ГОСТ Р МЭК 61511-1—2011
- такое устройство применено и испытано всоставе конфигурации, представляющей ожидаемые ус
ловия его работы.
11.5.4.5 В случаях применения с УПБ 3 должно быть разработано руководство по безопасности,
содержащее ограничения на функционирование, обслуживание и обнаружение неисправностей, а также
типовые конфигурации и предполагаемые условия работы устройства, использующего ФЯП.
11.5.5 Требования к выбору компонентов и подсистем, использующих ЯОИ (например, логи
ческих устройств), на основе опыта их применения
11.5.5.1 Приведенные ниже требования предъявляют только к логическим устройствам с программи
руемой электроникой, используемым в ПСБ. предназначенных для выполнения функций безопасности с
УПБ 1и УПБ 2.
11.5.5.2 Применяют требования, установленные в 11.5.4.
11.5.5.3 Если существует какое-либо различие между условиями работы и окружающей среды ком
понента или подсистемы, использованных ранее, и условиями работы и окружающей среды компонента
или подсистемы, применяемых в ПСБ. тогда любые такие различия должны быть выявлены и им должна
бытьдана соответствующая оценка, основанная на анализе и испытаниях (когда это целесообразно), чтобы
показать, что вероятность систематических ошибок в ПСБдостаточно мала.
11.5.5.4 Для подтверхздения пригодности должен быть определен необходимый опыт работы, учиты
вающий:
- УБП функции безопасности ПСБ;
- сложность и функциональные возможности компонента или подсистемы.
П р и м е ч а н и е — Дополнительные руководящие указания см. в МЭК 61511-2.
11.5.5.5 Для случаев применения с УПБ 1 или УБП 2 конфигурируемые логические устройства безо
пасности с ПЭ могут быть применены при соблюдении следующих условий:
- понимание того, какие отказы относятся копасным видам;
- применение способов конфигурации, учитывающих установленные виды отказов;
- использование встроенного ПО, имеющего хорошую историю применения на опасных объектах;
- защита против несанкционированных или непреднамеренных изменений.
П р и м е ч а н и е — Конфигурируемые логические устройства безопасности с ПЭ представляют собой
программируемые электронные устройства общего назначения в промышленном исполнении, которые специ
ально конфигурируются для применения на опасных объектах.
11.5.5.6 В случаях применения с УПБ 2 формальную оценку любого логического устройства с ПЭ.
проводимую в соответствии с 5.2.6.1, следует выполнить так. чтобы показать, что:
- данное устройство не только способно выполнять требуемые функции, но и. как показывает опыт его
предшествующего применения, обладаетдостаточно низкой вероятностью таких отказов, которые могут
привести к опасному событию при его использовании в качестве части ПСБ. включая как случайные отка зы
аппаратных средств, так и систематические отказы аппаратных средств или ПО;
- предусмотрены меры для обнаружения ошибок в процессе выполнения программы и соответствую
щего реагирования на них; такие меры должны включать в себя все следующие позиции:
- контроль последовательности выполнения программы;
- защита кодов от изменений или обнаружение отказов с помощью оперативного мониторинга;
- программирование выявления отказов или разнотипное программирование;
- проверка диапазонов переменных или проверка правдоподобия значений величин;
- модульный подход;
- применение соответствующих стандартов кодирования для встроенного и сервисного ПО;
- испытания в составе типовых конфигураций, соответствующих предполагаемым условиям работы;
- применение хорошо проверенных программных модулей и компонентов;
- проведение динамического анализа и испытаний системы;
- система не использует ни методов искусственного интеллекта, ни средств динамического измене
ния;
- документально оформленное выполнение проверки с введением неисправностей.
11.5.5.7 Для приложений с УПБ 2 необходимо располагать руководством по безопасности, содержа
щим ограничения на функционирование, обслуживание и обнаружение неисправностей, а также охваты
вающим типовые конфигурации и предполагаемые условия работы логического устройства с ПЭ.
36