ГОСТ Р МЭК 61508-2—2012
Приложение С
(обязательное)
Охват диагностикой и доля безопасных отказов
С.1 Расчет охвата диагностикой и доли безопасных отказов элемента аппаратного средства
Охват диагностикой и доля безопасных отказов элемента (см. МЭК 61508-4. пункты 3.8.6 и 3.6.15) рассчиты
ваются следующим образом:
a) проводят анализ видов отказов и их влияния для определения влияния каждого вида отказов каждого
компонента или группы компонентов в элементе на поведение Э/Э/ПЭ систем, связанных с безопасностью, в от
сутствие диагностических проверок. В наличии должна быть информация (см. примечания), достаточная для того,
чтобы убедиться в том. что влияние видов отказов и результаты анализа этого влияния с достаточной степенью
достоверности соизмеримы с требованиями полноты безопасности.
П р и м е ч а н и я
1 Для проведения такого анализа необходимы:
- подробная блок-схема Э/Э/ПЭ системы, связанной с безопасностью, описывающая элемент вместе со вза
имосвязямидля тойчасти Э/Э/ПЭ системы, связаннойс безопасностью,которая затрагивает рассматриваемую!ью)
функцию(ии) безопасности;
- схемные решения элемента аппаратного средства, описывающие каждый компонент или группу компонен
тов и взаимосвязи между компонентами;
- виды отказов и частоты (интенсивности) отказов для каждого компонента или группы компонентов и связан
ные соотношения безопасных и опасных отказов к полной средней частоте (интенсивности) отказов в процентах.
2 Требуемая точность этого анализа зависит от ряда факторов (см. подраздел 4.1 МЭК 61508-1). В част ности.
должен быть принят во внимание уровень полноты безопасности рассматриваемых функций безопасно
сти. Для более высоких уровней полноты безопасности ожидается, что виды отказов и анализ влияний будут спе
цифичными
8
соответствии с конкретными типами компонентов и существующими условиями окружающей среды.
Также очень важен полный и подробный анализдля элемента, используемого в архитектуре аппаратного средства,
имеющего нулевую устойчивость к отказам аппаратного средства;
b
) все виды отказов делят на категории по признаку, является ли он (в отсутствие диагностических испытаний):
- безопасным отказом или
- опасным отказом;
c) отказы компонентов, не принадлежащих Э/Э/ПЭ системе, связанной с безопасностью, а также отказы,
не влияющие на поведение Э/Э/ПЭ системы, связанной с безопасностью, не должны учитываться при вычислении
охвата диагностикой (ОД) или доли безопасных отказов (ДБО):
d) оценив частоты отказов каждого компонента или группы компонентов к [см. примечание
1
перечисления
h)] и с учетом видов отказов и результатов анализа последствий каждого вида отказа каждого компонента или груп
пы компонентов, вычисляют частоту безопасных отказов ).s и частоту опасных отказов ).D. Если одна из этих интен
сивностей отказов не будет иметь постоянного значения, то необходимо оценить ее среднее число за конкретный
период времени и использовать для вычислений ОД и ДБО.
П р и м е ч а н и е — Частота отказов каждого компонента или группы компонентов может быть оценена
с использованием данных из признанного промышленного источника с учетом окружающей среды применения.
Однако применение специфических данных предпочтительнее, особенно в случаях, если элемент состоит из не
большого числа компонентов и если любая ошибка в оценке вероятности безопасных и опасных отказов конкрет
ного компонента может охазать существенное влияние на оценку доли безопасных отказов:
e) оценивают для каждого компонента или группы компонентов доли опасных отказов, которые могут быть
обнаружены диагностическими тестами (см. приложение С.2). и. следовательно, частоты опасных отказов, обнару
женных диагностическими тестами /,оа;
f) вычисляют полные частоты опасных отказов V /.D, полные частоты опасных отказов, обнаруженных диа
гностическими тестами У >.оа. и полные частоты безопасных отказов V>.s;
g) вычисляют охват диагностикой элемента, как;
h) вычисляют долю безопасных отказов элемента, как ДБО ={£ > .s +£*о</ I).
П р и м е ч а н и я
1 Вышеупомянутое уравнение применимо, если значения интенсивностей отказов постоянны (см. определе
ние формулы в пункте 3.6.15 МЭК 61508-4).
2 Охват диагностикой каждого элемента в Э/Э/ПЭ системе, связанной с безопасностью, должен учитываться
при оценке достигаемой меры отказов для функции безопасности (см. 7.4.5.2). Доля безопасных отказов должна
учитываться при определении архитектурных ограничений на полноту безопасности аппаратных средств (см. 7.4.4).
60