ГОСТ Р 41.13— 2007
У.3.4.2 Что касается программного обеспечения, используемого в системе, то должны быть разъяснены
принципы его построения и указаны методы его разработки и инструментарий. Изготовитель должен быть готов,
если потребуется, представить обоснования выбора логической концепции на этапе проектирования программ
ного обеспечения.
У.3.4.3 Изготовитель должен представить испытательной лаборатории разъяснение концептуальных
решений, заложенных в системе для обеспечения безопасного функционирования в условиях отказа. К таким
концептуальным решениям могут относиться, например, следующие действия:
а) переход в режим частичного функционирования системы;
б) переключение на отдельную резервную систему;
в) отключение функции более высокого уровня.
В случае неисправности водитель должен быть оповещен о ее наличии, например с помощью предупреж
дающего сигнала или надписи, появляющейся на дисплее. Если водитель не отключает систему, например пово
ротом ключа в замке зажигания в положение «выключено» (off) или отключением соответствующей функции, когда
для этой цели предусмотрен специальный выключатель, предупреждение о неисправности должно сохра няться до
тех пор, пока она не будет устранена.
У.3.4.3.1 Если для определенных условий возникновения неисправностей предусмотрен режим частичного
функционирования, то такие условия должны быть указаны и должны быть определены конечные пределы
эффективности.
У.3.4.3.2 Если для достижения цели, поставленной перед системой управления ТС, выбрано переключение
на резервную систему, то должны быть разъяснены принципы функционирования механизма переключения,
логическая концепция и уровень дублирования, а также любые встроенные средства проверки
функционирова ния резервной системы и определены конечные пределы эффективности.
У.3.4.3.3 Если для определенных условий предусмотрено подавление функции более высокого уровня, то
все соответствующие выходные сигналы управления, связанные с этой функцией, должны подавляться таким
образом, чтобы ограничить любые помехи в переходном режиме.
У.3.4.4 Документация должна быть дополнена результатами анализа, которые должны в общих чертах
показывать, каким образом будет вести себя система при возникновении любой из неисправностей, которые
влияют на управление ТС или на его безопасность.
Этодополнение может быть основано на анализе состояния и последствий отказов (АСПО) системы, струк
турном анализе сбоев (САС) или любом аналогичном процессе, отвечающем требованиям обеспечения безопас
ности системы.
Соответствующий анализ, выбираемый и осуществляемый изготовителем, должен быть доступным для
инспекции со стороны испытательной лаборатории в период проведения испытаний.
У.3.4.4.1 Документы должны содержать классификацию параметров, подлежащих мониторингу, и устанав
ливать для каждого случая отказа вида, упоминаемого в У.3.4.4, предупреждающий сигнал, информирующий
водителя и/или обслуживающий персонал и/или персонал технической инспекции.
У.4Проверка и испытания
У.4.1 Должно быть проверено в испытаниях функционирование системы в соответствии с документами,
наличие которых предписано в У.З:
У.4.1.1Проверкафункции системы
В качестве способа установления нормальных уровней функционирования должна быть проведена про
верка работы системы в соответствии с основной тестовой программой изготовителя в условиях отсутствия отка
зов, если только система не является объектом специального испытания в качестве составной части комплекса
испытаний на соответствие настоящему или другому стандарту.
У.4.1.2 Проверка концепции безопасности, предписанной в У.3.4
По усмотрению испытательной лаборатории должна быть проверена реакция системы на влияние от
каза любого отдельно взятого блока путем выработки соответствующих сигналов, воздействующих на электричес
кие блоки или механические элементы, воспроизводящих эффект неисправностей внутри блока.
У.4.1.2.1 Результаты проверки должны соответствовать документированным выводам по анализу отказов
(неисправностей) на таком уровне суммарного эффекта, при котором концепция безопасности и ее реальное
воплощение будут признаны адекватными.
132