ГОСТ Р МЭК 61508-2—2007
Т а б л и ц а 3 — Полнота безопасности аппаратных средств: архитектурные ограничения подсистем, связанных с
безопасностью, типа В
Отказоустойчивость аппаратных средств (см. примечание 2)
Доля безопасных отказов
W-0N - 1N - 2
<6 0%
Не оговаривается
S1L1
SIL2
60 % — 90 %
SIL1SIL2SIL3
90 % — 09 %
SIL2SIL3SIL4
а 99%
SIL2SIL4SIL4
П р и м е ч а н и я
1 Для детальной интерпретации этой таблицы см. 7.4.3.1.1 — 7.4.3.1.4.
2 Отказоустойчивость аппаратных средств N означает, что N * 1отказ приведет к потере функции безопас
ности.
3 Расчет доли безопасных отказов см. в приложении С.
4 SIL — уровень полноты безопасности (см. МЭК 61508-1, подпункт 7.6.2.9. таблицы 2 и 3).
7.4.3.1.5ВЕ/Е/РЕ системах, связанных сбезопасностью, в которых функция безопасности реали
зуется в одноканальной архитектуре (см. рисунок 5), максимальный уровень полноты безопасности
аппаратных средств, который может бытьдостигнутдля функции безопасности, определяется подсис
темой аппаратныхсредств, отвечающей наименьшим требованиям полноты безопасности аппаратных
средств (определяют по таблицам 2 и 3).
---------------Сметам,осдосплття
ф/тто
Ооэогасноста(см.гомюанп) ---------------►
Сяатеощяиттуры
й
о
п
оо
ш
пш
П
в
а
л
й
л
я
а
щ
м
й
п
р
тг
с
й
т
м
п
р
е
а
ь
т
б
в
а
о
с
м
я
р
ш
ед
и
с
я
т
и
в
I 1.3.3 |
« и
П р и м е ч а н и е — Подсистемы, выполняющие функцию безопасности, считают полной Е/Е/РЕ системой,
связанной с безопасностью, включая все элементы — от сенсоров до исполнительных устройств.
Рисунок 5 — Пример ограничения полноты безопасности аппаратных средствдля одноканальной функции безо
пасности
Пример — Пусть система, в
к
оторой реализована
к
он
к
ретная фун
к
ция безопасности, выполнена
по одно
к
анальной архите
к
туре, состоящей из подсистем 1, 2и 3, типы
к
оторы х у
к
азаны на рисун
к
е 5. и
эти подсистемы со о тв е тств ую т требованиям таблиц 2иЗ следующим образом:
• для подсистемы 1уровень полноты безопасности, соответствую щ ий требованиям от
к
азоус
тойчивости аппаратных средств и доле безопасных от
к
азов, равен SIL1;
• для подсистемы 2уровень полноты безопасности, соответствую щ ий требованиям от
к
азоус
тойчивости аппаратных средств и доле безопасных от
к
азов, равен SIL2;
- для подсистемы 3уровень полноты безопасности, соответствую щ ий требованиям от
к
азоус
тойчивости аппаратных средств и доле безопасных от
к
азов, равен SIL1.
15