ГОСТ Р 53195.3—2009
л) информация, необходимаядля обеспечения выделения составляющей безопасныхотказов под
системы. как принято в ЕУЕ/РЕСБЗС-системе. в соответствии с приложением Б;
м) устойчивость котказам подсистемы.
П р и м е ч а н и е — Требования перечислений л), м) необходимы для определения самого высокого уровня
полноты безопасности, который может потребоваться для функции безопасности в соответствии со структурными
ограничениями системы;
н)любые ограничения поприменению подсистемы, которые должны быть рассмотрены во избежание
систематических отказов;
п) самый высокий уровень полноты безопасности, который может потребоватьсядля функции безо
пасности в подсистеме, на основе:
- методов и средств, используемыхдля предотвращения систематических ошибок, которыевносятся
на этапах проектирования и реализации АС и ПО.
- особенностей проекта, которыеделают подсистему устойчивой ксистематическим отказам.
П р и м е ч а н и е — Не требуется, если эти подсистемы расцениваются как «проверенные в эксплуатации»;
р)информация, необходимая для идентификации конфигурации АС и ПО подсистемы для обеспече
ния возможности управления конфигурацией ЕУЕ/РЕСБЗС-системы в соответствии с6.2.1 ГОСТ Р53195.2.
5.12.4 Расчетные (оценочные) значения частоты отказов подсистем из-за случайных отказов АС
[ 5.12.3. перечисления б) ив)) могут быть определены;
а) исследованием видов отказов ианализом влияния подсистем на основеданных поотказам компо
нентов из признанногопромышленногоисточника по надежности.
П р и м е ч а н и я
1 Уровень доверия любых используемых данных о частоте отказов должен быть не менее 70 %.
2 Хотя понятие «постоянная частота отказов» подсистемы принято большинством вероятностных оценоч
ных методов, оно применимо лишь при условии, что не превышен срок службы компонентов подсистемы. Поэтому
любая вероятностная оценка должна включать в себя спецификацию срока службы компонентов;
б) из предыдущего опыта использования подсистемы в похожих условиях применения и окружаю
щей среды.
5.12.5Для подсистем, «проверенных в эксплуатации», информация о методах исредствах предот
вращения иуправления систематическими отказами не требуется.
5.12.6 Ранее разработаннаяподсистемадолжгга рассматриваться как «проверенная вэксплуатации»
только в случае, если ее функциональные возможности явно ограничены, и имеется соответствующее
документальное свидетельство, основанное на предыдущей эксплуатации конкретной конфигурации этой
подсистемы (в течение которого все отказы былидокументально зарегистрированы) иучитывающеелю
бые требующиесядополнительныеанализы и тесты. Документальное подтверждениедолжносвидетель
ствовать. что вероятностьлюбого отказа подсистемы (из-за случайных и систематических отказов АС) в
Е/Е/РЕ СБЗС-системе настолько мала, чтодостигается(ются) требуемый(ые) уровень(ни) полноты безо
пасности фуикции(ий) безопасности.
5.12.7 Документальное свидетельство, всоответствии с 5.12.6, должноподтверждать, чтопредыду
щие условияэксплуатации конкретной подсистемы являются такими же или достаточноблизкими к тем. в
которыхбудетэксплуатироваться подсистема в E’E/PE СБЗС-системе и свидетельствовать, что вероят
ность любых необнаруженныхсистематических отказовнастолько низка, чтодостигается требуемый уро-
вень(ни) полноты безопасности функции(ий) безопасностидля подсистемы.
П р и м е ч а н и е — Условия эксплуатации подсистемы включают в себя все факторы, которые могут
повлиять на вероятность систематических отказов АС и ПО подсистемы. Например, условия окружающей среды,
виды использования, выполняемые функции, конфигурацию, связи с другими системами, операционную систему,
тип транслятора, человеческий фактор.
5.12.8 Если имеются различия между предыдущими условиями эксплуатации подсистемы иуслови
ями. в которых будет эксплуатироваться Е/Е/РЕ СБЗС-система. тотакиеразличия должны быть идентифи
цированы ис использованием комбинации соответствующих методов анализа и испытаний в проектной
документации должнобытьпредставленодоказательствотого, что вероятностьлюбой необнаруженной
систематической ошибки настолько низка, что достигается требуемый уровень(ни) полноты безопасности
для функции(ий) безопасности подсистемы.
19