ГОСТ Р 53195.3—2009
5.18.11 Все проверки иих результаты должны бытьдокументированы.
6 Оценка функциональной безопасности
Требования к оценке функциональной безопасности Е/Е/РЕ СБЗС-систем — по ГОСТ Р 53195.2.
раздел 8.
ПриложениеА
(справочное)
Методы и средства управления отказами Е/Е/РЕ СБЗС-систем
А.1 Общие положения
Настоящее приложение следует использовать совместно с 5.7. Оно ограничивает максимальный охват
диагностикой, что может потребоваться для выбора подходящих методов и средств управления отказами. Для
каждого уровня полноты безопасности в приложении рекомендованы методы и средства управления случайны
ми. систематическими, эксплуатационными отказами и отказами, обусловленными влиянием окружения систем.
Перечислить каждую индивидуальную физическую причину отказов в сложных АС не представляется воз
можным по двум основным причинам:
- причинно-следственные связи между ошибками и отказами часто трудно определить;
- при использовании сложных АС и ПО характер отказов изменяется в широком диапазоне — от случайных
до систематических отказов.
Отказы в Е/Б’РЕ СБЗС-системах могут быть разделены на две категории в зависимости от времени их
возникновения:
- отказы из-за ошибок, возникающих до или в период установки системы (например вследствие ошибок ПО.
включая ошибки спецификации ПО и ошибки программы; вследствие ошибок в АС. включая производственные
ошибки и неправильный вьйор компонентов и модулей);
- отказы из-за технических ошибок или ошибок оператора, возникающих после установки системы (напри
мер случайные отказы АС или отказы, вызванные неправильным их использованием).
Для предотвращения таких отказов или управления ими. когда они происходят, требуется применение
большого числа мер. «Меры» — это проведение мероприятий с использованием определенных «методов» и/или
«средств», которые обозначены в таблицах и тексте как «метод/средство». Структура требований, приведенных в
приложениях А и Б. является следствием разделения всех методов/средств на методы^средства, используемые
для предупреждения отказов в течение различных стадий жизненного цикла Е/ЕУРЕ СБЗС-систем (прило
жение Б), и методы/средства. используемые для управления отказами в период эксплуатации (настоящее прило
жение). Методы/средства управления отказами — это методы/средства. основанные на применении собствен
ных встроенных составляющих Е/ВРЕ СБЗС-систем.
Охват диагностикой и доля безопасных отказов Е/Б’РЕ СБЗС-систем определяются на основе таблицы А.1
и в соответствии с процедурами, детализированными в приложении Б. Таблицы А.2 — А.15 дополняют требова
ния таблицы А.1 методами и средствами для диагностических тестов и требованиями к минимальным уровням
охвата диагностикой, которые могут быть достигнуты при их использовании. Требования этих таблиц не
заменяют требования, приведенные в приложении Б. Требования таблиц А.2 — А.15 не являются
исчерпывающими. Могут быть использованы другие методы и средства, если приведено свидетельство об
обеспечении необходимого охвата диагностикой. Если требуется высокий уровень охвата диагностикой, то из
каждой из этих таблиц должна быть применена как минимум одна мера (метод/средство) по охвату
диагностикой высокого уровня.
По аналогии таблицы А.16 — А.18 содержат рекомендуемые меры (методы/средства) для управления сис
тематическими отказами для каждого уровня полноты безопасности. В таблице А.16 рекомендуются полные
меры для управления систематическими отказами. В таблице А. 17 даны рекомендуемые меры по управлению
отказами из-за влияния окружающей среды. В таблице А.18 приведены меры (методы/средства) по управлению
ошибками при эксплуатации. Большинство этих мер по управлению систематическими отказами гложетбыть струк
турировано в соответствии с таблицей А. 19.
Руководящие указания в настоящем приложении не гарантируют сами по себе требуемую полноту безопас
ности. При их применении важно определить;
- последовательность выбранных методов/средств и то. какони будут дополнятьдругдруга.
- какие методы/средства в наибольшей степени подходят для решения конкретных задач, которые возника
ют во время создания каждой заданной Е/Е/РЕ СБЗС-системы.
25