ГОСТ Р МЭК 61508-2—2007
Анализ, выполняемый для определения диагностического охвата и доли безопасных отказов, должен охва
тывать всекомпоненты, в том числеэлектрические, электронные, электромеханические, механические и т.п.. необ
ходимые подсистемедля выполнения функции(ий) безопасности, которые требуются Е.’Е/РЕ системе, связанной с
безопасностью. Для каждогоизкомпонентовдолжны быть рассмотрены все возможные виды опасныхотказов, при
водящие к опасному состоянию, препятствуя реакции безопасности, если такая реакция определена или так или
иначе ставит под угрозу полноту безопасности. Е/Е/РЕ систем, связанных с безопасностью.
Ошибки иотказы, которые, как минимум, должны бытьобнаружены для достижения уместного диагностичес
кого охвата, или. как минимум, должны быть включены в определение безопасной составляющей отказа, приведе
ны а таблице А.1.
Если для анализа видов отказов и их влияния используются эксплуатационные данные, то достаточно обес
печить требования полноты безопасности.При этом нижний предел статистической одностороннейдостоверности
должен быть не менее 70 %.
П р и м е ч а н и я
1 Пример вычисления диагностического охвата и безопасной составляющей отказа представлен в
МЭК G1508-6. приложение С.
2 Для вычисления степени диагностического охвата можно использовать альтернативные методы, напри
мер моделирование ошибок с помощью подробных компьютерных моделей как схем Е/Е/РЕ систем, связанных с
безопасностью, так и используемыхпри разработке электронных компонентов, например на уровне транзисторов в
интегральной схеме.
С.2 Определение факторов диагностического охвата
При вычислениидиагностического охаатадля подсистемы (см. приложение С.1 )для каждого компонента или
группы компонентов необходимо оценить долю опасных отказов, обнаруживаемых диагностическими тестами.
Диагностические тесты, которые могут внести вклад в диагностический охват, включают а себя (но не ограничива
ются) такие меры как:
- сравнительные проверки, например контроль и сравнение избыточных (резервных) сигналов:
- дополнительные встроенные тестовые программы, например вычисление контрольных сумм в устройстве
памяти;
- контроль с помощью внешних воздействий, например пропусканием импульсного сигнала через контроли
руемые тракты:
-непрерывный контроль аналогового сигнала, например для обнаружения выхода из диапазона уровней
показаний при отказе сенсора.
Для вычислениядиагностического охвата необходимо определить те виды отказов, которые обнаруживают
ся диагностическими тестами. Возможно, что отказы, связанные с разомкнутыми или короткозамкнутыми цепями
дляпростыхкомпонентов(резисторов. конденсаторов,транзисторов), могутбытьобнаружены методом 100%-ного
диагностического охвата. Однако для более сложных компонентов типа В (см. 7.4.3.1.3) должны быть учтены огра-
ничениядиагностическогоохватадля различных компонентов, представленных в таблицеА.1. Этот анализдолжен
быть проведен для каждогокомпонента или группы компонентов каждой подсистемы икаждой Е/Е/РЕ системы, свя
занной с безопасностью.
П р и м е ч а н и я
1 Рекомендуемые методы и средства для диагностических тестов (испытаний) и рекомендуемые макси
мальныедиагностические охваты, которые могут потребоваться, приведены в приложенииА. таблицахА.2 — А. 15.
Эти тесты проводят непрерывно или периодически (в зависимости от интервала диагностического тестирования).
Требования таблиц А.2 — А.15 не зэменяют требований приложения С.
2 Диагностические тесты могут обеспечить значительные преимущества в достижении функциональной
безопасности Е.’Е/РЕ систем, связанных с безопасностью. Однако следует позаботиться о том. чтобы излишне не
усложнять тестирование,что может привести к увеличению трудностей при проведениидействий по проверке, под
тверждению соответствия, оценке функциональной безопасности, технической поддержке и модификации. Услож
нение тестирования может также затруднить длительное поддержание функциональной безопасности Е/Е/РЕ
систем, связанных с безопасностью.
3 При расчетах диагностического охвата и путей его использования предполагается, что Е/Е/РЕ системы,
связанные сбезопасностью, успешно работают в присутствии другого опасного повреждения, обнаруженногодиаг
ностическими тестами. Если это предположение не верно, то Е/Е/РЕ систему, связанную с безопасностью, следует
рассматривать как систему, действующую в режиме с высокой частотой запросов или с непрерывными запросами
(см. 7.4.6.3 и 7.4.3.2.5).
4 Определение диагностического охвата приведено в МЭК 61508-4 (пункт 3.8.6) Важно отметить, что сущес
твуютальтернативные определения, но здесь они не применяются.
5 Диагностическое тестирование, используемое для обнаружения опасных отказов внутри подсистемы,
может быть проведено другой подсистемой внутри Е/Е/РЕ системы, связанной с безопасностью.
6 Диагностические тесты могут проводиться непрерывно или периодически а зависимости от диагностичес
кого испытательного интервала. Зафиксированы случаи или интервалы времени, когда запуск диагностического
испытания невозможен из-за того, что тестируемая система находится в неблагоприятном состоянии. В этом слу
чае преимущества вычислений не могут помочь при диагностических испытаниях.
55