ГОСТ Р МЭК 61508-2—2012
- вводит уровни полноты безопасности при задании целевого уровня полноты безопасности
для функций безопасности, которые должны быть реализованы Э/ Э/ ПЭ системами, связанными
с безопасностью.
П р и м е ч а н и е — Настоящий стандарт не устанавливает требования к уровню полноты безопасности
для любой функции безопасности и не определяет того, как устанавливается уровень полноты безопасности. Одна
ко настоящий стандарт формирует основанный на риске концептуальный подход и предлагает примеры методов.
- устанавливает целевые меры отказов для функций безопасности, реализуемых Э/Э/ПЭ систе
мами, связанными с безопасностью, и связывает эти меры с уровнями полноты безопасности;
- устанавливает нижнюю границу для целевых мер отказов для функции безопасности, реали
зуемой одиночной Э /Э /П Э системой, связанной с безопасностью. Для Э /Э/П Э систем, связанных с
безопасностью, работающих;
- в режиме низкой интенсивности запросов на обслуживание, нижняя граница для выполнения
функции, для которой система предназначена, устанавливается в соответствии со средней вероятно
стью опасного отказа по запросу, равной К Г 6;
- в режиме высокой интенсивности запросов на обслуживание или режиме с непрерывным за
просом, нижняя граница устанавливается в соответствии с вероятностью опасных отказов
10’9
в час;
П р и м е ч а н и я
1 Одиночная Э/Э/ПЭ система, связанная с безопасностью, не обязательно предполагает одноканальную
архитектуру.
2 В проектах систем, связанных с безопасностью и имеющих низкий уровень сложности, можно достигнуть
более низких значений целевой полноты безопасности, но предполагается, что в настоящее время указанные пре
дельные значения целевой полноты безопасности могут быть достигнуты для относительно сложных систем (на
пример. программируемые электронные системы, связанные с безопасностью).
- устанавливает требования к предотвращению и управлению систематическими отказами, ос
нованные на опыте и заключениях из практического опыта. Учитывая, что вероятность возникновения
систематических отказов в общем случае не может быть определена количественно, настоящий стан
дарт позволяет утверждать для специфицируемой функции безопасности, что целевая мера отказов,
связанных с этой функцией, может считаться достигнутой, если все требования стандарта были вы
полнены;
- вводит стойкость к систематическим отказам, применяемую к элементу, характеризующую уве
ренность в том, что полнота безопасности, касающаяся систематических отказов элемента, соответ
ствует требованиям заданного уровня полноты безопасности;
- применяет широкий диапазон принципов, методов и средств для достижения функциональной
безопасности Э/Э/ПЭ систем, связанных с безопасностью, но не использует явно понятие «безопасный
отказ». В то же время, понятия «безопасный отказ» и «безопасный в своей основе» могут быть исполь
зованы. но для этого необходимо обеспечить подходящие требования в соответствующих разделах
настоящего стандарта, которым эти понятия должны соответствовать.
V