ГО СТ Р МЭК 61508-6— 2007
- интервал времени между тестовыми испытаниями должен быть, по крайней мере, на порядок больше, чем
продолжительность диагностического тестирования;
- дпя каждой подсистемы существует единый интервал времени между тестовыми испытаниями и среднее
время восстановления.
П р и м е ч а н и е — Среднее время восстановления включает в себя время, необходимое для обнаружения
отказа в соответствии с МЭК 61508-2. подпункт 7.4.3.2.2. перечисление д), примечание. В настоящем приложении
предполагаемое значение среднего времени восстановления одинаковое как для обнаруженных, так и необнару
женных отказов и включает в себя длительность диагностического тестирования, а не интервал между тестовыми
испытаниями. Дпя необнаруженных отказов среднее время восстановления, используемое в расчетах, не долж но
включать в себя длительность диагностического тестирования, а так каксреднее время восстановления всегда
добавляется к временному интервалу между тестовыми испытаниями, который, по крайней мере, на порядок
больше длительности диагностического тестирования, то ошибка будет незначительной;
- восстановить работоспособное состояние системы, нарушенное после возникновения всех известных
отказов, могут несколько ремонтных команд;
- ожидаемый интервал между запросами на выполнение функции безопасности должен быть, по крайней
мере, на порядок больше среднего времени восстановления;
- для всех подсистем, работающих в режиме низкой интенсивности запросов, и для архитектур 1оо2, 1oo2D
и 2ооЗ. работающих в режиме высокой интенсивности запросов и непрерывном режиме, доля отказов, заданная
диагностическим охватом, обнаруживается и устраняется за среднее время восстановления, приведенное в
тре бованиях к полноте безопасности аппаратных средств.
Пример — Если предполагаемое среднее время восстановления равно 8 ч, т о оно включает в себя
длительность диагностического тестирования, которое обычно непревышает 1ч, аоставшаяся часть
среднего времени восстановления — это действительное время ремонта.
П р и м е ч а н и е — Для канальных архитектур 1оо2. 1oo2D и 2соЗ предполагается выполнение любого
ремонта в оперативном режиме. Если конфигурация Е/Е/РЕ системы, связанной с безопасностью, при любом
обнаруживаемом отказе обеспечивает переход EUC в безопасное состояние, то эго уменьшает среднюю вероят
ность отказа в обслуживании. Степень уменьшения вероятности зависит от диагностического покрытия;
- для канальных архитектур 1оо1 и 2оо2. работающих в режиме высокой интенсивности запросов или непре
рывном режиме, система Е/Е/РЕ. связанная с безопасностью, всегда переходит в безопасное состояние после
обнаружения опасного отказа; дпя этого ожидаемый интервал времени между запросами, по крайней мере,
должен быть на порядок больше временного интервала диагностического тестирования или сумма временных
интервалов диагностического тестирования и временных интервалов перехода в безопасное состояние должна
быть меньше, чем время безопасной работы.
П р и м е ч а н и е — Время безопасной работы определяется вМЭК 61508-2. подпункт 7.4.3.2.5 как интервал
времени между отказом EUC или системы управления EUC (с потенциальной возможностью вызвать опасное
событие) и возникновением опасного события, если функция безопасности не выполнена;
- если отказ источника питания приводит к обесточиванию Е/Е/РЕ системы, связанной с безопасностью, и
инициирует переход системы в безопасное состояние, то источник питания не влияет на среднюю вероятность
отказа по запросу для Е/Е/РЕ системы, связанной с безопасностью; если для перехода в безопасное состояние на
систему подается питание или у источника питания существуют режимы отказов, которые могут приводить к
небезопасной работе Е/Е/РЕ системы, связанной с безопасностью, то оценка должна учитывать источник пита
ния;
- если используется терминальный канал, то он ограничивается только той частью рассматриваемой систе
мы. которой обычно являются либо датчик, либо логическая подсистема, либо подсистема оконечных элементов:
- параметры и их обозначения представлены в таблице В. 1.
Рисунок В.1 — Пример конфигурации для двух каналов датчиков
12