ГОСТ Р МЭК 61508-2—2012
функции реализуются достаточно независимо (т. е. отказ какой-либо функции, не относящейся к без
опасности. не станет причиной отказа функций, связанных с безопасностью).
П р и м е ч а н и я
1 Достаточную независимость этих функций устанавливают демонстрацией того, что вероятность зависи
мого отказа между компонентами, не относящимися к безопасности и связанными с безопасностью, достаточно
низка по сравнению с самым высоким уровнем полноты безопасности, связанным с используемыми функциями
безопасности.
2 Следует предостеречь от совмещения функций безопасности и функций, не относящихся к безопасности,
в одной и той же Э/Э/ПЭ системе, связанной с безопасностью. Такое объединение, допускаемое настоящим стан
дартом. может усложнить Э/Э/ПЭ систему и привести к трудностям при выполнении работ в процессе
жизненного цикла Э/Э/ПЭ системы (например, при проектировании, подтверждении соответствия, оценке
функциональной безопасности и техническом обслуживании).
7.4.2.4 Требования к аппаратным средствам и программному обеспечению должны определяться
уровнем полноты безопасности функций безопасности, имеющих самый высокий уровень полноты без
опасности. если не будет показано, что выполнение функций безопасности различных уровней полноты
безопасности достаточно независимо.
П р и м е ч а н и я
1 Достаточная независимость выполнения функций безопасности устанавливается демонстрацией вероят
ности зависимого отказа между компонентами, выполняемых функций безопасности различных уровней полно
ты безопасности, достаточно низкой по сравнению с самым высоким уровнем полноты безопасности,
связанным с рассматриваемыми функциями безопасности.
2 Если в Э/Э/ПЭ системе, связанной с безопасностью, выполняется несколько функций безопасности,
то необходимо рассмотреть возможность возникновения отказа в выполнении нескольких функций безопасности
от единственной ошибки. В такой ситуации требования к аппаратным средствам и программному обеспечению
до пускается задавать на основе уровня полноты безопасности более высокого, чем связанный с любой из
функций безопасности, в зависимости от риска, связанного с таким отказом.
7.4.2.5 Если требуется независимость функций безопасности (см. 7.4.2.3 и 7.4.2.4). то в процессе
проектирования должны быть документально оформлены:
a) метод достижения независимости;
b
) обоснование метода.
П р и м е р — Для анализа предсказуемых видов отказа, которые могут нарушить независимость
функций безопасности, и для определения интенсивности таких отказов используется метод анализа
вида, последствий и критичности отказов (FMECA) или метод анализа зависимых отказов.
7.4.2.6 Требования к программному обеспечению, связанному с безопасностью (см. МЭК 61508-3).
должны быть доступны разработчику Э/Э/ПЭ системы, связанной с безопасностью.
7.4.2.7 Разработчик Э/Э/ПЭ системы, связанной с безопасностью, должен провести анализ тре
бований к связанным с безопасностью программному обеспечению и аппаратным средствам с тем,
чтобы убедиться, что они корректно специфицированы. В частности, разработчик Э/Э/ПЭ системы
должен рассмотреть:
a) функции безопасности;
b
) требования к полноте безопасности Э/Э/ПЭ системы, связанной с безопасностью;
c) интерфейсы между оборудованием и обслуживающим персоналом.
7.4.2.8 Проектная документация на Э/Э/ПЭ систему, связанную с безопасностью, должна опреде
лять методы и средства, необходимые для достижения уровня полноты безопасности в течение стадий
жизненного цикла Э/Э/ПЭ системы безопасности.
7.4.2.9 Проектная документация на Э/Э/ПЭ систему, связанную с безопасностью, должна обо
сновывать методы и средства, выбранные для ее интеграции, обеспечивающей требуемый уровень
полноты безопасности.
П р и м е ч а н и е — Принятие общего подхода, использующего независимое принятие Э/Э/ПЭ системы,
связанной с безопасностью (включающей в себя датчики, исполнительные элементы и т. д.), ее технических
средств и программного обеспечения, диагностических тестов и инструментов программирования и используемых
(где это возможно) подходящих языков программирования, позволяет сократить сложность инженерного примене
ния Э/Э/ПЭ системы.
7.4.2.10 В процессе проектирования и разработки все существенные (в соответствующих случа
ях) взаимодействия аппаратных средств и программного обеспечения должны быть идентифицирова
ны. оценены и документально оформлены.
13