ГОСТ Р МЭК 61508-1— 2007
7.6.29 При завершении проработки распределения требований к полноте безопасностидля каждой
функции безопасности, распределенных по Е/Е/РЕ системв(ам), связанной(ым)с безопасностью, должны
быть выражены в терминах полноты безопасности в соответствии с таблицами 2 и 3 идолжны быть пригод ны
для того, чтобы показать одно из двух: является ли планируемый параметр полноты безопасности
- средней вероятностью отказов по запросу от выполнения ее назначенной функции (для режима
работы с низкой частотой запросов) или
- вероятностью опасныхотказов в час (для режима работы с высокой частотой запросов или с непре
рывными запросами).
П р и м е ч а н и я
1До этой стадии требования к полноте безопасности были определены в терминах уменьшения риска
(см. 7.5).
2 Таблицы 2 и 3 содержат планируемые величины отказов для уровней полноты безопасности. Допуска
ется. что может оказаться невозможным предсказать количественно полноту безопасности для всех аспектов
Е/Е/РЕ систем, связанных с безопасностью. В этом случав по отношению к мерам предосторожности, необходи
мым для достижения запланированных характеристик отказов, должны быть применены качественные методы,
меры и заключения. Это особенно относится к случаю полноты безопасности по отношению к систематическим
отказам (МЭК 61508-4 (пункт 3.5.4)).
Т а б л и ц а 2 — Уровни полноты безопасности: пла
нируемые величины отказов для функции безопасно
сти. работающей в режиме низкой интенсивности зап
росов
Уровень
полноты
безопасности
Режим работы с низкой интенсивно
стью запросов (средняя вероят
ность отказа выполнения функции по
запросу)
4
3
>10-5— <1(И
>104 — <10-3
2
> 10"3— < 10~2
1
> 10-2— < 1СН
П р и м е ч а н и е — Подробности интерпрета ции
данной таблицы см. в примечаниях 3 —9 ниже.
ТаблицаЗ — Уровни полноты безопасности: плани
руемые величины отказов для функции безопаснос
ти. работающей в режиме высокой интенсивности зап
росов или в режиме непрерывных запросов
Уровень
полноты
безопасности
Режим работы с высокой интенсив
ностью запросов или режим непре
рывных запросов (вероятность
опасных отказов в час)
4
>10-9 — <Ю-8
3
> 10-®— < 10’7
2
>10"7— <10-*
1
> 10"6— < 10’5
П р и м е ч а н и е — Подробности интерпрета
ции данной таблицы см. в примечаниях 3 — 9 ниже.
3 Определения терминов режим работы с низкой интенсивностью запросов и режим работы с высокой
интенсивностью запросов или режим с непрерывными запросами см. в МЭК 61508-4, пункт 3.5.12.
4 Вероятность опасных отказов вчас — параметр, используемый в таблице 3 для режима работы с высокой
интенсивностью отказов или для работы в режиме с непрерывными запросами, иногда фигурирует под названи
ем частоты опасных отказов или интенсивности опасных отказов с единицей измерения — опасные отказы в час.
5Для Е/Е/РЕ систем, связанных с безопасностью, действующих врежиме высокой интенсивности запросов
или в режиме непрерывных запросов, когда работа длится определенный промежуток времени, в течение кото
рого ремонт не гложет быть выполнен, требуемый уровень полноты безопасности для функции безопасности
может быть получен следующим образом. Определяется требуемая вероятность отказа функции безопасности в
расчете на период работы. Полученное значение делится на продолжительность периода, в результате получа
ется требуемая вероятность отказов в расчете на час. Далее с использованием данных таблицы 3 определятся
необходимый уровень полноты безопасности.
6 Настоящий стандарт устанавливает нижнюю границу планируемых величин отказов в режиме опасных
отказов, которые могут объявляться для случая опасных отказов. Они определяются как нижний предел уровня
полноты безопасности 4 (т. е. средняя вероятность отказов, равная 10~5при выполнении назначенной функции по
запросу, или как вероятность опасного отказа, равная 10-s в час). Может оказаться возможным разработать
системы, связанные с безопасностью, с более низкими значениями планируемых величин отказов для неслож
ных систем, однако считается, что цифры, приведенные в таблице, представляют предел, который может быть
достигнут в настоящее время для относительно сложных систем (например, для программируемых электронных
систем, связанных с безопасностью).
7 Планируемые величины отказов, которые могут быть заявлены в случае использования двух и более
Е/Е/РЕ систем, связанных с безопасностью, могут оказаться лучше тех. которые приведены в таблицах 2 и 3. при
условии, что достигнуты адекватные уровни независимости.
23