ГОСТ Р МЭК 61508-7—2007
Литература:
Guidelines for Safe Automation of Chemical Processes. CCPS. AlChE. New York, 1993.
B.4.5 Эксплуатация только квалифицированным оператором
П р и м е ч а н и е — Ссыпка на данный метод/средство приведена в МЭК 61508-2 (таблицы В.4 и В.6).
Цель: исключение отказов, обусловленных ошибками оператора.
Описание: оператор системы, связанной с безопасностью, обучен до степени, соответствующей сложности
и степени безопасности систем, связанных с безопасностью. В обучение входит изучение основ процесса произ
водства и взаимосвязей между системами, связанными с безопасностью и EUC.
Литература:
Guidelines for Safe Automation of Chemical Processes. CCPS. AlChE, New York. 1993.
B.4.6 Защита от ошибок оператора
П р и м е ч а н и е — Ссылка на данный метод/средство приведена в МЭК 61508-2 (таблица В.6).
Цель: защита системы от всех видов ошибок оператора.
Описание: ложные входные сообщения (значение, время, и т. д.) обнаруживаются проверками достоверно
сти или контролем EUC. Для того, чтобы объединить эти средства в проекте, необходимо на самом раннем этапе
определить, какие из входных сообщений возможны и какие допустимы.
В.4.7 (Не используется)
В.4.8 Защита от модификаций
П р и м е ч а н и е — Ссылка на данный метод/средство приведена в МЭК 61508-2 (таблица А.18).
Цель: защита системы, связанной с безопасностью, от модификаций аппаратных средств техническими
способами.
Описание: модификации или манипуляции обнаруживаются автоматически, например проверками досто
верности сигналов датчиков, обнаружением техническим процессом и автоматическим запуском тестирования.
При обнаружении модификации выдается аварийный сигнал.
В.4.9 Подтверждение ввода
П р и м е ч а н и е — Ссылка на данный метод’средство приведена в МЭК 61508-2 (таблицы А.18 и А.19).
Цель: обнаружение ошибки во время работы самим оператором до активизации EUC.
Описание: информация, вводимая в EUC через систему, связанную с безопасностью, представляется опе
ратору до передачи в EUC с гем. чтобы оператор имел возможность обнаружить и исправить ошибки. Проектиру
емая система должна реагировать на неправильные, самопроизвольные действия оператора и учитывать ниж-
ние/верхние пределы скорости и направление реакции оператора. Это позволит исключить, например, более
быстрое, чем предполагается, нажатие клавиш оператором, и настроить систему воспринимать двойное нажатие
клавиши как одинарное или двойное за счет того, что система (изображение на экране) слишком медленно реаги
рует на разовое нажатие клавиши. Последовательное нажатие одной и той же клавиши при вводе критических
данных должно восприниматься системой как одноразовое; нажатие клавиш «ввод» (enter) или «да» (yes) неогра
ниченное число раз не должно приводить к нарушению безопасности системы.
Должны быть предусмотрены процедуры формирования временных пауз с возможностью выбора разных
ответов (да/нет и т. п.) с тем. чтобы обеспечить возможность для размышления оператору, а системе - режим
ожидания.
Любая перезагрузка PES. связанной с безопасностью, делают систему уязвимой, если программные/аппа-
ратные средства не спроектированы с учетом этой ситуации.
Литература:
DIN V VDE 0801: GrundsStze fur Rechner in Systemen mit Sicherheitsaufgaben (Principles for Computers in
Safety-Related Systems) Beuth-Verlag. Berlin. 1990.
B.5 Интеграция E/E/PES
Главная цель: исключение отказов системы на стадии интеграции и обнаружение любых отказов во время
этой и предыдущей стадий.
В.5.1 Функциональное тестирование
Примечание — Ссыпка на данный метод/средство приведена в МЭК 61508-2 (таблицы В.З и В.5) и вМЭК
61508-3 (таблицы А.5 —А.7).
Цель: обнаружение отказов на стадиях создания спецификации и проектирования. Исключение отказов во
время реализации и интеграции программных и аппаратных средств.
Описание: в процессе функционального тестирования определяется, достигнуты ли заданные характерис
тики системы. В систему поступают входные данные, которые адекватно характеризуют обычное выполнение
операций. Наблюдаемые выходные результаты сравниваются с заданными в спецификации. Отклонения от
спе цификации и указания на неполноту спецификации документируются.
26