ГОСТ Р МЭК 60987—2011
аппаратных средствдолжны быть проверены в соответствии с требованиями к аппаратным средствам
системы с тем, чтобы гарантировать соответствие ранее разработанных компонентов указанным
требованиям либо проверку качества функционирования аппаратных средств в ходе проведения
испытаний).
6.2.2 Лица, отвечающие за изменение проекта и требований к аппаратным средствам, должны
обращать вниманиена возможныеобстоятельства, препятствующиевыполнению требованийкданным
средствам (последствиялюбых измененийдолжны быть полностью оценены и задокументированы).
6.2.3 Проектировщики аппаратных средств должны провести и зарегистрировать результаты
испытаний, необходимых для подтверждения требуемых рабочих характеристик. Такие испытания
могутпроводиться какнааппаратныхсредствах, таки нааппаратныхсредствахсовстроенным програм
мным обеспечением, т. о. испытания проводят на этапе испытания совместимости системы.
6.2.4 Проектировщикидолжны определить мероприятия потехническомуобслуживанию, необхо
димыедля соответствия требованиям к рабочим характеристикам и надежности, выявленным во время
полного эксплуатационного цикла оборудования. Эти мероприятия могут включать в себя эксплуатаци
онные испытания, калибровку, ремонт, периодические замены запчастей и процедуры технического
обслуживания. Такие действия должны проводиться для обеспечения достаточной уверенности в пра
вильностиэксплуатацииоборудования, сокращения вмешательства человека в работуоборудования и
для сведения к минимуму работ, привести их к поломке. Целью обозначенных выше мероприятий явля
ется снижение вероятности ошибок (например, потенциальных ошибокобщего отказа), появляющихся
во время техническогообслуживания.
6.2.5 Должны быть представлены данные, подтверждающие, что установленный срок службы
реален и будетдостигнут.
6.3Надежность
6.3.1 Требования к надежностидолжны бытьопределены вдокументации с требованиями каппа-
ратным средствам (см. 5.3).
6.3.2 Для анализа безопасности уровня системы во время проектирования необходимо провести
анализ потенциальных возможностей отказов аппаратных средств. Там, где используются связанные
цеписистемы или связанныесистемы (у каждой изкоторых могутбыть те же или различныецепи обору
дования)для осуществленияфункции ядерной безопасности, в этотанализдолжно быть включенонад
лежащее рассмотрение потенциала отказов аппаратных средств по общей причине. Потенциальными
причинами отказа аппаратныхсредств по общей причине могутбыть:
- одновременное или последовательное техническое обслуживание нескольких групп оборудова
ния (особенно тогда, когда такиедействия могут вызвать невыявлеиныеотказы аппаратныхсредств);
- периодическое проведение испытаний;
- совпадающие невыявлеиные случайные отказы аппаратных средств на нескольких группах
оборудования, влияющие на выполнение функции(й) по обеспечению ядерной безопасности:
- скрытые недостатки проекта, затрагивающие группы оборудования, не выявленные в процессе
проектирования.
6.3.3 Методы, используемыедляанализа надежности аппаратныхсредств ипоследствий отказов
аппаратныхсредствсистемы, включаютвсебяанализдерева отказови анализхарактера ипоследствий
отказа (см. 5.3.4).
6.3.4 Проектирование аппаратных средствдолжно минимизировать потенциальное воздействие
на ядерную безопасностьследующихфакторов:
- техническое обслуживание:
- отказ системы из-за случайного отказа аппаратныхсредств:
- отказаппаратных средств из-за внешнихфакторов.
6.3.5 Если проектируемая надежность аппаратных средств считается не соответствующей для
определенного назначения, то должны быть проведены корректирующие действия. Такие действия
могутбытьпроведены вформе изменения проекта или выполнены в виде эксплуатационныхизменений
(таких, как увеличение частоты испытаний в реальных условиях). Однако должны быть предприняты
меры предосторожности при выборе увеличенного числа испытаний в реальных условиях, поскольку
любые интенсивныедействия, осуществленные на предприятии, эксплуатирующемданное оборудова
ние. являются рискованными, поскольку могут привести к появлению повреждений (т. е. влияние систе мы
на безопасность испытания в реальных условиях может быть отрицательным). Теоретически все
испытания должны проводиться при условии, что потенциальные ошибки в процессе испытания не ока
зали бы влияния на ядерную безопасность, например, во время отключений электричества на станции
9