ГОСТ Р МЭК 61508-3—2012
- вводит уровни полноты безопасности при задании целевого уровня полноты безопасности для
функций безопасности, которые должны быть реализованы Э/Э/ПЭ системами, связанными с безопас
ностью.
П р и м е ч а н и е — Настоящий стандарт не устанавливает требования к уровню полноты безопасности
для любой функции безопасности и не определяет, как устанавливается уровень полноты безопасности. Однако
настоящий стандарт формирует основанный на риске концептуальный подход и предлагает примеры методов
обеспечения функциональной безопасности:
- устанавливает целевые меры отказовдля функций безопасности, реализуемых Э/Э/ПЭ система
ми. связанными с безопасностью, и связывает эти меры с уровнями полноты безопасности;
- устанавливает нижнюю границу для целевых мер отказов для функции безопасности, реализуе
мой одиночной Э/Э/ПЭ системой, связанной с безопасностью. Для Э/Э/ПЭ систем, связанных с безопас
ностью. работающих в:
- режиме низкой интенсивности запросов на обслуживание, нижняя граница для выполнения
функции, для которой система предназначена, устанавливается в соответствии со средней вероятно
стью опасного отказа по запросу, равной 10"5:
- режиме высокой интенсивности запросов на обслуживание или режиме с непрерывным запро
сом, нижняя граница устанавливается в соответствии с вероятностью 10~9 опасных отказов в час.
П ри м е чан и я
1 Одиночная Э/Э/ПЭ система, связанная с безопасностью, не обязательно предполагает одноканальную
архитектуру.
2 В проектах систем, связанных с безопасностью и имеющих низкий уровень сложности, можно достигнуть
более низких значений целевой полноты безопасности, но предполагается, что в настоящее время указанные пре
дельные значения целевой полноты безопасности могут быть достигнуты для относительно сложных систем (на
пример. программируемые электронные системы, связанные с безопасностью);
- устанавливает требования к предотвращению и управлению систематическими отказами, осно
ванные на опыте и заключениях из практического опыта. Учитывая, что вероятность возникновения
систематических отказов в общем случав не может быть определена количественно, настоящий стан
дарт позволяет утверждать для специфицируемой функции безопасности, что целевая мера отказов,
связанных с этой функцией, может считаться достигнутой, если все требования стандарта были вы
полнены;
- вводит стойкость к систематическим отказам, применяемую к элементу, характеризующую уве
ренность в том. что полнота безопасности, касающаяся систематических отказов элемента, соответ
ствует требованиям заданного уровня полноты безопасности;
- применяет широкий диапазон принципов, методов и средств для достижения функциональной
безопасности Э/Э/ПЭ систем, связанных с безопасностью, но не использует явно понятие «безопасный
отказ*. В то же время понятия «безопасный отказ» и «безопасный в своей основе» могут быть исполь
зованы. но для этого необходимо обеспечить подходящие требования в соответствующих разделах
настоящего стандарта, которым эти понятия должны соответствовать.
V