью, достаточно низка
по сравнению с самым высоким уровнем полноты безопасности, связанным с используемыми функциями безопас
ности.
2 Следует предостеречь отсовмещения функций безопасности ифункций, не относящихся кбезопасности, а
одной итой же Е/Е/РЕ системе, связанной с безопасностью. Такоеобъединение, допускаемое настоящим стандар
том. может привести к большим сложностям при выполнении работ а процессе жизненного цикла Е/Е/РЕ системы
(например при проектировании, подтверждении соответствия, оценке функциональной безопасности и техничес
ком обслуживании).
11