ГОСТ Р МЭК 61513—2011
ФА, — ФА2: комплекс безопасности должен выполнять две разные функции категории А — ФА1и ФА2.
Проведение анализа на устойчивость к отказам по обтцей причине необходимо для того, чтобы показать,
что вданном случав использование функционального разнообразия (см. 5.3.1.5.5. перечисление Ь) способствует
эффективной защите от отказов по общей причине. Затем обе функции вводятся а независимые системы клас са
1, выполненные на том же самом типе оборудовании.
Фд — Фх: комплексбезопасности должен выполнять основную функцию Фдкатегории А идополнительную
функцию категории В или С, Фх как средство дублирования. Анализ устойчивости к отказам по общей причине
должен в этом случае показать, что применение разнообразия технических средств (см. 5.3.1.5.5) обеспечивает
достаточную защиту от отказа системы по общей причине. Функция ФА назначается одной системе класса 1,
а функция Фх передается системе класса 2. выполненной на другом семействе технических средств с тем. чтобы
обеспечить разнообразие аппаратуры.
ф8, — фв: комплекс безопасности должен выполнять две разные функции категории В — Ф
В1
и Фе.Анализ
устойчивости котказу по общей причине должен показать, что применение разнообразия оборудования и функци
онального разнообразия обеспечивает достаточную защиту от отказа по общей причине. Функцию ФВ1 назначают
одной системе класса 1, а функцию Ф3 размещают 8системе класса 2, выполненной на других технических сред
ствах для того, чтобы обеспечить дублирование по аппаратуре.
Случай с функциями Фс и ФС1аналогичен предыдущему случаю.
С.2 Примеры чувствительности к отказам по общей причине в комплексе безопасности
Могут возникнуть следующие типичные ситуации.
Пример 1
12S
Комплекс безопасности, содержащий систему с тремя
идентичными резервированными каналами, выполняю
щими единственную защитную функцию А
Возможный случай отказа по общей причине
Вероятность: (Н) =высокая:
(М) = средняя:
(L) =низкая
Заиитоадвйопм
Возможная защита
Эффективность: (Н) = высокая:
(М) = средняя;
(L) = низкая
Ошибка приспецификации требований к прикладной фун
кции А (Н)
Независимая верификация спецификации (М)
Дефект в спецификации или при разработке прикладно го
программного обеспечения или дефект в модуле сис
темного программного обеспечения (М).
Отказ может возникнуть как следствие прохождения оди
наковыхсигналов по тремканалам [(L)—для систем клас
са А)]
Разработка системы, соответствующей классу 1(Н)
Одновременный отказ технических средств трех каналов
вследствие опасного воздействия
Физическая и электрическая независимость (Н)
Отказ при голосовании двух из трех (или при других дей
ствиях каналов)
Разработка системы класса 1 (Н).
Применение надежных проверенных на практике
решений (стандартный модуль) (Н)
63