ГОСТ Р МЭК 61508-2—2007
Приложение С
(обязательное)
Диагностический охват и доля безопасных отказов
С.1 Расчетдиагностического охвата и доли безопасных отказов
Диагностический охват и доли безопасных отказов рассчитываются следующим образом:
a) проводятанализ видов отказови их влияниядля определения влияния каждого вида отказов каждого ком
понента или группы компонентов в подсистеме на поведение Е/Е/РЕ систем, связанных с безопасностью, в отсут
ствие диагностических проверок. В наличии должна быть информация (см. примечания), достаточная для того,
чтобы убедиться втом. что влияние видов отказов ирезультаты анализа этого влияния сдостаточной степенью дос
товерности соизмеримы с требованиями полноты безопасности.
П р и м е ч а н и я
1 Для проведения такого анализа требуются:
- подробная блок-схема Е/Е/РЕ системы, связанной с безопасностью, описывающая подсистему вместе со
взаимосвязями для той части Е/Е/РЕ системы, связанной с безопасностью, которая затрагивает рассматривае-
мую(ые) функцию(ии) безопасности.
- схемные решения подсистемы аппаратных средств, описывающие каждый компонентили группукомпонен
тов и взаимосвязи между компонентами;
- виды отказов ичастоты (интенсивности) отказовдля каждогокомпонента или группы компонентов и связан
ные соотношения безопасных и опасных отказов кполной средней частоте (интенсивности)отказов в процентах.
2 Требуемая точность этого анализа зависит от ряда факторов (см. МЭК 61508-1. подраздел 4.1). В частнос
ти,должен быть принят вовнимание уровень полноты безопасности рассматриваемых функций безопасности. Для
более высоких уровней полноты безопасности ожидается, что виды отказов и анализ влияний будут специфичны в
соответствиис конкретными типами компонентовисуществующей окружающейсредой.Такжеоченьважен полный и
подробный анализдля подсистемы, используемой в архитектура аппаратных средств, имеющей нулевую устой
чивость котказам аппаратных средств,
b
) все виды отказовделят на категориипо признаку, являетсялион(вотсутствиедиагностическихиспытаний).
- безопасным отказом (т.е. не приводящим к снижению полноты безопасности Е/Е/РЕ системы, связанной с
безопасностью, например, приводящим к безопасному отключению, или не влияющим на полноту безопасности
Е/Е/РЕ системы, связанной с безопасностью), или
- опасным отказом (т.е. приводящим котказу выполнения функции безопасности Е/Е/РЕ системой, связанной
с безопасностью, или ее частью, либо к невыполнению полноты безопасности Е/Е/РЕ системы, связанной с безо
пасностью),
c) оценив частоты отказов каждого компонента или группы компонентов X (см. перечисление а) и примеча
ния) и учтя виды отказов и результаты анализа последствий каждого вида отказа каждого компонента или группы
компонентов в подсистеме, вычисляют частоту безопасных отказов >.s и частоту опасных отказов >.в .
П р и м е ч а н и я
1 Частота отказов каждого из компонентов или группы компонентов — это частота отказов X, которые проис ходят
в течение относительнонебольшого промежутка времени f.вслучаях, если >J значительно меньше единицы. 2
Частота отказов квждого компонента или группы компонентов может быть оценена с использованием дан
ных из признанного промышленного источника с учетом окружающей среды применения. Однако применение спе
цифических данных предпочтительнее, особенно в случаях, если подсистема состоит из небольшого числа
компонентов и если любаяошибка в оценке вероятности безопасных иопасных отказов специфического компонен та
может оказать существенное влияние на оценку безопасной составляющей отказа:
d) оценивают для каждого компонента или группы компонентов доли опасных отказов, которые могут быть
обнаружены диагностическими тестами (см. приложение С. пункт С.2) и. следовательно, частоты опасных отказов,
обнаруженныхдиагностическими тестами Х0£>;
e) вычисляют полные частоты опасного отказа Х>.0 подсистемы, полные частоты опасных отказов, обнару
женных диагностическими тестами IXдо. и полные частоты безопасных отказов IXS;
f) вычисляют диагностический охват подсистемы как
1
/.0аЮ.0,
д) вычисляют долю безопасных отказов подсистемы как (IXS + SXDD)/(lXs ♦ IX 0 ).
П р и м е ч а н и е — Диагностический охват каждой подсистемы в Е/Е/РЕ системе, связанной с безопаснос
тью. должен учитываться в вычислении случайных отказов аппаратных средств (см. 7.4.3.2.2). Доля безопасных
отказов должна быть принята во внимание при определении архитектурных ограничений на полноту безопасности
аппаратных средств (см. 7.4.3.1).
54