ГОСТ Р МЭК 61508-1— 2007
7.7.1 Цель
Целью требований настоящего подраздела является разработка плана эксплуатации и сопровожде
ния Е/Е/РЕ систем, связанных с безопасностью, гарантирующего, что требуемая функциональная безо
пасность будет поддерживаться в процессе эксплуатации и сопровождения.
7.7.2 Требования
7.7.2.1 Должен быть подготовлен план, в котором необходимо указать следующее:
a) типовые действия, необходимые для поддержания требуемой функциональной безопасности
Е/Е/РЕ систем, связанных с безопасностью:
b
)действия и ограничения, которые необходимы (например, при запуске, нормальной работе, стан
дартном тестировании, предсказуемых нарушениях, отказах и выключении)для предотвращения перехо
да в неустойчивое состояние, уменьшения потребности в ЕУЕ/РЕ системе, связанной с безопасностью*
либо ослабления последствий опасных событий:
П р и м е ч а н и е — К Е/Е/РЕ системам, связанным с безопасностью, относятся следующие ограничения:
- ограничения на работу EUC при сбое или отказе Е/Е/РЕ систем, связанных с безопасностью.
- ограничения на работу EUC в период обслуживания ЕУЕ/РЕ систем, связанных с безопасностью:
- когда могут быть отменены ограничения на работу EUC:
- процедуры возврата к нормальной работе;
- процедуры подтверждения того, что достигнут нормальный режим работы;
- обстоятельства, при которых функции Е/ЕУРЕ систем, связанных с безопасностью, могут быть пропущены
при пуске, во время выполнения специальных операций или при тестировании;
- процедуры, которым необходимо следовать до. во время и после отключения ЕУЕ/РЕ систем, связанных с
безопасностью, включая разрешение на рабочие процедуры и уровни полномочий.
c)документацию, которую необходимо вести, и в которой отображаются результаты аудита функцио
нальной безопасности и тестирования;
d)документацию, которая необходима для сохранения информации об опасных происшествиях и
всех происшествиях, которые потенциально приводят к опасному событию:
e) совокупностьдействий пообслуживанию (в отличие от действий по модификации);
f) действия, которые должны бытьпредприняты вслучае возникновения опасных событий:
д) содержание документации, вкоторой в хронологическом порядке регистрируютсядействия в пери
од эксплуатации и обслуживания (см. 7.15).
П р и м е ч а н и я
1 Большинство Е/Е/РЕ систем, связанных с безопасностью, имеет некоторые виды отказов, которые могут
быть обнаружены только при тестировании во время стандартного обслуживания. Если тестирование не будет
проводиться с достаточной частотой, требуемый уровень полноты безопасности Е/Е/РЕ систем, связанных с безо
пасностью. не будет достигнут. Когда тестирование выполняется в рабочем режиме, может потребоваться вре
менное отключение Е/Е/РЕ системы, связанной с безопасностью. Это должно быть обосновано только в случае,
если вероятность запросов, случающихся в это время, мала. Если в этом нет уверенности, может оказаться
необходимым установить дополнительные сенсоры и исполнительные устройства для сохранения требуемой
функциональной безопасности во время тестирования.
2 Данный подраздел применяется к поставщику программного обеспечения, который должен сопроводить
программный продукт информацией и процедурами, которые дают возможность пользователю обеспечить не
обходимую функциональную безопасность во время эксплуатации и обслуживания системы, связанной с безо
пасностью. Подраздел включает подготовительные процедуры для любой модификации программного обеспе
чения. которые могут быть результатом потребностей, возникших в период эксплуатации или обслуживания [см.
также МЭК 61508-3 (пункт 7.6)]. Реализация этих процедур — по МЭК 61508-3 (пункты 7.8 и 7.15). Процедуры
подготовки к будущим изменениям программного обеспечения, которые являются результатом потребностей в
изменении систем, связанных с безопасностью, рассматриваются в МЭК 61508-3 (пункты 7.6 и 7.16). Реализация
этих процедур— по МЭК 61508-2 (пункты 7.8 и 7.16).
3 Следует учитывать процедуры по эксплуатации и обслуживанию, разработанные для того, чтобы выпол
нить требования МЭК 61508-2 и МЭК 61508-3.
7.7.2 2 Стандартныедействия по обслуживанию, которые выполняются для обнаружения мевыявлен-
ных неисправностей, должны быть выполнены на основе систематического анализа.
П р и м е ч а н и е — Если невыявленныв неисправности не обнаружены, они могут:
- в случае применения Е/Е/РЕ систем, связанных с безопасностью, систем, связанных с безопасностью,
основанных на других технологиях, или внешних средств уменьшения риска привести к отказам при работе по
запросу;
25