ГОСТ Р 53195.3—2009
Все перечисленные выше методьи’средства являются встроенными компонентами Е/Е/РЕ СБЗС-систем,
предназначенными для облегчения управления отказами в режиме внешнего управления. Для предотвращения
введения ошибок следует применять процедурные и организационные методы /средства на протяжении всего
жизненного цикла Е/Е/РЕ СБЗС-систем. Для проверки противодействия Е/Е/РЕ СБЗС-систем ожидаемым вне
шним воздействиям необходимо применять методы оценки соответствия для предоставления доказательств
того, что встроенные компоненты соответствуют установленным требованиям (приложение В).
П р и м е ч а н и е — Большинство методоа/средств, приведенных в таблицах А. 16 — А. 18. может быть
использовано с разным уровнем эффективности в соответствии с таблицей А.19, в которой приведено описание
ряда методов/средств с низким и высоким уровнями эффективности. Затраты, требуемые для получения средне го
уровня эффективности, находятся в пределах между затратами, необходимыми для получения низкого и
высокого уровней эффективности.
Приложение Б
(справочное)
Методы и средства по предотвращению систематических отказов
на стадиях жизненного цикла Е/Е/РЕ СБЗС-систем
В таблицах Б.1 — Б.5 настоящего приложения для каждого уровня безопасности Е/Е/РЕ СБЗС-систем при
ведены рекомендуемые методы и средства для предотвращения отказов в Е/Е/РЕ СБЗС-системах.
Отказы в Е/Е/РЕ СБЗС-системах могут быть идентифицированы в соответствии со стадиями жизненного
цикла, на которых появились источником внесения ошибок;
- отказы, вызванные ошибками, возникающими до установки или в период установки системы (например
ошибки ПО включают в свой состав ошибки спецификации и ошибки программ, а ошибки в АС включают в свой
состав производственные ошибки и неправильный выбор компонентов):
- отказы, вызванные ошибками, возникающими после установки системы (например случайные отказы
аппаратных средств, вызванные неправильным использованием оборудования).
Для предотвращения таких отказов или управления ими при возникновении обычно требуется применение
большого числа мер. «Меры» — это проведение мероприятий с использованием определенных «методов» и/или
«средств», которые обозначены в таблицах и тексте как «метод/средетво». В приложениях А и Б требования
связаны с мерами, которые предпринимают для предотвращения отказов из-за ошибок на разных стадиях
жизненного цикла аппаратных средств Е/Е/РЕ СБЗС-систем (настоящее приложение), и мерами, которые пред
принимают для управления отказами в период эксплуатации Е/Е/РЕ СБЗС-систем (приложение А). Меры для
управления отказами — это применение средств, встроенных в Е/Е/РЕ СБЗС-системы. а меры для предотвраще
ния отказов — эго проведение мероприятий с использованием методов, выполняемых в течение жизненного
цикла систем.
Рекомендации, приведенные в таблицах Б.1 — Б.5. соотносятся с уровнями полноты безопасности. Они
устанавливают, во-первых, важность мегодагсредства и. во-вторых, эффективность его использования.
Важность обозначена следующим образом:
КР (HR) — метод/средство крайне рекомендован(но) для указанного в графе таблицы уровня полноты
безопасности. Если он (оно) не применен(но), то в проектной документации должно быть приведено подробное
обоснование отказа от их применения;
Р (R) — метод/средство рекомендован(о) для указанного в графе таблицы уровня полноты безопасности.
Требуется применение хотя бы одного метода/средства. из помеченных в таблицах серой заливкой;
знак «—»— метод/средство. который(ое) не имеют рекомендаций ни для применения, ни против применения;
HP (NR) — метод/средство не рекомендоеан(но) к применению для указанного в графе таблицы уровня
полноты безопасности. Если он (оно) применен(но), то в проектной документации должно быть приведено под
робное обоснование такого применения.
Уровень эффективности и необходимость применения методов/средств по предотвращению системати
ческих отказов на стадиях жизненного цикла Е/Е/РЕ СБЗС-систем приведены в таблицах Б.1 — Б.5. Уровни эф
фективности. приведенные в таблице, означают следующее:
«обязательный» — требуется обязательное применение указанного в таблице метода/средства для всех
уровней полноты безопасности, и которые должны использоваться настолько эффективно, насколько это воз
можно (т.е. с максимальной эффективностью):
«низкий» — при использовании указанного в таблице метода/средства он (оно) должен(но) быть приме
нение) в степени, необходимой для получения, по крайней мере, низкого уровня эффективности противодей
ствия систематическим отказам;
39