ГО СТ Р МЭК 61508-6— 2007
Для перевода системы, представленной на рисунке В.13. на уровень полноты безопасности 2. выполняют
одно из следующих действий:
a) уменьшают интервал между контрольными проверками до 6 мес:
PFDS= 1.1 х 10"»
PFD,= 2 . 6 x 1 0-6
PFD
f
u
= 2.2 х 10-3+ 4.4 X 1(Н
= 6.6 х
10
- 3
PFO
sys
= 6.7 х 10-3
- уровень полноты безопасности 2;
b
) заменяют архитектуру 1оо1 закрывающею клапана, представляющего собой выходное устройство с низ
кой надежностью, на 1оо2. предполагая, что $ = 10 % и ftD = 5 %:
PFDS = 2.3 х 10"»
PFD, = 4.8 х 10-6
PFD
fe
= 4.4 X 10-3+ 9.7 X 10"»
= 5.4 x10-3
PFDsrs = 5.6 x 10-3
mуровень полноты безопасности 2.
B.2.5 Влияние неидеальных контрольных проверок
Отказы системы, связанной с безопасностью, не обнаруженные никакимидиагностическими или контрольны
ми испытаниями, обнаруживают только при совпадении запросов на выполнение функции безопасности, на
которую влияет отказ. Следовательно, для таких полностью независимых отказов ожидаемая интенсивность зап
росов к системе безопасности определяет действительное время простоев.
Ниже приведен пример такой зависимости для архитектуры 1оо2, где Т2 — время между запросами к
системе:
’«-Й7(т‘мгг’,)*^(т*мгт,гЬ^-мтг:
PFDa » 2|(1-|)0 )>.„, *0-|)о )>.о„|г 1с£г1м.
Результаты для системы 1оо2 со 100 %-ными достоверными одногодичными контрольными испытаниями
в сравнении с 50 %-ными достоверными контрольными испытаниями, где требуемый период контрольных испы
таний Т2 предполагается равным 10 годам, приведены в таблице В.9. В рассматривамом примере расчеты про
водились при следующих предположениях: интенсивность отказов 1х 10~5 в час; ft = 10 %; ft0 = 5 %.
Т а б л и ц аВ.9 — Неидеальные контрольные испытания
АрхитектураОС
X * 1.0Е-05
100 %-мые достовер
ные контрольные
испытания
50 %-мые достовер
ные контрольные
испытания
(Г2= 10 пет)
0 «10%
Ро- 5%
р >10%
Р0 - 5 %
1оо20 %
2.7Е-03
6.6Е-02
60 %
9.7Е-04
2.6Е-02
90 %
2.3Е-04
6.6Е-03
99 %
2.4Е-05
7.0Е-04
В.З Вероятность отказа в час (для режима работы высокой интенсивности запросов или непрерывно
го режима работы)
В.3.1 Процедура расчетов
Метод определения вероятности отказа функции безопасности для Е/Е/РЕ системы, связанной с безопас
ностью. работающей в режиме высокой интенсивности запросов или непрерывном режиме. То же. что и метод
вычисления для режима низкой интенсивности запросов (см. В.2.1), за исключением того, что средняя вероят
ность отказа по запросу PFDsys заменяется на вероятность опасного отказа в час PFHSYS.
26