ГОСТ Р 27.003—2011
Если потребитель требует проведения верификации и валидации, поставщикдолжен определить
соответствующие способы. Например, спецификации могут не требовать проведения анализа дерева
отказов (FTA), но могут предусматривать анализдля определения комбинации событий, которые могут
привести к отказу системы, на основе блок-схемы безотказности. Метод реализации деятельности
выбирает поставщик по своему усмотрению с учетом, например, таких факторов, как опыт специалис-
та*аналитика. располагающего временем, данными и информацией. Например, выполнение анализа
блок-схемы безотказности опытным специалистом может быть предпочтительнее FTA. выполненного
неопытным специалистом.
Мероприятия верификации и валидации включают в себя:
а) анализ:
1) соблюдение стандартов, правил и руководящих принципов;
2) экспертный обзор передовой практикисертификации:
3) расчеты, используемые для других целей конструкции (например, анализ предельных
нагрузокэлементов, износа):
4) моделирование (например, свойств системы);
5) различные виды анализа надежности;
б) испытания и демонстрацию:
1) работу идентичных или подобныхсистем в идентичных или схожих условиях;
2) специализированные испытания на надежность, в том числе:
i) демонстрационные испытания на безотказность, напримеродноступенчатые испытания,
последовательные испытания, ускоренные испытания или испытания надолговечность;
ii) демонстрационные испытания готовности;
ш) демонстрационные испытания ремонтопригодности;
3) другие испытания, проводимые в ходе опытно-конструкторских работ (например, на произ
водительность. долговечность, испытания программного обеспечения системы на уровне модулей или
компонентов).
Прогнозированиенадежности ирезультатыанализа, представленныево времяразработки, менее
точны, чем результаты, полученные в ходе испытаний. Поэтому потребитель, вероятно, не захочет опи
ратьсятолько на результаты анализа, иможет потребоватьсочетания анализа ииспытанийдлядоказа
тельства выполнения требований. Кроме того, при планировании испытаний должны быть приняты во
внимание окружающая среда и использование системы. В случаях, когда условия испытаний близки к
условиям эксплуатации, такиеиспытаниядают хорошую оценку надежности, ноонимогутдлиться очень
долго и иметь малое число отказов, что приведет к большой неопределенности в оценке надежности.
Если использовать ускоренные испытания, то размер выборки будет увеличен, а время испытания —
сокращено. Большее число отказов будет уменьшать статистическую неопределенность, но техничес
кая неопределенность будет выше, так как условия ускоренных испытаний могут привести к появлению
режимов иотказов, не связанных с эксплуатационными условиями.
4.5 Заключение контрактов в части надежности
Спецификация обычно является частью договора между потребителем ипоставщиком, и поэтому
важно, чтобы она была написана в виде, удобном для заключения договоров. Включение в контракты
может принимать различные формы. Успешное завершение демонстрационных испытаний зависит от
поэтапных выплат с использованием как штрафных санкций, так и стимулов достигнутой штатной
безотказности.
Важно проводить различие между требованиями, которые детализируют, как система должна
работать, и письменными спецификациями, в которыхдетализируют, что система содержит. В зависи
мостиот вида системыони могут бытьразныхуровнейсложности имогутбытьвыполненыпотребителем
или поставщиком.
При написании положений надежности для контрактов большое внимание должно быть уделено
тому, что положения должны иметь смысл и быть реализуемыми. Например, указание в договоре для
устройстваодноразового использованиятребования вероятностибезотказной работы 99.5 % придове
рительной вероятности 80 % потребует минимум 322 испытаний, что при приобретаемой партии в 50
устройств является явно нереалистичным требованием, и потребительдолжен найти альтернатив
ныеметодыдостижениянеобходимой верификацииивалидации, напримерпутемиспользованияболее
низких уровней безотказности, для которых доказательство может быть предоставлено вместе с
дополнительным анализом или моделированием.
Выбордействий верификации ивалидации, включаемых в контракт, зависитот уровня проектного
риска, который потребитель может принять. Если потребитель согласен рисковать, что система может
5