ГОСТ Р МЭК 61508-7—2007
Описание: а спецификации должно быть определено, возможно ли разделение систем, связанных и не
связанных с безопасностью. Должны быть установлены четкие спецификации взаимодействия между система
ми. связанными и не связанными с безопасностью. Четкое их разделение снижает затраты на тестирование
систем, связанных с безопасностью.
Литература:
Guidelines for Safe Automation of Chemical Processes. CCPS. AlChE. New York. 1993.
B.1.4 Разнообразие аппаратных средств
Примеча ние — Ссыпка наданный метод/средство приведена в МЭК 61508-2 (таблицы А. 16. А. 17и А. 19).
Цель: обнаружение систематических отказов при выполнении операций EUC с использованием разнооб
разных компонентов с различными частотами и типами отказов.
Описание: для разнообразных каналов систем, связанных с безопасностью, используются различные типы
компонентов. Это снижает вероятность отказов по общей причине (например увеличение напряжения по сравне
нию с номиналом, электромагнитные влияния) и повышает вероятность обнаружения таких отказов.
Существование различных средств выполнения требуемой функции, например применение других физи
ческих принципов, предполагает возможность использования других способов решения проблемы обнаружения
систематических отказов. Возникает разнообразие типов используемых способов. Это функциональное разнооб
разие дает возможность использовать различные подходы для достижения одного и того же результата.
Литература:
Guidelines for Safe Automation of Chemical Processes. CCPS. AlChE. New York.1993.
B.2 Спецификация требований к безопасности E/E/PES
Главная цель: создание спецификации, которая, по возможности, была бы полна, свободна от ошибок,
противоречий и проста для проверки.
В.2.1 Структурирование спецификации
П р и м е ч а н и е — Ссыпка на данный метод/средство приведена в МЭК 61508-2 (таблицы В.1 и В.6).
Цель: уменьшение сложности путем создания иерархической структуры частичных требований. Исключение
ошибок интерфейса между требованиями.
Описание: данный метод разделяет функциональную спецификацию на частичные требования так. чтобы
между ними существовали, по возможности, простейшие отношения. Этот метод применяется последовательно
до тех пор. пока не будут получены небольшие четкие частичные требования. В результате получается иерархи
ческая структура частичных требований, которая создает основу для спецификации полных требований. Данный
метод выделяет интерфейсы между частичными требованиями и особенно эффективен при его использовании
для исключения ошибок интерфейса.
Литература:
Structured Analysis and System Specification. T. De Marco. Yourdon Press. Englewood Cliffs, 1979.
ESA PSS 05-02. Guide to the user requirements definition phase. European Space Agency. 1989.
B.2.2 Формальные методы
П р и м е ч а н и я
1 Подробные сведения о конкретных формальных методах приведены в С.2.4.
2 Ссылка на данный метод/средство приведена в МЭК 61508-2 (таблицы В.1 и В.6).
Цель: создание недвусмысленной и согласованной спецификации с целью обнаружения ошибок и пропус
ков.
Описание: формальные методы обеспечивают средства разработки и описания системы на конкретном
этапе ее спецификации или проектирования. Результирующее описание имеет математическую форму и может
быть подвержено математическому анализу для обнаружения различных классов несогласованностей или не
корректностей. Более того, такое описание гложет быть в некоторых случаях проанализировано на ЭВМ подобно
тому, как синтаксис исходной программы проверяется компилятором, или поддержано средствами анимации
для изображения различных аспектов поведения описываемой системы. Анимация может дать дополнительное
подтверждение соответствия системы как реальным, так и формально заданным требованиям, поскольку анима
ция улучшает восприятие человеком поведения системы.
Формальный метод может в общем случае предлагать нотацию (в основном некоторые методы дискретной
математики), средства для вывода описания в данной нотации и различные виды анализа для проверки коррект
ности различных свойств описаний.
Проектирование, начиная с математически формальной спецификации, с помощью последовательности
пошаговых уточнений может привести к созданию логической схемы.
Литература:
Dependability of Critical Computer Systems 3. P. G. Bishop et al. Elsevier Applied Science, 1990, ISBN
1-85166-544-7.
HOL: A Machine Orientated Formulation of Higher Order Logic. M. Gordon. University of Cambridge Technical
Report Number 68. 1985.
6’
19