ГОСТ Р МЭК 61511-1—2011
12.2.2 Требования
12.2.2.1 Должна быть разработана спецификация требований кбезопасности ППО.
П р и м е ч а н и я
1 Структура ПСБ обычно включает в себя структуры трех подсистем: датчиков, логического устройства и
исполнительных элементов. Кроме того, подсистемы могут иметь резервные устройства, позволяющие достичь
требуемого уровня полноты.
2 Структура аппаратных средств ПСБ с резервными датчиками может сопровождаться дополнительными
требованиями к логической части ПСБ (например, реализация логики «один из двух»),
3 Не следует повторять требования к безопасности ПО подсистемы ПСБ. ранее установленные для систе
мы в целом (см. раздел 10).
4 В спецификации требований по безопасности ПО следует определить минимальные функциональные
возможности ПО ПЭ. а также ограничивать выбор любых функций, выполнение которых могло бы приводить к
опасным условиям.
12.2.2.2 Входная информация для составления спецификации требований к безопасности ПО для
каждой подсистемы ПСБдолжна включать:
a) установленные требования кбезопасности функции безопасности ПСБ;
b
)требования, вытекающие из архитектуры ПСБ.
c) любые требования по планированию безопасности (см. раздел 5).
П р и м е ч а н и я
1 Эта входная информация должна быть доступна разработчикам ППО.
2 Данное требование не означает, что недопустимы итерации между разработчиком структуры ПСБ. органи
зацией. отвечающей за конфигурацию устройств, и разработчиком ППО. По мере того как требования к безопасно
сти ППО и его возможная структура (см. 12.4.3) приобретают большую определенность, они могут влиять на струк
туру аппаратных средств ПСБ. вследствие чего становится важным тесное взаимодействие между разработчика ми
структуры ПСБ. поставщиками подсистемы ПСБ и разработчиками ППО (см. рисунок 5).
12.2.2.3 Спецификация требований к безопасности ППОдолжна бытьдостаточно подробной для того,
чтобы можно было разработать и реализовать его в соответствии с требуемой полнотой безопасности, а
также оценить достигнутую функциональную безопасность. При этом должны быть рассмотрены следую
щие вопросы:
- функции, поддерживаемые ППО;
- производительность и время реакции;
- интерфейсы с оборудованием и оператором и их удобство использования;
- все соответствующие режимы работы процесса, установленные вспецификации требований к безо
пасности ПСБ.
-действия, предпринимаемые при получении сигналово нежелательных значениях переменных про
цесса. таких как значение сигнала датчика вне рабочегодиапазона, обнаруженный разрыв цепи, обнару
женное короткое замыкание;
- проверочные и диагностические испытания внешних устройств (например, датчиков и исполнитель
ных элементов);
- самоконтроль ПО (включая, например, программно-управляемые устройства контроля и проверки
диапазона данных);
- мониторингдругих устройств в ПСБ (например, датчиков и исполнительных элементов);
- возможность проведения периодических проверок функций безопасности ПСБбез останова процес
са:
- ссылки на входные документы (например, на спецификацию функции безопасности ПСБ. конфигу
рацию или архитектуру ПСБ. требования к полноте безопасности аппаратных средств ПСБ).
12.2.2.4 Разработчик ППО должен критически рассмотреть всю информацию, приведенную в специ
фикации. чтобы убедиться, что требования однозначны, непротиворечивы и понятны. Любые недостатки
установленных требований к безопасности должны бытьопределены и сообщены разработчику подсисте
мы ПСБ.
12.2.2.5 Установленные требования к безопасности ПОдолжны быть сформулированы и структури
рованы так. чтобы они:
- были ясны тем, кто пользуетсяданным документом на каждой из стадий жизненного цикла безопас
ности ПСБ; это относится и к терминологии, и к описаниям, которые должны быть однозначны и понятны
операторам предприятий, специалистам по эксплуатации, а также прикладным программистам;
46