ГОСТ Р МЭК 61513—2011
Пример 4
Комплекс безопасности, содержащий распределенные
дублированные функции Р. Q. R, использующие различ
ные датчики и исполнительные устройства и одинаковое
оборудование в каждом канале управления
три ванта дггчшси
РQR
ААА
мМU
NNN
MipaanwMa
Р
Упрмлмм»
Q
Утфшпми
R
Возможный случай отказа по общей причине
Вероятность: (Н) = высокая:
(М) = средняя;
(L) = низкая
Возможная защита
Эффективность: (Н) = высокая;
(М) =средняя;
(L) = низкая
Ошибка в спецификации требований к трем функциям
Защита обеспечивается функциональным разнооб
разием (Р. О. R) (Н)
Дефект при определении требований или при разработке
прикладного программного обеспечения или дефект в
общесистемных программных модулях М, N [(L) при асин
хронной работе].
Различные траектории сигнала
Полностью независимое оборудование
Система класса 1 (Н)
Одновременный отказ оборудования каналов системы
вследствие опасного воздействия
То же, что в примере 1
Отказ в двух из трех каналов (или другие события в кана
лах)
Ручное управляющее действие по направлению
основного трафика голосования (Н)
Пример 5
Комплекс безопасности, содержащий дублированные за
щитные функции W и Y. распределенные в двух различ
ных системах (разнообразие оборудования и системного
программного обеспечения при возможном сходстве, на
пример. алгоритмов, синхронизации операций, докумен
тации и общим персоналом)
ДврмкиоктмУК
122
Датчнш
ютг
мм
у
Y
122
ДОотмяЖ
пооО оатвнт
бмсгаоюст
ДвйитмУ
пообаамнтюо
бмопасностм
Остшо»p»» iup*ши HUHTiM iднПиIHUI
Возможный случай отказа по общей причине
Вероятность: (Н) = высокая:
(М)= средняя;
(L) = низкая
Возможная защита
Эффективность: <Н)= высокая;
(М) = средняя:
_______________(L) = низкая
Ошибка при спецификации требований к обеим функци
ям (L)
Защита обеспечивается за счет функционального
разнообразия (W и Y) (Н)
Дефект спецификации требований или при разработке
прикладных программ или дефект в общесистемных про
граммных модулях М. N [(L) при асинхронной работе].
Различные траектории сигнала (L).
Вероятность некоторого подобия траекторий сигнала
Полностью независимое оборудование.
Разработка системы класса 1
Ошибка в обоих исполнительных действиях по обеспече
нию безопасности (L)
Различные (дублированные) системы исполни
тельных устройств (Н)
65