ГОСТ Р 53195.2—2008
7.6.4 Распределение функций и требований безопасности по системам и средствам уменьшения
риска, указанное в 7.6.3, должно быть выполнено таким образом, чтобы все функции безопасности были
распределены, и для каждой функции безопасности были выполнены требования к полноте безопасности.
7.6.5 Требования к полноте безопасности для каждой функции безопасности должны быть представ
лены таким образом, что каздая целевая величина полноты безопасности являлась:
- средней вероятностью отказов от выполнения ее назначенной функции по запросу (для режима
работы с низкой частотой запросов) или
- вероятностью опасного отказа в час (для режима работы с высокой частотой запросов или с непре
рывными запросами).
7.6.6 Распределение требований к полноте безопасности должно осуществляться с использованием
комбинации вероятностей, с применением количественных или качественных методов.
7.6.7 В ходе распределения функций безопасности должна учитываться вероятность отказов с об
щей причиной.
7.6.8 Чтобы СБЗС-системы и внешние средства уменьшения риска при распределении могли рас
сматриваться как независимые системы и средства, они должны:
- быть функционально различными, т. е. использующими различные подходы для получения одних
и тех же результатов;
- основываться на различныхтехнологиях, т. е. в нихдолжны быть использованы различные принци
пы действия и/или виды оборудования для получения одних и тех же результатов:
- не содержать общих частей, систем сервиса или поддержки, например, источников питания, отказ
которых может привести в опасном режиме котказу всех систем;
- не использовать общих процедур эксплуатации, технического обслуживания и тестирования;
- быть физически разделенными таким образом, чтобы предсказуемые отказы не влияли на избыточ
ные СБЗС-системы и внешние средства уменьшения риска.
7.6.9 Если не все требования 7.6.8 могут быть выполнены, то СБЗС-системы и внешние средства
уменьшения риска при распределения полноты безопасности не могут считаться независимыми до тех
пор. пока в результате проведенного анализа не будет доказано, что они полностью независимы сточки
зрения полноты безопасности.
7.6.10 На завершающем этапе распределения требований к полноте безопасности для каждой фун
кции безопасности, распределенной по ЕУЕ/РЕ СБЗС-системам. требования должны быть выражены в
значениях целевых величин отказов в зависимости от уровней полноты безопасности в соответствии с
таблицами 1и 2.
Т а б л и ц а 1 — Целевая величина отказов по запросам для функции безопасности, действующей в режиме
работы с низкой частотой запросов L
Уровень полноты
безопасности
Значение целевой величины отказов функции безопасности
(средней вероятности опасных отказов по запросам от выполнения назначенной функции)
SIL 4
От 19"5включ. до 10~4
SIL3
От 10“* включ. до 10~3
SIL2
От 10-3включ. до 10~2
SIL 1
От 10~2включ. до 10"1
Т а б л и ц а 2 — Целевая величина отказов по запросам для функции безопасности, действующей в режиме
работы с высокой частотой запросов Н или с непрерывным запросом
Уровень полноты
безопасности
Значение целевой величины отказов функции безопасности
(вероятности опасных отказов в час)
SIL 4
От 10"° включ. до 10"®
SIL3
От 10"ввключ. до 10-7
SIL2
От 10-твключ. до 10"6
SIL 1
Or 10*6включ. до 10**
11