ГОСТ Р МЭК 61508-2—2007
ющей среды компонента (например, могут быть очень чувствительны ктемпературе электролитические конденса
торы). Опыт показывает, что полезный срок жизни компонентов часто находится в пределах 8—12 лет. Однако эти
сроки могут быть значительно меньшими, если компоненты работают е заданных пределах их использования. Ком
поненты с более длительным полезным сроком жизни стоят значительно дороже;
Ь)либо из предыдущего опыта использования подсистемы в похожих условияхокружающей сре
ды (см. 7.4.7.9).
7.4.7.5 Для подсистем, проверенных в эксплуатации (см. 7.4.7.6). информация о методах и сре
дствах предотвращения и управления систематическими ошибками (см. 7.4.7.3. перечисление т)) не
требуется.
7.4.7.6 Ранее разработанная подсистема должна рассматриваться только как проверенная в экс
плуатации. если она имеет явно ограниченные функциональные возможности иимеется соответствую
щее документальное свидетельство, основанное на предыдущей эксплуатации конкретной
конфигурации этой подсистемы (в течение которого все отказы были формально зарегистрированы
(см. 7.4.7.10))иучитывающее любые требующиеся (см. 4.4.7.8)дополнительные анализы итесты. Доку
ментальное подтверждение должно продемонстрировать, что вероятность любого отказа подсистемы
(из-за случайных и систематических отказов аппаратных средств) в Е/ЕУРЕ системе, связанной с безо
пасностью. настолько низка, что достигается(ются) требуемый(ые) уровень(ни) полноты безопасности
функции(ий)безопасности.
ТАЛЛ Документальное свидетельство в соответствии с 7.4.7.6 должно продемонстрировать, что
предыдущиеусловияэксплуатации конкретнойподсистемы являютсятакимиже или достаточноблизки
ми к тем. вкоторых будетэксплуатироваться подсистема в Е/ЕУРЕсистеме, связаннойс безопасностью, и
установить, что вероятность любых необнаруженных систематических отказов настолько низка, что
достигается требуемыйуровень(ни)полнотыбезопасностифункции(ий)безопасностидляподсистемы.
П р и м е ч а н и е — Условия эксплуатации (эксплуатационный профиль) включают в себя все факторы,
которые могут повлиять на вероятностьсистематическихошибокаппаратныхсредств и программногообеспечения
подсистемы (например окружающую среду, виды использования, выполняемые функции, конфигурацию, связи с
другими системами, операционную систему, тип транслятора, человеческий фактор).
7.4.7.8 Если имеются различия междупредыдущимиусловиямиэксплуатацииподсистемы иусло
виями. в которыхбудетэксплуатироваться ЕУЕ/РЕсистема, связанная сбезопасностью, тотакие разли
чия должны быть идентифицированы и с помощью комбинации соответствующих аналитических
методов и испытанийдолжно быть явно показано, что вероятность любой необнаруженной системати
ческой ошибки настолько низка, что достигается требуемый уровень(ни) полноты безопасности для
функции(ий) безопасности подсистемы.
7.4.7.9 Документальное свидетельство по 7.4.7.6 должно установить, что мера предыдущего
использования конкретной конфигурации подсистемы (в часах эксплуатации) является достаточной,
чтобыстатистически рассматривать заявленные частоты отказов. Какминимум, требуетсядостаточное
время эксплуатации для установления данных заявленной частоты отказов в одностороннем нижнем
пределедоверия, покрайней мере, 70% (см. МЭК61508-7. приложениеD.а также IEEE352). Встатисти
ческом анализе время эксплуатации любой индивидуальной подсистемы меньше одного года не
рассматривается как частьполного времени эксплуатации.
П р и м е ч а н и е — Требуемое время часов эксплуатации для установления заявляемой частоты отказов
может бытьполучено порезультатам эксплуатации нескольких идентичныхлодсистем при условии.чтооткаэы всех
подсистем были эффективно обнаружены и документированы (см. 7.4.7.10). Например, если имеется 100 подсис
тем. каждая из которых проработала без отказов 10000 ч. то полное время эксплуатации без отказов можно считать
равным 1000000 ч. В этом случае каждая подсистема должна эксплуатироватьсяболее одного года, идействия при
расчетах относят кполученному выше полномучислу часов эксплуатации.
7.4.7.10 При проверке выполнения требований по 7.4.7.6 и 7.4.6.9 принимают во внимание только
предыдущую эксплуатацию, при которой все отказы подсистем были эффективно обнаружены и доку
ментированы (например, если информация оботказахбыласобрана всоответствии срекомендациями
МЭК60300-3-2).
7.4.7.11 При проверке выполнения или невыполнения требований по 7.4.7.6 и 7.4.6.9 учитывают
как охват, так и уровеньдетализации имеющейся информации (см. также МЭК61508-1, подраздел 4.1)
для следующих факторов:
a) сложности подсистемы:
b
) вклада, внесенного конкретной подсистемой в сокращение риска;
c) последствий, связанных с отказом системы;
24