ГОСТ Р 53195.2—2008
7.17.8 Все видоизменения и модификации, которые оказывают влияние на функциональную безопас
ность любой Е/Е/РЕ СБЗС-системы комплексной системы безопасности, должны начинаться с возврата к
соответствующей стадии жизненного цикла системы, жизненного цикла аппаратных средств или программ
ного обеспечения. Все последующие стадии должны быть осуществлены в соответствии с процедурами,
установленнымидля соответствующих стадий, и требованиями настоящего стандарта.
7.17.9 В случае отличия реальных оцененных или измеренных уровней полноты безопасности от
заданных для Е/Е/РЕ СБЗС-систем уровней полноты безопасности следуетпровести полный анализ опас
ностей и рисков.
7.17.10 Недопускается применение процедур тестирования, разработанныхдля начальной установ
ки и пуска вдействие Е/Е/РЕ СБЗС-систем. для работы с УО в режиме внешнего управления без проверки
подтверждения соответствия систем и подтверждения практической целесообразности применения этих
процедур.
7.17.11 Должна быть создана и сохранена в хронологическом порядке документация, содержащая
детали всех видоизменений и модификаций. В указанную документацию должны быть включены ссылки
на документы, содержащие:
- заявки на изменение и модификацию;
- результаты анализа влияния;
- результаты перепроверки (повторной верификации) и повторного подтверждения соответствия дан
ным и результатам;
Также должны быть сохранены вседокументы, отражающие изменения и модификации, и действия
по изменениям и модификациям.
7.18 Вывод из эксплуатации и утилизация (см. блок 17 на рисунке 1)
7.18.1 Вывод из эксплуатации Е/Е/РЕ СБЗС-систем должен осуществляться таким образом, чтобы
функциональная безопасность объекта не снижалась из-за обстоятельств, возникающих во время вывода
из эксплуатации этих систем, систем управления УО и после их завершения.
7.18.2 Лицами, ответственным за безопасность здания или сооружения вэтот период времени, долж
ны быть приняты дополнительные защитные меры, компенсирующие повышение риска, обусловленного
выводом из эксплуатации данной Е/Е/РЕ СБЗС-системы.
7.18.3 Перед выводом изэксплуатации одной из Е/Е/РЕ СБЗС-систем должен быть проведен анализ
влияния, который должен включать в себя оценку влияния действий по выводу из эксплуатации этой сис
темы на функциональную безопасность любой другой Е/Е/РЕ СБЗС-системы и системы управления УО.
При анализе влияния должны быть также учтены смежные УО и их влияние на Е/Е/РЕ СБЗС-систе
мы. Оценка влияния должна включать анализ опасностей и рисков, которые могут возникнуть на последу
ющих стадиях полногожизненного цикла Е/Е/РЕ СБЗС-систем или жизненных циклов аппаратныхсредств
либо программного обеспечения.
7.18.4 Утилизация Е/Е/РЕ СБЗС-систем и управляемого оборудования должна осуществляться в
соответствии с требованиями экологической безопасности.
7.18.5 Результаты действий, указанных в 7.18.1 — 7.18.4. должны быть документированы.
7.18.6 Стадии вывода изэксплуатации или ликвидации Е/Е/РЕ СБЗС-систем должны быть иницииро
ваны исключительно на основании санкционированного запроса или заявки в соответствии с процедурами
по управлению функциональной безопасностью, приведенными в разделе 6.
7.18.7 Разрешение на осуществление требуемого вывода Е/Е/РЕ СБЗС-систем из эксплуатации дол
жно выдаваться на основании результатов анализа влияния.
7.18.8 До вывода из эксплуатации должен быть подготовлен план, который должен включать проце
дуры по отключению и демонтажу Е/Е/РЕ СБЗС-систем.
7.18.9 Если какие-либо действия по выводу из эксплуатации оказывают влияние на функциональ
ную безопасность любой другой Е/Е/РЕ СБЗС-системы. эти действия должны начинаться с возврата к
соответствующей стадии полногожизненного цикла такой системы, жизненного цикла аппаратных средств
или программного обеспечения. Затем должны быть осуществлены все последующие стадии всоответ
ствии с процедурами, определенными в настоящем стандарте для заданных уровней полноты безопасно
сти для Е/Е/РЕ СБЗС-систем.
7.18.10 Если стадия вывода из эксплуатации Е/Е/РЕ СБЗС-системы совпадает со стадией вывода из
эксплуатации объекта, то требования к функциональной безопасности этой системы на этой стадии могут
отличаться от требований к функциональной безопасности, предусмотренных для стадии эксплуатации.
21