ГОСТ Р МЭК 61508-2—2012
Анализ, выполняемый для определения охвата диагностикой и доли безопасных отказов, должен охваты
вать все компоненты, в том числе электрические, электронные, электромеханические, механические и т. п.. не
обходимые элементу для выполнения функции(й) безопасности, которые требуются Э/Э/ПЭ системе, связанной
с безопасностью. Для каждого из компонентов должны быть рассмотрены все возможные виды опасных
отказов, которые приводят к опасному состоянию, препятствуют реакции безопасности, если такая реакция
определена, или так или иначе ставят под угрозу полноту безопасности Э/Э/ПЭ систем, связанных с
безопасностью.
Ошибки иотказы, которыедолжны бытьобнаружены в периодэксплуатации или проанализированы при опре
делении доли безопасных отказов, приведены в таблице А.1.
Если для анализа видов отказов и их влияния используются эксплуатационные данные, то достаточно обе
спечить требования полноты безопасности. При этом требуемый нижний предел статистической односторонней
достоверности должен быть не менее 70 %.
П р и м е ч а н и я
1 Пример вычисления охвата диагностикой и безопасной составляющей отказа представлен в приложе
нии С МЭК 61508-6.
2 Для вычисления степени охвата диагностикой допускается использовать альтернативные методы, напри
мер моделирование ошибок с помощью более точных компьютерных моделей как для схем Э/Э/ПЭ систем, свя
занных с безопасностью, так и для используемых при их разработке электронных компонентов, например, исполь
зование моделей транзисторов для моделирования интегральной схемы.
С.2 Определение факторов охвата диагностикой
При вычислении охвата диагностикой для элемента (см. приложение С.1) для каждого компонента или груп
пы компонентов необходимо оценить долю опасных отказов, обнаруживаемых диагностическими тестами. Диа
гностические тесты, которые могут внести вклад в охват диагностикой, включают в себя (но не ограничиваются)
такие меры как:
- сравнительные проверки, например контроль и сравнение избыточных (резервных) сигналов:
- дополнительные встроенные тестовые программы, например вычисление контрольных сумм в устройстве
памяти:
- контроль с помощью внешних воздействий, например пропусканием импульсного сигнала через контроли
руемые тракты:
- непрерывный контроль аналогового сигнала, например для обнаружения выхода из диапазона уровней
показаний при отказе сенсора.
Для вычисления охвата диагностикой необходимо определить те виды отказов, которые обнаруживаются диа
гностическими тестами. Возможно, что отказы, связанныес разомкнутыми или короткозамкнутыми цепями для простых
компонентов (резисторов, конденсаторов, транзисторов), могут быть обнаружены методом стопроцентного охвата диа
гностикой. Однако для более сложных элементов типа В (см. 7.4.4.1.3) должны быть учтены ограничения охвата диа
гностикойдля различных компонентов, представленных в таблицеА.1. Этот анализ должен быть проведен для каждого
компонента или группы компонентов каждого элемента и каждой Э/Э/ПЭ системы, связанной с безопасностью.
П р и м е ч а н и я
1 Рекомендуемые методы и средства диагностического тестирования (испытания) и рекомендуемые макси
мальные диагностические охваты, которые могут потребоваться, приведены в таблицах А.2—А.14. Эти тесты про
водят непрерывно или периодически (в зависимости от интервала диагностического тестирования). Требования
таблиц А.2—А.14 не заменяют требований настоящего приложения.
2 Диагностические тесты могут обеспечить значительные преимущества в достижении функциональной
безопасности Э/Э/ПЭ системы, связанной с безопасностью. Однако следует позаботиться о том. чтобы излишне не
усложнять тестирование, что может привести к увеличению трудностей при проведении действий по проверке,
подтверждению соответствия, оценке функциональной безопасности, технической поддержке и модификации. Ус
ложнение тестирования может также затруднить длительное поддержание функциональной безопасности Э/Э/ПЭ
системы, связанной с безопасностью.
При расчетах охвата диагностикой и путей его использования предполагается, что УО успешно работают
в присутствии другого опасного повреждения, обнаруженного диагностическими тестами. Если это предположение
не верно, то Э/Э/ПЭ систему, связанную с безопасностью, следует рассматривать как систему, действующую в ре
жиме с высокой частотой запросов или с непрерывным запросом (см. 7.4.8.3. 7.4.5.3 и 7.4.5.4).
П р и м е ч а н и я
1 Определение охвата диагностикой приведено в 3.8.6 МЭК 61508-4. Важно отметить, что существуют аль
тернативные определения, но в настоящем стандарте они не применяются.
2 Диагностическое тестирование, используемое для обнаружения опасных отказов внутри элемента, может
быть проведено другим элементом внутри Э/Э/ПЭ системы, связанной с безопасностью.
3 Диагностические тесты могут проводиться непрерывно или периодически, в зависимости от диагностиче
ского испытательного интервала. Могут существовать ситуации или интервалы времени, когда запускдиагностиче
ского испытания невозможен из-за того, что тестируемая система находится в неблагоприятном состоянии. В этом
случае преимущества вычислений не могут помочь при диагностических испытаниях.
61