ГОСТ Р 53195.3—2009
А.З Полнота безопасности в отношении систематических отказов
Рекомендации к мерам (методам’средствам), применяемым для управления отказами, приведены в таб
лицах А.16 — А.18. Рекомендуемые методы’средства управления отказами, связанными с проектированием АС и
ПО. приведены в таблице А.16. вызванными воздействиями или влияниями окружения на системы — в таблице А.
17. возникающими в ходе эксплуатации. — в таблице А. 18.
Рекомендации, приведенные в таблицах А.16 — А.18, отнесенные к уровням полноты безопасности, уста
навливают. во-первых, важность метода (‘средства и. во-вторых, эффективность его использования.
Т а б ли ц а А. 16 — Уровень эффективности методое/средств управления систематическими отказами при разра
ботке АС и ПО для различных уровней полноты безопасности
Вид
запив*
ки
Метод/средство
Уровень эффективности методов /средств для
SIL1SIL2SIL3SIL4
Мониторинг последовательности выполнеКР (HR)
ния программ низкий
КР (HR) КР (HR)
низкий средний
КР (HR)
высокий
Обнаружение отказов путем мониторинга в
р
(R)
режиме онлайн (см. примечание 2)низкий
Р (R)
р
(R)
низкийсредний
р
(R)
высокий
Тестирование избыточными аппаратными
Р (R)
средствами низкий
р
(R)Р (R)
низкийсредний
р
(R)
высокий
Стандартный тестовый порт доступа и струкP(R)
тура граничного сканирования низкий
р
(R)Р (R)
низкийсредний
Р (R)
высокий
Кодовая защита P(R)
низкий
р
(R)Р (R)
низкийсредний
Р (R)
высокий
Разнообразие аппаратных средств
низкий
Р (R)
низкийсредний
р
(R)
высокий
Обнаружение и диагностика ошибок
Методы и средства должны быть определены в
нормативных документах на ПО
Обнаружение и исправление ошибок
Программирование с проверкой ошибок
Методы «подушки безопасности»
Многовариантное программирование
Блоки восстановления
Восстановление предыдущего состояния
Прямое восстановление
Повторный запуск механизмов восстановле
ния после отказов
Сохранение достигнутых состояний
Постепенное отключение функций
Исправление ошибок методами искусствен
ного интеллекта
Динамическое реконфигурирование
П р и м е ч а н и я
1 Пояснение обозначений, приведенных под каждым уровнем полноты безопасности, приведено в тек
сте, предшествующем настоящей таблице.
2 Для Е/Е/РЕ СБЗС-систем, действующих в режиме с низкой частотой запросов (например систем аварий
ного отключения системы или оборудования), охват диагностикой, достигаемый путем обнаружения отказа с
помощью мониторинга в режиме внешнего управления (онлайн), обычно является низким или отсутствует.
3 Для управления систематическими отказами при разработке АС и ПО Е/Е/РЕ СБЗС-систем требуется
выполнение хотя бы одного из методов, помеченных серой заливкой.
35