ГОСТ Р МЭК 61508-2—2012
каз). Это действие гложет состоять, например, в безопасном отключении управляемого оборудования или той его
части, функциональная безопасность которой реализуется в дефектной подсистеме.
7.4.8.2 Обнаружение опасного отказа (с помощью диагностических тестов, контрольных испы
таний или иным способом) в любой подсистеме, с отказоустойчивостью аппаратных средств равной
нулю, в случае если такая подсистема используется только функцией(ми) безопасности в режиме с низ кой
частотой запросов, должно завершаться.
a) конкретным действием для достижения и поддержания безопасного состояния либо
b
) восстановлением дефектной подсистемы за период времени средней продолжительности ре
монта (MRT), см. пункт 3.6.22 МЭК 61508-4, полученный при расчете вероятности случайных отказов
аппаратных средств {см. 7.4.5.2). В течение этого времени безопасность управляемого оборудования
должна обеспечиваться дополнительными мерами и ограничениями. Полнота безопасности, обеспе
ченная этими мерами и ограничениями, должна по крайней мере равняться полноте безопасности, обе
спеченной Э/Э/ПЭ системой, связанной с безопасностью, в отсутствие любых отказов. В процедурах
эксплуатации и технического обслуживания Э /Э/П Э системы должны быть определены дополнитель
ные меры и ограничения (см. 7.6).
П р и м е ч а н и е — Для достижения и поддержания безопасного состояния, которое должно быть опреде
лено в спецификации требований безопасности Э/Э/ПЭ системы, необходимо выполнить конкретное действие
(реакцию на отказ). Это действие может состоять, например, в безопасном отключении управляемого оборудова
ния или той его части, функциональная безопасность которой реализуется в дефектной подсистеме.
7.4.8.3 Обнаружение опасного отказа (путем диагностического тестирования, контрольных испы
таний или иным способом) в любой подсистеме, с отказоустойчивостью равной нулю, в случае подси
стемы, выполняющей любую функцию(и) безопасности, действующей(их) в режиме с высокой частотой
запросов или непрерывными запросами для достижения и поддержания безопасного состояния, долж но
завершаться конкретными действиями (см. примечание).
П р и м е ч а н и е — Для достижения и поддержания безопасного состояния, которое должно быть опре
делено в требованиях безопасности Э/Э/ПЭ системы, необходимо выполнить конкретное действие (реакцию на
отказ). Это действие может состоять, например, в безопасном отключении управляемого оборудования или той его
части, функциональная безопасность которой реализуется в дефектной подсистеме.
7.4.9 Требования к реализации Э/Э/ПЭ системы
7.4.9.1 Э/Э/ПЭ системы, связанные с безопасностью, должны быть изготовлены в соответствии
со спецификацией требований проектирования Э/Э/ПЭ системы (см. 7.2.3).
7.4.9.2 Подсистемы и их элементы, используемые для одной или более функций безопасности,
должны быть идентифицированы и документально оформлены как подсистемы и элементы, связанные с
безопасностью.
7.4.9.3 Для каждой подсистемы, связанной с безопасностью, должна быть представлена следую
щая информация (см. также 7.4.9.4):
П р и м е ч а н и е — Поставщик подсистемы или элемента, от которого требуется соответствие МЭК
61508. должен предоставить эту информацию разработчику системы, связанной с безопасностью (либо другой
подсистемы или элемента), в виде соответствующего руководства по безопасности (см. приложение D).
a) функциональная спецификация подсистемы и ее элементов (по мере необходимости):
b
) все инструкции или ограничения, касающиеся применения подсистемы и ее элементов, кото
рые должны быть соблюдены для предотвращения систематических отказов подсистемы;
c) стойкость к систематическим отказам каждого элемента [см. перечисление с) 7.4.2.2J;
d) определение конфигурации аппаратных средств и/или программного обеспечения элемента,
позволяющее управлять конфигурацией Э/Э/ПЭ системы, связанной с безопасностью, в соответствии с
пунктом 6.2.1 МЭК 61508-1;
e) документально оформленное доказательство того, что подсистема и ее элементы прошли про
верку указанных для них функциональных требований и стойкости к систематическим отказам в соот
ветствии со спецификацией требований проектирования Э/Э/ПЭ системы (см. 7.2.3).
7.4.9.4 Для каждого элемента, связанного с безопасностью, в котором возможны случайные
отказы аппаратных средств, должна быть представлена следующая информация (см. также 7.4.9.3 и
7.4.9.5):
27