ГОСТ Р МЭК 61508-2— 2012
a) требования, определенные в спецификации требований к Э/Э/ПЭ системе безопасности
и в спецификации требований к проектированию Э/Э/ПЭ системы;
b
) процедуры, применяемые для подтверждения соответствия тому, что каждая функция безопас
ности правильно выполняется по критериям «прошла ислытания/не прошла испытания»;
c) процедуры, применяемые для подтверждения соответствия полноте безопасности каждой
функции безопасности по критериям «прошла испытания/не прошла испытания»;
d) требуемые условия окружающей среды, при которых проводят испытания, включая необходи
мые инструменты и оборудование (в том числе план, в соответствии с которым эти инструменты и обо
рудование должны быть калиброваны);
e) процедуры оценочных испытаний (с обоснованиями);
f) процедуры испытаний и критерии, применяемые для подтверждения соответствия заданным
в спецификации пределам электромагнитной устойчивости.
П р и м е ч а н и е — Руководство по спецификации испытаний пределов электромагнитной устойчивости
для элементов систем, связанных с безопасностью, представлено в МЭК/ТС 61000-1-2:2008;
д) стратегии по устранению подтвержденного отказа.
7.4 Проектирование и разработка Э/Э/ПЭ системы
П р и м е ч а н и е — Данная стадия представлена на рисунке 2 (см. блок 10.3). Она обычно выполняется
параллельно с планированием подтверждения соответствия Э/Э/ПЭ системы безопасности (см. 7.3).
7.4.1 Цель
Цель требований настоящего подраздела состоит в обеспечении соответствия проектирования
и разработки Э/Э/ПЭ системы (включающей, при необходимости. СИС. см. пункт 3.2.15 МЭК 61508-4),
связанной с безопасностью, спецификации требований к проектированию Э/Э/ПЭ системы [относи
тельно требований функций безопасности и требований к полноте безопасности (см. 7.2)].
7.4.2 Общие требования
7.4.2.1 Проектирование Э/Э/ПЭ системы, связанной с безопасностью, должно быть проведено
в соответствии со спецификацией требований проектирования Э/Э/ПЭ системы (см. 7.2.3) с учетом
всех требований 7.2.3.
7.4.2.2 Проектирование Э/Э/ПЭ системы, связанной с безопасностью (включая архитектуру аппа
ратных средств и программного обеспечения всей системы, датчики, исполнительные устройства,, про
граммируемую электронику, СИС, встроенное программное обеспечение, «зашитое» в ПЗУ, прикладное
программное обеспечение и т. п.), должно соответствовать всем перечисленным ниже требованиям;
a) к полноте безопасности аппаратных средств, включая;
- требования к архитектурным ограничениям на полноту безопасности аппаратных средств (см. 7.4.4)
- требования к выполнению количественной оценки случайных отказов (см. 7.4.5);
b
) специальной архитектуре для интегральных схем (ИС) с избыточностью схем на кристалле
(см. приложение Е) в соответствующих случаях, если не может быть приведено обоснование того,
что тот же самый уровень независимости между различными каналами достигается с помощью при
менения другого набора средств;
c) систематической полноте безопасности (стойкости к систематическим отказам), которая мо
жет быть обеспечена применением одного из следующих способов обеспечения соответствия:
- способ 1s: соответствие с требованиями по предотвращению систематических отказов (см. 7.4.6
и МЭК 61508-3) и требованиями по управлению систематическими отказами (см. 7.4.7 и МЭК 61508-3), или
- способ
2
S: соответствие с требованиями с помощью доказательства того, что оборудование
«проверено в эксплуатации» (см. 7.4.10). или
- способ 3S: (только для ранее существующих элементов программного обеспечения): соответ
ствие с требованиями подпункт 7.4.2.12 МЭК 61508-3.
П р и м е ч а н и е — Индекс «S» в вышеупомянутых способах означает систематическую полноту безопас
ности в отличие от способа 1н и способа 2Н(см. 7.4.4). для полноты безопасности аппаратных средств:
d) поведению системы при обнаружении отказов (см. 7.4.8);
в) процессам передачи данных (см. 7.4.11).
7.4.2.3 Если Э/Э/ПЭ система, связанная с безопасностью, осуществляет функции безопасности
и функции, не относящиеся к безопасности, то все аппаратные средства и программное обеспечение
должны рассматриваться как связанные с безопасностью до тех пор, пока не будет установлено, что
эти
12