ГОСТ Р МЭК 61508-2— 2012
Таблица Е.2 — Методы и средства, сокращающие Рв-ИС
Методы/средстна
Дополне
ние
ii -фактора.
%
Примечание
1а Разнообразные меры для управления отказами
в различных каналах
4
—
1Ь Разнообразные функции и средства для управле
ния отказами в различных каналах
6
—
2 Тестирование Э/Э/ПЭ системы на электромагнит
ную совместимость с дополнительным запасом без
опасности без влияния на функции Э/Э/ПЭ системы
(например, при выполнении критерия А)
5
Критерий выполнения А описан в стандар
тах по определению пределов электро
магнитной устойчивости для достижения
ЭМС. см. например [9] или МЭК 61326-3-1
3 Обеспечить каждый блок его собственным вы
водом питания так. чтобы никакой блок не получал
питание от источника питания другого блока (напри
мер через внутренние соединения), а также через
соединительные каналы связанных между собой
отдельных физических блоков в ИС
6
Должны быть использованы внешние
меры для предотвращения опасных отка
зов. которые могут быть вызваны разни
цей напряжений в каналах
4 Структуры, которые изолируют и разделяют физи
ческие размещения
2—4
Полезно разделять отдельные физиче
ские блоки
5 Заземленный вывод между выходными выводами
отдельных физических блоков
2
Если не выполнено, то должно происхо
дить короткое замыкание между сосед
ними линиями отдельных физических
блоков при проверке влияния разрыва
проводников [см. также Е.1. перечисле
ние д)]. В этом случав (J-фактор не будет
уменьшен
6
а Высокий охват диагностикой (ОД 2 99 %) каждого
канала, обнаружение отказа техническими средства
ми и достижение безопасного состояния за соответ
ствующий короткий промежуток времени
7
Может быть целесообразным лишь в ис
ключительном случае
6
Ь Температурные датчики между блоками посто
янно отключаемые (внутренне или внешне) в без
опасном состоянии за соответствующий короткий
промежуток времени; без диагностики эффектив
ность низкая
2
См. также таблицу А.18. меры по предот
вращению повышения температуры
6
с Температурные датчики между блоками постоянно
отключаемые (внутренне или внешне) в безопасном
состоянии за соответствующий короткий промежуток
времени: с диагностикой эффективность высокая
9
См. также таблицу А.18. меры по предот
вращению повышения температуры
6
d Анализ/тестирование влияния отказов (например,
при повышении температуры). В зависимости от ре
зультата анализа/тестироеания может потребоваться
сравнение между каналами, включая обнаружение
неисправностей и достижение безопасного состояния
за соответствующий короткий промежуток времени
9
6
е Проектирование функционала контролирующей
схемы при повышенной температуре
7
Проект функции контроля (например, кон
трольного датчика времени) должен вы
полнять функцию безопасности при наи
худших значениях температуры
П р и м е ч а н и е — Буквой после числа обозначены альтернативные методы/средства. Может быть
выбран только один из них.
Методы и средства, перечисленные в настоящей таблице, не являются исчерпывающими. Могут исполь
зоваться другие методы и средства, если представлены доказательства, что они обеспечивают требуемое
значение дополнения (S-фактора.
Методы и средства
6
а—
6
е предназначены для управления результатами повышения температуры
из-за отказа.
68