ГОСТРМЭК 62340—2011
a) скрытыедефекты, которые связаны с ошибками в спецификации требований. Выявление оши
бок в спецификации требований к функциям систем контроля и управления является сложным, и такие
ошибки могут распространяться на последующиеэтапы проектирования, включая верификацию и вали
дацию системы. Скрытые дефекты, связанные с этим потенциальным источником, могут быть
обнару жены только в процессе функциональной валидации (см. 3.25);
b
) скрытые дефекты, возникающие во время техническогообслуживания, потомучтовозможностьана
лиза и тестирования изменений может бытьограничена условиями станции (например, изменениезаданных
значений, использование исправленных запасных частей или модернизация компонентов системы);
c) появление скрытых дефектов во время технического обслуживания; вызвано отчасти опреде
ленными состояниями системы или некорректными данными, которые не описывают фактическое со
стояние станции.
В зависимости от технологии создания систем контроля и управления различают несколько типов
распространения отказа:
d) аналоговые системы контроля и управления могут подвергаться опасности из-за высоких на
пряжений, если один канал затрагивается единичным отказом, а соседние каналы затрагиваются по
следовательными отказами. Причиной этого является превышение пределов разделения каналов;
e) для цифровой технологии распространение отказа через высокие напряжения может быть предот
вращено. если использовать волоконную оптику, но также требуется предпринимать определенные меры,
сокращающие уязвимость к распространению отказа из-за ошибочных или некорректных данных.
В настоящем стандарте представлено руководство по сокращению возможности существования
механизмов, которые могут вызвать постулируемые типы скрытых дефектов проекта, впоследствии
приводящих к отказам по общей причине во время переходных процессов (см. разделы 7—9).
Для того, чтобы уменьшить правдоподобие того, что скрытые дефекты проекта могут остаться в
окончательном варианте системы контроля и управления на минимально возможном уровне, в настоя
щем стандарте дана ссылка на требования к проектированию, указанные в серии стандартов МЭК
ПК 45А (см. раздел 2).
5.5 Стратегия проектирования по предотвращению отказа по общей причине
Меры проекта по предотвращению отказа по общей причине связаны с архитектурой систем кон
троля иуправления, которая включаетв себя, по крайней мере, две системы контроля и управления, вы
полняющие функции категории А. Доказать то. что любая индивидуальная система контроля и
управления не имеет ошибок, невозможно, и поэтому существование скрытых дефектов и связанных с
ними механизмов срабатывания не может быть исключено в принципе. Следовательно, возникновение
отказов по общей причине не может быть исключено ни для одной индивидуальной системы управле
ния. хотя их ожидаемая частота должна быть ниже намеченной во время жизненного цикла станции.
Если одна система контроляи управления не срабатывает из-за отказа по общей причине, необхо
димо. чтобы главные функции категории А выполнялись другой системой контроля и управления с тем.
чтобы избежать недопустимых последствий и гарантировать выполнение главных целей по обеспече нию
безопасности на атомной станции. Эта другая система контроля и управления должна выполнять свои
назначенные функции по обеспечению безопасности независимо (см. 3.12). так чтобы вероятность
совместного отказа обеих систем контроля и управления была снижена до такой степени, чтобы такой
отказ не возник во время намеченного жизненного цикла станции.
При снижении совместного отказа независимых систем контроля и управления до минимального
уровня требуется, чтобы системами управляли в различных сигнальных траекториях, и системы были
хорошо защищены от физических опасностей (см. 5.3). Разные траектории сигнала могут быть обеспе
чены посредством использования разнообразия (т. е. разнообразия оборудования или функционально го
разнообразия).
Применение функционального разнообразия формирует единственную возможность обеспечить
защиту от постулируемого скрытого функциональногодефекта в спецификации требований. Назначение
разных функций на независимыесистемы контроля иуправления может в то же время использоваться как
средство, гарантирующееуправлениесистемой контроля иуправления с разными траекториями сигнала.
В рамках настоящего стандарта представлено руководство по проектированию и использованию
независимых систем контроля и управления, которые работают с разными сигнальными траекториями
(см. 3.16) и, таким образом, вероятность совместного отказа этих независимых систем является незна
чительной для намеченного жизненного цикла станции, даже если могут существовать скрытые обыч
ные неисправности проекта (см. разделы 6. 7 и 9).
8