ГОСТ Р МЭК 61508-2—2007
пасности (см. примечание 1) и которая является лишь средством реализации функции безопасности,
действующей в режиме высокой частоты запросов или с непрерывными запросами (см. примечание 2),
должен быть таким, чтобы суммарное время диагностического испытательного интервала и время
выполнения определенногодействия (реакции наотказ)длядостижения или поддержаниябезопасного
состояния(см. 7.3.3.1. перечисление д)) быломеньше временибезопасностипроцесса. Времябезопас
ности процесса определяется как период времени междуотказом, возникающим в управляемом обору
довании или в системе управления управляемого оборудования (с потенциальной возможностью
вызвать опасное событие) и возникновением опасного события, если функция безопасности не
выполнена.
П р и м е ч а н и я
1 Считают, что функция безопасности полностью зависит от подсистемы, если отказ подсистемы вызывает
отказ этой функции безопасности Е/Е/РЕ системы, связанной с безопасностью, и эта функция безопасности не
относится кдругой системе, связанной с безопасностью (см. МЭК 61508-1. подраздел 7.6).
2 Подсистему, осуществляющую конкретную функцию безопасности, для которой отношение частоты диаг
ностических испытаний к частоте запросов превышает 100. допускается рассматривать, как если бы она осуще
ствляла функцию безопасности в режиме с низкой частотой запросов (см. 7.4.3.2.4) при условии, что функция
безопасности не предотвращает комбинацию состояний выходов, которые могли бы привести копасному событию
(см. примечание 3).
3 Если функция безопасности служит для предотвращения специфической комбинации состояний выходов,
которые могут непосредственно вызвать опасное событие, то необходимо расценивать такую функцию безопас
ности как функцию, действующую в режиме с высокой частотой запросов или непрерывными запросами (см.
7.4.2.12).
7.4.3.2.6Если для конкретного проекта целевая мера отказов требования полноты безопасности
для выполняемой функции безопасности недостигается, то следует:
- определить критические компоненты, подсистемы и/или параметры,
- оценить эффект возможных мер усовершенствования критических компонентов, подсистем или
параметров (например более надежные компоненты, дополнительные меры защиты от отказов по
общейпричине, расширенныйохватдиагностикой, расширеннаяизбыточность, уменьшение интервала
контрольных испытаний и т.п.);
- выбрать и осуществитьподходящие меры усовершенствования;
- повторить вычисление нового значения вероятности отказов аппаратныхсредств.
7.4.4 Требования по предотвращению отказов
П р и м е ч а н и е — Для подсистемы, отвечающейтребованиям. позволяющим рассматривать ее как*про-
веренную в эксплуатациях (см. 7.4.7.6 — 7.4.7.12), требования 7.4.4.1 — 7.4.4.6 не применяют
7.4.4.1 Должна бытьиспользована соответствующая группаметодови средств, предназначенных
для предотвращениявнесенияошибок во время разработки исозданияаппаратныхсредств БЕ/РЕ сис
темы. связаннойс безопасностью (см. таблицу В.2).
7.4.4.2 В соответствии с требуемым уровнем полноты безопасности выбранный методпроектиро
ваниядолжен обладать возможностями, способствующими:
a) прозрачности, модульностии другимхарактеристикам, которые управляютсложностьюпроекта;
b
) ясности иточности представления;
- функциональных возможностей.
- интерфейсов между подсистемами.
- информации, устанавливающей последовательность и время.
- параллелизма исинхронизации:
c) ясности и точности документирования и передачи информации:
d) проверке иподтверждению соответствия.
7.4.4.3 Т ребованияктехническомуобслуживаниюдлягарантированногоподдержания требуемой
полноты безопасности БЕ/РЕ системы, связанной с безопасностью, на необходимом уровне должны
бытьформализованы настадии проектирования.
7.4.4.4 Следует использовать (если применимо) автоматические сродства измерения и интегри
рованные инструментальные средства разработки.
7.4.4.5 В период проектирования должны быть запланированы испытания интеграции E/E/PES.
Документация по планированию испытанийдолжна включать в себя;
a) типы проводимыхиспытаний и сопровождающие их процедуры;
b
) условия окружающейсреды при испытаниях, испытательные средства, схемуиспытаний и про
граммы испытаний;
20