ГОСТ Р МЭК 61508-2—2007
О
к
ончание таблицы А. 19
Методы,’средства
См.
МЭК 61508-7
Низкая эффективностьВысокая эффективность
Повышение усА.11.3Помехозащитный фильтр в исФильтр против электромагнит
тойчивости к элек точнике питания и на критических ных воздействий, которые обычно
тромагнитным воз входах и выходах; экранирование, не ожидаются, экранирование
действиям (см. при при необходимости
мечание)
жающей среды
СредствапроА.14Общепринятая практика, соотМетоды, упомянутые в стандар
тивфизического ветствующая прикладному приме тах для специфического примене
воздействия окру нению ния
Разнообразие
аппаратных
средств
В.1.4Два или более устройств, спро
ектированные по-разному, выпол
няют одну и ту же функцию
Два или более устройств, выпол
няют различные функции
Подтверждение
ввода
В.4.9Отображение входных действий
оператору
Проверка по строгим правилам
входных данных, вводимых опера
тором. с отклонением неправиль
ных входных данных
П р и м е ч а н и е — В случаях, когда методы и средства А.1.1. А.2.1. А.11.3 и А.14 используются в качестве
высокоэффективных методов и средств, предполагается, что методы и средства с низким уровнем эффектив
ности будут также использованы.
Приложение В
(обязательное)
Методы и средства для Е/Е/РЕ систем, связанных с безопасностью:
предотвращение систематических отказов в течение различных стадий жизненного цикла
Для каждого уровня безопасности рекомендуемые методы, меры и средства для предотвращения отказов в
Е/Е/РЕ системах, связанных с безопасностью, приведены в таблицах 8.1 — В.5. Более подробную информацию см.
в МЭК 61508-7. Требования к методам по управлению отказами в период эксплуатации приведены а приложе нии А.
а сами методы описаны в МЭК 61508-7. приложение А
Перечислить каждую причину систематических отказов, источники которых возникают на протяжении всех
стадий жизненного цикла, и каждое средство защиты не представляется возможным по следующим причинам:
- влияние систематических ошибок зависит от стадии жизненного цикла, на которой они вносятся, и
- эффективность любого одиночной меры или средства по предотвращению отказов зависит от их примене
ния.
Поэтому количественный анализ для предотвращения систематических отказов невозможен.
Категорииотказов в Е/Е/РЕ системах, связанныхс безопасностью, могутбыть установлены всоответствии со
стадиями жизненного цикла, которые явились источником внесения соответствующих ошибок:
- отказы, вызванные ошибками, возникающими до установки или в период установки системы (например
ошибки программного обеспечения включают в себя ошибки спецификации иошибки программ, ошибки ваппарат
ных средствах включают в себя производственные ошибки и неправильный выбор компонентов), и
- отказы, вызванные ошибками, возникающими после установки системы (например случайные отказы аппа
ратных средств, вызванные неправильным использованием оборудования).
Для предотвращения таких отказов или управления ими (если они происходят) обычно требуется примене
ние большого числа средств. Структура требований, приведенных 8 приложениях А и В. является следствием раз
деления средств и мер на средства и меры, используемые для предотвращения отказов на различных стадиях
жизненного цикла E/E/PES (см. настоящее приложение), и средства и меры, используемыедля управления
отказа ми а период эксплуатации (см. приложение А). Средства по управлению отказами — это собственные
встроенные составляющие Е/Е/РЕ систем, связанных с безопасностью, а средства и меры для
предотвращения отка зов — используемые в течение жизненного цикла безопасности.
45