ГОСТ Р МЭК 61508-2—2007
О
к
ончание таблицы А. 18
П р и м е ч а н и я
1 Требуется выполнение, по крайней мере, одного из методов 2—4.
2 Значения обозначений под каждым уровнем полноты безопасности (SIL) см. в тексте, непосредственно
предшествующем таблице А.16.
3 большинство средств, перечисленных в настоящей таблице, может быть использовано для различных
уровней эффективности в соответствии с таблицей А.19. в которой приведены примеры низкого и высокого уров
ней эффективности. Усилия, требуемые для среднего уровня эффективности, находятся между усилиями, кото
рые определены для низкого и высокого уровней эффективности.
4 Краткий обзор методов и средств, представленных в настоящей таблице, приведен в МЭК 61508-7. прило
жения А. В и С. Ссылки на соответствующие подпункты указаны во второй колонке.
5 Для Е/Е/РЕ систем, связанных с безопасностью, действующих в режиме с низкой частотой запросов (на
пример для систем аварийного отключения), диагностический охват, осуществляемой путем обнаружения отка за
с помощью мониторинга в режиме «онлайн», обычно является низким или отсутствует.
Т а б л и ц а А.19 — Эффективность методов, мер и средств управления систематическими отказами
Мстоды/средства
См.
МЭК 61508-7
Низкая эффективность
Высокая эффективность
Обнаружение
отказов путем мони
мечание)
А.1.1
Запускающие сигналы от управ
ляемого оборудования и его систе
ствия Е/Е/РЕ систем, связанных с
безопасностью (только характер из
менения во времени и когда систе
ма не используется)
Е/Е/РЕ системы, связанные с бе
зопасностью. перезапускаются вре
торинга в режиме мы управления используются для менными и логическими сигналами
«онлайн» (см. при подтверждения надлежащего дей от управляемого оборудования и
его системы управления (времен
ное окно для временной функции
дежурного таймера)
ТестированиеА.2.1
избыточными аппа
Дополнительные аппаратные
средства проверяют сигналы, запус
оконечный элемент
Дополнительные аппаратные
средства повторно перезапускают
ратными средства кающие Е/Е/РЕ системы, связанные ся временными и логическими сиг
ми (см. примеча с безопасностью (только характер налами Е/Е/РЕ систем, связанных с
ние) изменения во времени и когда сис безопасностью (временное окно
тема не используется). Эти сред для временного дежурного тайме
ства включают вспомогательныйра); голосование между нескольки
ми каналами
СтандартныйА.2.3
тестовый порт дос
Твердотельная логика проверя ется
с помощью граничных тесто
Диагностический контроль твер
дотельной логики на соответствие
тупа и архитектура вых испытаний в период спецификации функций безопаснос
граничного сканиро контрольных испытаний ти Е/Е/РЕ систем, связанных с безо
вания пасностью. Проверяются асе
функции для всех интегральных
микросхем
Кодовая защита А.6.2 Обнаружение ошибок с по
мощью временной избыточности
Обнаружение ошибок с по
мощью временной и информацион
передачи сигналовнойизбыточностипередачи
сигналов
Мониторинг поА.9
следовательности
Временной или логический мо
ниторинг последовательности вы
Временной и логический монито
ринг последовательности выполне
выполнения про полнения программ ния программ с большим
грамм количеством контрольных точек в
программе
тив повышения тем
пературы
СредствапроА.10Температурный датчик, опредеПрименение безопасного вы
ляющий превышение температурыключателя с использованием плав
кого предохранителя
44