ГОСТ Р 53195.3—2009
5.10.3 При проектировании Е/Е/РЕ СБЗС-системдолжны быть учтены способности и возможности
человека, а созданные Е/Е/РЕ СБЗС-системы должны быть удобными при эксплуатации и техническом
обслуживании. Разработка всех интерфейсовдолжна осуществляться с учетом человеческогофактора и с
ориентацией навозможный уровеньспециальной подготовки или квалификации операторов.
Примечание — При эксплуатации Е/Е/РЕ СБЗС-систем на объектах массовогожилищного строительства
оператором может быть человек без специальной подготовки.
5.10.4 Проектирование Е/Е/РЕ СБЗС-систем должно осуществляться таким образом, чтобы пред
сказуемыеошибки, допущенные оператором или персоналом, осуществляющим техническое обслужива
ние. не приводили к критическим последствиям, и/или чтобыдействиядля выполнения операций, могущих
повлечь критические последствия, требовали повторного подтверждения.
5.10.5 Размещение органов управления, средств отображения Е/Е/РЕ СБЗС-систем. размещение
АС и коммуникаций должно осуществляться на основе эргономического проектирования с учетом конст
руктивных особенностей здания исооружения, объемно-планировочных решений, свойств АС. местных
условий иокружения систем.
5.11 Требования к действиям системы при обнаружении отказов
5.11.1 Обнаружение опасногоотказа (диагностическими тестами, контрольными испытаниями или
иным способом) в любой подсистеме Е/Е/РЕ СБЗС-систем с устойчивостью АС к отказам больше нуля
должно завершаться:
а) конкретным действиемдлядостижения или поддержания безопасногосостояния системы [приме
чание к перечислению б)] или
б) изоляцией дефектной части подсистемы дляобеспечения возможности продолжения выполнения
УО защитногодействиядо завершения ремонтадефектной части. Если ремонт не завершен в пределах
среднего времени восстановления, принятого при вычислении вероятности случайныхотказовАС. тодля
достижения и поддержания их безопасногосостояниядолжнобытьвыполнено конкретноедействие.
П р и м е ч а н и е — Конкретное действие (реакция на отказ), которое требуется для достижения или
поддержания безопасного состояния Е/Е/РЕ СБЗС-системы должно быть определено в требованиях безопасно
сти аппаратных средств Е/Е/РЕ СБЗС-системы. Оно может состоять, например, в отключении УО на подсистеме с
дефектом или его части, относящейся к снижению риска.
5.11.2 Обнаружение опасногоотказа (диагностическими проверками, контрольными испытаниями или
иным способом) влюбойподсистеме с устойчивостью котказам АС. равной нулю, функция безопасности
которой является полностью зависимой (примечание 1). в случае, если такая подсистема используется
толькофункцией(ями) безопасности в режимес низкой частотой запросов, должно завершаться:
а) конкретным действием для достижения и поддержаниябезопасного состояния или
б) восстановлением дефектной подсистемы в пределахпериода среднего времени восстановления,
полученногопри расчете вероятности случайных отказов аппаратныхсредств.
Втечение этоговремени безопасностьУОдолжна обеспечиватьсядополнительными мерами иогра
ничениями. Снижение риска, обеспеченноедополнительными мерами иограничениями должно, покрай
ней мере, равняться снижению риска, обеспеченному Е/Е/РЕ СБЗС-системой в отсутствие любыхотказов.
Дополнительные меры иограничения должны бытьопределены в процедурах эксплуатации итехническо
го обслуживания АС Е/Е/РЕ СБЗС-систем. Если восстановление не предпринято в пределах заданного
значения среднего времени восстановления, то для достижения и поддержания безопасного состояния
должны быть предприняты конкретныедействия (примечание 2).
П р и м е ч а н и я
1В настоящем стандарте принято, что функция безопасности полностью зависит от подсистемы, если отказ
подсистемы приводит к отказу функции безопасности рассматриваемой Е/Е/РЕ СБЗС-системы. и функция безо
пасности не предназначена для другой системы, связанной с безопасностью.
2 Для достижения и поддержания безопасного состояния требуется конкретное действие (реакция на от
каз). которое должно быть определено в требованиях безопасности АС Е/Е/РЕ СБЗС-систем. Этодействие может
состоять, например, в безопасном отключении УО в дефектной подсистеме или ее части с целью снижения
риска.
5.11.3 Обнаружение опасногоотказа(путем осуществлениядиагностических проверок, контрольных
испытаний или иным способом) в любой подсистеме с устойчивостью к отказам, равной нулю, в которой
функция безопасности является зависимой (примечание 1).вслучае подсистемы, выполняющей любую(ые)
функцию(ии) безопасности, действующую(ие) в режиме с высокой частотой запросов или непрерывным
17