ГОСТ Р МЭК 61508-2—2007
a) виды отказов всех составляющих компонентов определены, и
b
) поведениесистемы в условияхотказа может быть полностью определено, и
c) имеютсядостоверные эксплуатационныеданные, показывающие, что частоты, требуемые для
обнаруженныхотказов инеобнаруженныхопасныхотказов, реализованы (см. 7.4.7.3 и 7.4.7.4).
7.4.3.1.3 Конкретная подсистема (см. 7.4.2.11, примечание 1)должна бытьотнесена ктипу В. если
для ее компонентов, необходимыхдля реализациифункции безопасности.
a) видотказа, покрайней мере, одного составляющего компонента неопределен, или
b
) поведениеподсистемы в условиях отказа не может быть полностью определено, или
c) нет достоверных эксплуатационныхданных по подтверждению требованийдля частот обнару
женных отказов инеобнаруженныхопасных отказов (см. 7.4.7.3 и 7.4.7.4).
П р и м е ч а н и е — Если, покрайней мере, один из компонентов конкретной подсистемы соответствует усло
виям для типаВ. то такая подсистемадолжна бытьотнесена«типу В.ане к типуА (см.также 7.4.2.11 .примечание 1).
7.4.3.1.4 Архитектурные ограничения по таблице 2 или таблице 3 должны применяться к каждой
подсистеме, выполняющей функцию безопасности так, чтобы:
a) требования отказоустойчивости аппаратных средствдостигались для полной Е/Е/РЕ системы,
связанной с безопасностью;
b
) требованиятаблицы 2 применялисьдлялюбой подсистемы типаА, составляющейчастьЕ/Е/РЕ
системы, связанной с безопасностью.
П р и м е ч а н и е — Если Е/Е/РЕ система, связанная сбезопасностью, содержит только подсистемы типаА,
то требования, приведенные в таблице2. следует применятькполной Е/Е/РЕсистеме.связанной сбезопасностью;
c) требования таблицы 3 применялисьдлялюбой подсистемы типа В.составляющейчастьполной
Е/Е/РЕ системы, связанной с безопасностью.
П р и м е ч а н и е — Если Е/Е/РЕ система, связаннаясбезопасностью.содержиттолькоподсистемытипаВ,
то требования, приведенные в таблице 3. будут применяться для полной системы, связанной с безопасностью;
d) требования таблиц 2 и 3 применялись к Е/Е/РЕ системам, связанным с безопасностью, содер
жащим обатипа подсистем А и В. посколькутребования таблицы 2 должны применяться к подсистемам
типа А. а требованиятаблицы 3 — к подсистемам типа В.
Т а б л и ц а 2 — Полнота безопасности аппаратных средств: архитектурные ограничения подсистем, связанных с
безопасностью, типа А
Отказоустойчивость аппаратных средств (см. примечание 2>
Даля безопасных отказов
N* 0//> 1« -2
< 6 0 %
SIL1SIL2SIL3
60 % — 90 %
SIL2SIL3SIL4
90 % — 99 %
SIL3SIL4SIL4
г 99 %
SIL3SIL4SIL4
П р и м е ч а н и я
1 Для детальной интерпретации этой таблицы см. 7.4.3.1.1 — 7.4.3.1.4.
2 Отказоустойчивость аппаратных средств N означает, что N * 1 отказ приведет к потере функции безопас
ности.
3 Расчет доли безопасных отказов см. в приложении С.
4 SIL — уровень полноты безопасности (см. МЭК 61508-1. подпункт 7.6.2.9. таблицы 2 и 3).
14