ГОСТ Р МЭК 61508-3—2012
- способ 2S: проверка в эксплуатации. Представить свидетельства, что элемент проверен в экс
плуатации. См. пункт 7.4.10 МЭК 61508-2;
- способ 3S: оценка разработки, не соответствующей требованиям. Соблюдение требований
7.4.2.13.
П рим ечан ия
1 Способы 1s, 2S и 3S соответствуют способам, описанным в перечислении с) пункта 7А.2.2 МЭК 61508-2.
для элементов программного обеспечения. Оки воспроизведены исключительно для того, чтобы минимизировать
обращение к МЭК 61508-2.
2 В соответствии с пунктом 3.2.8 МЭК 61508-4 уже существующее программное обеспечение может быть до
ступным коммерческим продуктом, или оно. возможно, было разработано конкретной организацией для предыду
щего изделия или системы. Уже существующее программное обеспечение могло или не могло быть разработано в
соответствии с требованиями настоящего стандарта.
3 Требования к уже существующим элементам применяются также к библиотеке времени выполнения или
интерпретатору;
Ь)разработать руководство по безопасности (см. приложение D МЭК 61508-2 и приложение D на
стоящего стандарта), которое дает достаточно точное и полное описание элемента для обеспечения
оценки полноты конкретной функции безопасности, полностью или частично зависящей от уже суще
ствующего элемента программного обеспечения.
П рим ечан ия
1 Руководство по безопасности может быть получено из собственной документации поставщика элемента и
описания процесса разработки поставщика элемента или создано, или расширено дополнительными квалифици
рованными действиями, выполненными разработчиком системы, связанной с безопасностью, или третьей сторо ной.
В некоторых случаях гложет понадобиться инженерный анализ для создания спецификации или разработки
документации, соответствующей требованиям данного пункта с учетом сложившихся правовых условий (напри
мер, авторское право или права интеллектуальной собственности).
2 Обоснование элемента может быть разработано во время планирования безопасности (см. раздел 6).
7.4.2.13В соответствии со способом обеспечения соответствия 3S уже существующий эле
мент программного обеспечения должен соответствовать всем следующим требованиям перечисле
ний a)—i):
a) Спецификация требований к программному обеспечению системы безопасности для элемента
в его новом приложении должна быть документально оформлена подробно, в соответствии с требова
ниями настоящего стандарта для любого элемента, связанного с безопасностью, с той же стойкостью к
систематическим отказам. Спецификация требований к программному обеспечению системы безопас
ности должна охватывать функциональное и безопасное поведение и применяться к элементу в его
новом применении, как определено в 7.2 (см. таблицу 1).
b
) Обоснование для использования элемента программного обеспечения должно представить
свидетельства о том, что были рассмотрены требуемые свойства системы безопасности, определен
ные в 7.2.2, 7.4.3, 7.4.4. 7.4.5. 7.4.6. 7.4.7, 7.5.2. 7.7.2. 7.8.2, 7.9.2 и разделе 8 с учетом требований при
ложения С.
c) В достаточно подробно документально оформленном проекте элемента должны быть пред
ставлены свидетельства соответствия со спецификацией требований и требуемой стойкостью к систе
матическим отказам. См. 7.4.3, 7.4.5 и 7.4.6 и таблицы А.2 и А.4 приложения А.
d) Свидетельства по 7.4.2.13, перечисление а), и по 7.4.2.13. перечисление Ь),должны охватывать
интеграцию программного обеспечения и аппаратных средств. См. 7.5 и таблицу 6 приложения А.
e) Требуется доказательство, чтодля элемента были выполнены процедуры проверки и подтверж
дения соответствия, используя систематический подход с документально оформленным тестировани
ем и анализом всех частей проекта элемента и кода. См. 7.4.7. 7.4.8. 7.5. 7.7, 7.9 и таблицы А.5—А.7 и А.9
приложения А, а также связанные с ними таблицы приложения В.
П р и м е ч ан и е — Для того чтобы удовлетворить требованиям тестирования, может быть использован по
ложительный опыт применения вероятностных методов и метода «черного ящика» (см. таблицы А.7 приложения А и
В.З приложения В).
ОЕсли элемент программного обеспечения выполняет функции, которые не требуются системе,
связанной с безопасностью, то должно быть представлено свидетельство о том. что ненужные функции
не мешают Э/ЭУПЭ системе соответствовать требованиям безопасности.
20