ГОСТ Р 53195.3—2009
Таблица А. 17— Уровень эффективности методов/средств управления систематическими отказами, вызванны
ми воздействиями окружения на EJEIPE СБЗС-системы с различным уровнем полноты безопасности
Вид
запив
ки
Метод,’средство управления
систематическими отказами
Уровень эффективности методов /средств для
S1L1SIL2SIL3SIU
Методы’’средства против пропадания напря
жения. изменений напряжения, перенапряже
ния. низкого напряжения
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
Разделение линий электропитания и линий
передачи информации (см. примечание 2)
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
Повышение устойчивости к электромагнит
ным воздействиям
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
Средства против физического воздействия
окружающей среды (например температуры,
влажности, воды, вибраций, пыли, разъедаю
щих веществ)
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
КР (HR)
обязатель
ный
Мониторинг последовательности выполне
ния программ
КР (HR)
низкий
КР (HR)
низкий
КР (HR)
средний
КР (HR)
высокий
Методы’’средства против повышения темпе
ратуры
КР (HR)
низкий
КР (HR)
низкий
КР (HR)
средний
КР (HR)
высокий
Пространственное разделение групповых
линий связи
КР (HR)
низкий
КР (HR)
низкий
КР (HR)
средний
КР (HR)
высокий
Обнаружение отказов путем мониторинга
в режиме внешнего управления (см. примеча
ние 3)
Р (R)
низкий
Р (R)
низкий
Р (R)
средний
Р
(R)
высокий
Тестирование избыточными аппаратными
средствами
р
(R)
низкий
Р (R)
низкий
Р (R)
средний
Р (R)
высокий
Передача неэквивалентных сигналов
р
(R)
низкий
Р (R)
низкий
Р (R)
средний
р
(R)
высокий
Разнообразие аппаратных средств (см. при
мечание 4)
низкий
низкий
средний
р
(R)
высокий
Структура программного обеспеченияМетоды
1
средства должны быть определены в
нормативных документах на ПО
П р и м е ч а н и я
1 Пояснение обозначений, приведенных под каждым уровнем полноты безопасности, приведено в тек
сте. предшествующем таблице А. 16.
2 Разделение линий электропитания и линий передачи информации не является необходимым при
передаче информации по оптоволокну, а также в случаях передачи информации по низковольтным электри
ческим пиниям, которые запроектированы для электропитания АС Е/Е/РЕ-систем и одновременной передачи
по ним информации.
3 Для Е/Е/РЕ СБЗС-систем. действующих в режиме с низкой частотой запросов (например систем ава
рийного отключения системы или оборудования), охват диагностикой, достигаемый путем обнаружения отказа с
помощью мониторинга в режиме внешнего управления, обычно является низким или отсутствует.
4 Для достижения целевых величин отказа разнообразие АС не требуется, если путем подтверждения
соответствия или на основании большого опыта эксплуатации аналогичных АС может быть доказано, что они
достаточно свободны от ошибок, возникающих на стадии проектирования и достаточно защищены от отказов по
общей причине.
5 Для управления систематическими отказами в период эксплуатации при воздействии окружения на EJ
Е/РЕ СБЗС-системы требуется выполнение хотя бы одного из методоа’средств. помеченных серой заливкой.
36