ГОСТРМЭК 61226—2011
емлемо низкого уровня риска возникновения недопустимых последствий, а затем на основании этих
данных должны быть установлены требования по надежности для функции контроля и управления.
7.2.2 2 Категория В
Процесс проектирования должен выполняться в соответствии с принятыми правилами, руковод
ствами и стандартами; могут применяться системы и оборудование с документально подтвержденной
предысторией удовлетворительной работы в подобной области применения.
7.2.2.3 Категория С
Проект должен быть проанализирован для проверки того, что системы и оборудование рассчита
ны или испытаны на обеспечение указанных функций в полномдиапазоне условий эксплуатации, вклю
чая наименее благоприятные ожидаемые условия эксплуатации или ожидаемые при эксплуатации
события, при которых требуется выполнение функции.
7.3Требования, относящиеся к системам контроля и управления
7.3.1 Основные требования
Требования к проектированию системы должны обеспечиватьдостижение установленной надеж
ностидля функции. Основные требования по обеспечению высокой надежности касаются необходимо го
резервирования, разнообразия и пространственного, физического и электрического разделения и
эффективного ИЧМ. Для всех систем должны быть предусмотрены средства обнаружения дефектов и
ремонта во время проектирования и последующих модификаций.
При оценке надежности и готовности должны приниматься во внимание сроки ремонта, испыта
ний и технического обслуживания, а также вероятность самообнаруживающегося и несамообнаружи-
вающегося отказов. Допущения, сделанные при проведении анализа безопасности в отношении
сроков технического обслуживания, испытаний и ремонта, должны проверяться в процессе эксплуата
ции. и. если выявлены расхождения, должны быть выполнены действия по корректировке.
Специальные требования, касающиеся человеческого фактора и ИЧМ. должны быть включены в
процесс проектирования. Данные требования следует определять по результатам осуществления тех
нической программы анализа человеческого фактора, реализуемой на раннихэтапах проектирования.
Проект системы должен предоставлять возможность проведения оперативного контроля и/или
периодических испытаний в процессе эксплуатации с целью демонстрации поддержания эксплуатаци
онных характеристик. Требования к периодическим испытаниям и мероприятиям по техническому
обслуживанию с целью обеспечениядолгосрочной надежности систем контроля и управления, важных
для безопасности, определены в 7.5.
Предпочтительно, чтобы необходимое информационное и управляющее оборудование было
размещено в одном месте, физически отделенном и электрически изолированном от главного пункта
управления так. чтобы реактор мог быть переведен в режим безопасного останова и мог поддержи
ваться в этом режиме при контроле существенных параметров — в случае потери возможности выпол
нения этих функций на главном пункте управления.
7.3.2 Специфические требования
7.3.2.1 Категория А
Система контроля и управления, выполняющая функции категории А. должна обладать резерви
рованием. Должны применяться необходимые виды разделения, чтобы постулируемая в проекте еди
ничная угроза не могла вывести из строя резервные части системы. Единичный отказ не должен
привести к отказу функции безопасности даже во время профилактического технического обслужива
ния. периодических испытаний, инспекции или ремонта. Применение критерия единичного отказа дол
жно соответствовать Правилам МАГАТЭ NS-R-1. 5.34 — 5.39.
П р и м е ч а н и е — При рассмотрении ненормального срабатывания функции контроля и управления обыч
но учитывают только те ложные срабатывания (единичные или множественные), которые могут быть результатом
единичного отказа в подсистемах контроля и управления или вспомогательных системах.
В случае, когда функции категории А должны выполнять операторы, должны быть обеспечены
системы контроля и управления, спроектированные «под задачу», отделенные от других систем кон
троля и управления и имеющие приемлемое время отклика.
Должна бытьоценена и сопоставлена со спецификацией надежностьсистем контроля и управле
ния. выполняющих функции категории А. При наличии отклонений они должны быть устранены. При
оценке надежностидолжны учитываться результаты отказов пообщей причине, включая отказы техни
ческого обеспечения, отказы программного обеспечения, отказы, связанные с ошибкой операторов во
время эксплуатации, обслуживания, а также во время проведения модификации и ремонта. Способы
оценки этих результатов варьируются от чисто качественной технической оценки до детальных коли-
12