ГОСТ Р МЭК 61508-1— 2007
7.6.2.2При распределении функций безопасности по назначенным Е/Е/РЕ системам, связанным с
безопасностью, системам, связанным с безопасностью, основанным на других технологиях, и внешним
средствам уменьшения риска, должны быть учтены возможности и ресурсы всех стадий полного жизнен
ного цикла безопасности.
П р и м е ч а н и я
1 Все последствия использования систем, связанных с безопасностью, основанных на сложных технологи
ях. часто недооцениваются. В частности, реализация сложной технологии требует более высокого уровня компе
тентности на всех уровнях от разработки спецификаций до эксплуатации и сопровождения. Использование дру
гих. более простых технологических решений, может быть равным по эффективности и в тоже время обладать
рядом преимуществ из-за уменьшившейся сложности E/E/PES.
2 Доступность возможностей и ресурсов при эксплуатации и сопровождении, а также условия работы могут
иметь критическое значение для достижения требуемой функциональной безопасности в условиях реальной
эксплуатации.
7.6.2.3 Каждая функция безопасности вместе с относящимся к ней требованием к полноте безопасно
сти, разработанным в соответствии с 7.5,должна быть распределена по назначенным Е/Е/РЕ системам,
связанным с безопасностью, с учетом снижения риска, достигаемого за счет систем, связанных с безопас
ностью. основанных надругих технологиях, и внешних средств уменьшения риска для достижения требу
емого снижения уровня риска для этой функции безопасности. Это распределение имеет итерационный
характер. Если будет установлено, что требуемое уменьшение риска не может бытьдостигнуто, то
архитек тура должна быть изменена и распределение должнобыть выполненоповторно.
П р и м е ч а н и я
1 Каждая функция безопасности вместе с относящимся к ней требованием к полноте безопасности, выра
женным через требуемое снижение риска (см. 7.5). распределяется по одной или нескольким Е/Е/РЕ системам,
связанным с безопасностью, системам, связанным с безопасностью, основанным на других технологиях и вне
шним средствам уменьшения риска. Решение о распределении конкретной функции безопасности по одной или
нескольким системам, связанным с безопасностью, зависит от ряда факторов, но в особенности от степени
уменьшения риска, которое должно быть достигнуто с помощью функции безопасности. Чем большее снижение
риска необходимо, тем больше вероятность того, что функция будет распределена между несколькими система ми.
связанными с безопасностью.
2 На рисунке 6 показан принятый в настоящем подразделе подход к распределению требований к безопас
ности.
7.6.2.4 Распределение, указанное в 7.6.2.3, должно быть выполнено таким образом, чтобы все функ
ции безопасности были распределены и чтобы требования в отношении полноты безопасности для каждой
функции безопасности были выполнены (в том числе важнейшие требования, определенные в 7.6.2.10).
7.6.2.5 Требования к полнотебезопасностидля каждой функции безопасностидолжны быть пригодны
для указания того, что каждый планируемый параметр полноты безопасности является либо
- средней вероятностью отказов от выполнения ее предназначенной функции по запросу (для режима
работы с низкой частотой обращений (запросов)) или
- вероятностью опасного отказа в час (для режима работы с высокой частотой запросов или режима с
непрерывными запросами).
7.6.2.6 Распределение требований к полноте безопасности должно проводиться с использованием
соответствующих методовдля определения вероятности совместных событий.
П р и м е ч а н и е — Распределение требований к полноте безопасности может быть выполнено с помощью
качественных и/или количественных методов.
7.6.27 Распределение следует проводить с учетом вероятности отказов, имеющих общую причину.
Если БЕ/РЕ системы, связанные с безопасностью, системы, связанные с безопасностью, основанные на
других технологиях, и внешние средства уменьшения риска должны рассматриваться при
распределении как независимые, они:
- должны быть функционально различными (т.е. использовать совершенно различные подходы для
достижения одних и тех же результатов);
- должны основываться на различных технологиях (т.е. в них должно использоваться оборудование
различных видов для достижения одних и тех же результатов).
П р и м е ч а н и е — Следует понимать, что сколь бы разнообразна ни была технология, в случае систем с
высокой полнотой безопасности и с особо тяжелыми последствиями в случае отказа, должны быть приняты
особые меры предосторожности по отношению к маловероятным событиям с общей причиной, например авиа
ционным катастрофам или землетрясениям.
21