ГОСТ Р53195.5—2010
Описание: анализ обычно производится совещанием инженеров. Каждый компонент системы анализиру
ется по очереди для выявления набора режимов отказов, их причин и результатов, определения процедуры
обнаружения и выдачи рекомендаций. При выдаче рекомендаций они документируются в виде корректирующих
действий.
Виды отказов и анализ их последствий подробно описаны в [89—91].
Б.6.5.2 Диаграммы последовательностей событий
П р и м е ч а н и е — На этот метод/средство дана ссыпка в ГОСТ Р 53195.4 (таблицы А.10. Б.З и Б.4).
Цель: моделирование СБЗС-системы с помощью диаграмм последовательностей событий для представ
ления проекта системы в виде последовательности комбинаций базовых событий.
Описание: это средство может рассматриваться как комбинация анализа на основе дерева неисправнос
тей и анализа на основе дерева событий. Начиная с критических событий, граф последовательностей причин
проходит в прямом и обратном направлениях. Прохождение вобратном направлении эквивалентно дереву неис
правностей. где критическое событие представлено в виде представленного верхнего события. Прохождение в
прямом направлении позволяет определять возможные последствия, возникающие из события. В узле графа
могут быть символы, которые описывают условия распространения причин по различным ветвям от этого узла.
Временные задержки также могут учитываться. Эти условия также могут быть описаны с помощью деревьев
неисправностей. Чтобы диаграмма выглядела более компактной, пути распространения могут быть объединены
с логическими символами. Для использования в диаграммах последовательностей причин используются
стан дартные символы. Такие диаграммы могут быть применены для вычисления вероятности появления
определен ных критических последовательностей.
Диаграммы последовательности событий более подробно описаны в [92. 93].
Б.6.5.3 Анализ дерева событий
П р и м е ч а н и е — На этот метод/средстводана ссыпка в ГОСТ Р 53195.4 (таблица Б.4).
Цель моделирование с помощью диаграмм последовательности событий, которая может возникать в
системе после инициализирующего события, для установления серьезности возможных последовательностей.
Описание: в верхней части диаграммы записывают последовательность условий, которая соответствует
последовательности событий, происходящих после инициализирующего события. Начиная с инициализирующего
события, которое является целью анализа, проводят линию к первому условию последовательности. Наличие у
диаграммы ветвей «да» и «нет» указывает, каким образом будущие события зависят от условий. Каждая из этих
ветвей продолжается к следующему условию. Однако не все условия пригодны для всех ветвей. Какая-то из них
продолжится до окончания последовательности условий, но каждая ветвь дерева, сконструированная таким
способом, представляет возможную последовательность. Дерево событий может быть использовано для вычис
ления вероятности различных последовательностей с учетом значений вероятности и числа условий в последо
вательности.
Более подробное описание этого метода’средства приведено в ГОСТ 27.310 и [94].
Б.6.5.4 Виды неисправностей, анализ влияний и анализ критичности
П р и м е ч а н и е — На этот метод/средство дана ссылка в ГОСТ Р 53195.4 (таблицы А. 10 и Б.4).
Цель: ранжирование критичности компонентов, могущих вызвать нарушения, повреждения или ухудшение
работы СБЗС-системы при одиночных ошибках, для определения, каким компонентам может потребоваться
особое внимание и какие средства управления необходимы для обеспечения процессов проектирования или
эксплуатации.
Описание: критичность компонентов может быть ранжирована многими способами. В процедуре ранжиро
вания критичности компонентов величина критичности для любого компонента зависит от числа определенного
вида отказов, предполагаемых в процессе выполнения каждого миллиона операций, реализуемых в критичес
ком режиме. Величина критичности является функцией девяти параметров, большинство из которых должны
быть измерены. Простой метод определения критичности состоит в умножении вероятности отказа компонента на
ущерб, который может быть причинен этим отказом. Этот метод аналогичен простой оценке степени риска.
Более подробное описание данного метода/средства приведено в [95].
Б.6.5.5 Анализ дерева неисправностей
П р и м е ч а н и е — На этот метод/средстводана ссылка в ГОСТ Р 53195.4 (таблица Б.4).
Цель: упрощение анализа событий или комбинаций событий, вызывающих опасности или серьезные по
следствия.
Описание: начиная с события, которое может непосредственно вызвать опасность или серьезные послед
ствия («вершины дерева событий»), анализ выполняют по ветвям дерева. Комбинации причины описываются
логическими операторами (И. ИЛИ, НЕ и т. п.). Затем анализируют промежуточные причины тем же способом и
т. д„ возвращаясь к базовым событиям, по достижении которых анализ прекращают.
Этот метод является графическим, и для изображения дерева неисправностей используют набор стандар
тизованных символов. Метод предназначен в основном для анализа АС, но следует, по возможности, применять
его к анализу отказов ПО.
Более подробное описание данного метода/средства приведено в [96].
32