ГОСТРМЭК 62340—2011
b) Выполнение функций программного обеспечения системы не должно подвергаться влиянию
данных, которые прямо или косвенно зависят от состояния станции (например, передача данных о про
цессе в виде битовых строк). В дополнение к этому общему требованию необходимо следовать требо
ваниям, представленным в В.2 приложения В МЭК 60880 и включающим в себя:
- постоянную периодическую обработку прикладных функций;
- постоянство загрузки процесса и коммуникаций;
- предотвращение прерываний, вызванных данными о процессе (для ограниченного использова
ния прерываний, см. В.2 приложения В МЭК 60880).
8.2 Прикладное программное обеспечениедолжно разрабатываться так, чтобы быть устойчивым
к неверным единичным или групповым входным сигналам или ложным краткосрочным переходным про
цессам входных сигналов. — к таким, чтобы гарантировалось безопасное функционирование, но ис
ключались случайные срабатывания.
8.3 Некорректные или поврежденные входные сигналы должны быть идентифицированы ин
терактивно. Если поврежденные сигналы идентифицируются и обрабатываются путем сравнения с ре
зервной информацией, то появившаяся зависимость между резервными подсистемами должна быть
проанализирована так же и на возможность появления отказов по общей причине.
8.4 Если система контроля и управления выполняет различные функции, и один или несколько
сигналов, используемых одной функцией, будут некорректными, то вседругие функции с неискаженны
ми входными сигналами затронуты быть не должны.
8.5 Программное обеспечение должно разрабатываться так. чтобы обеспечивалась безопас
ностьдаже вслучае многократных совместныхотказов или явных отказов входныхсигналов. Обеспече
ние безопасности должно применяться для предотвращения проектного события, вызванного ложным
срабатыванием, и отключения сигнализации, как определено в функциональных требованиях к
системе.
9 Требования к предотвращению отказа системы из-за технического
обслуживания во время эксплуатации
9.1 Для систем контроля и управления, выполняющих функции категории А. одновременность
действий должна быть ограничена единственным резервированием с тем. чтобы избежать отказа бо
лев чем одной резервной цепи, канала или подсистемы (например, посредством блокировок или ад
министративных процедур).
9.2 Влияния технического обслуживания во время работы под нагрузкой должны быть проанали
зированы. чтобы предотвратить отказы других систем контроля и управления, выполняющих функции
категории А. которые не подвергались данному техническому обслуживанию.
9.3 В случаях замены аппаратных средств должна быть обеспечена соответствующая квалифи
кация свойств аппаратных средств и программного обеспечения и проведена верификация совмести
мости замененных и существующих компонентов с тем, чтобы надежность системы контроля и
управления не снижалась и не возникали новые виды отказа. Достаточность квалификационных мер
должна быть подтверждена, принимая во внимание сложность компонентов.
9.4 Для того, чтобы уменьшить влияние снижения надежности компонента из-за старения, дол
жны приниматься во внимание сроки службы компонентов контроля и управления.
14