ГОСТ Р МЭК 61513—2011
2
г
I
2а
0
я
Пример 2 1
Группа безопасности, содержащая систему с резервиро |
ванными каналами, выполняющими одиночную функцию
1
защиты А и отвечающими общим требованиям, но исполь Р
зующим разное программное обеспечение для обработ-
ки информации (устройства обработки Р. Q, R)
I
I
I
Сснспнм даАопмй
I
Защитноедействий
Возможный случай отказа по общей причине
Вероятность: (Н) = высокая;
(М)= средняя;
(L) = низкая
Возможная защита
Эффективность: (Н) = высокая:
(М)
= средняя;
(L)
= низкая
Ошибка приспецификации требованийкприкладной функ
ции А (Н)
То же. что в примере 1
Дефект в спецификации или при разработке прикладного
обеспечения или дефект в модуле системного программ
ного обеспечения (М).
Отказ может произойти вследствие особенности прохож
дения одинаковых сигналов в каждом из трех каналов (L)
Разработка системы класса 1 (Н).
Меры противодействия: резервирование про
граммного обеспечения
Одновременный отказ оборудования трех каналов вслед
ствие опасного воздействия
То же. что в примере 1
Отказ при голосовании двух из трех каналов (или при дру
гих действиях каналов)
То же. что в примере 1
Пример 3
Комплекс безопасности, содержащий систему с двумя ка
налами. выполняющими независимо одну и ту же защит
ную операцию’
Дстчши системызащиты
123
Упр— ianu
“ W«РУч»*о
III
Защитные
Ф)И«*И.
м ти нкн аи
попринципу
«два к» трак»
гр в т ш ч ш
обеспечение* л
о пошью— мм
монупвйМ, Н
I
ломчбсяиа
опершем
УФОИЮНМ1
пофавлшш
’ Предполагается, что оператор имеет достаточное вре
мя и информацию для реагирования
<ЛлатшшВ
с неполно— ивы
иодупм
М, N
I I
’
ДОктпия по обаопачаныюСмопасноот*
Возможный случай отказа по общей причине
Вероятность: (Н) = высокая:
(М) = средняя;
(L)= низкая
Возможная защита
Эффективность: (Н)= высокая;
(М) = средняя:
(L) = низкая
Дефект в спецификации или при разработке прикладных
программ или дефект в общесистемных программных
модулях М. N [(L) при асинхронной работе)
Разработка системы класса 1 (Н)
Ошибка при спецификации требования к обеим функци
ям (L)
Защита обеспечивается функциональным разно
образием (автоматически: вручную) (Н)
Одновременный отказ оборудования каналов системы
вследствие опасного воздействия
То же. что в примере 1
Ошибка при голосовании «два из трех» (или при других
действиях каналов)
Ручное управляющеедействие по направлению ос
новного трафика голосования (Н)
64