ГОСТ Р МЭК 61508-3—2012
Приложение D
(обязательное)
Руководство по безопасности для применяемых изделий.
Дополнительные требования к элементам программного обеспечения
D.1 Цель руководства по безопасности
D.1.1 Когда элемент используется вновь или предполагается, что он будет снова использован в одной или
болеедругих разрабатываемых системах, необходимо гарантировать, что этот элемент сопровождался достаточно
точным и полным описанием (функций, ограничений и доказательств), с тем чтобы обеспечить возможность оценки
полноты безопасности, заданной функции безопасности, которая полностью или частично реализуется этим эле
ментом. Такие действия должны выполняться только с использованием руководства по безопасности.
D.1.2 Руководство по безопасности может состоять из документации поставщика элемента, если она соот
ветствует требованиям приложения D МЭК 61508-2 и настоящего приложения. В противном случае такая докумен
тация должна быть создана как часть проекта системы, связанной с безопасностью.
D.1.3 Руководство по безопасности должно определять атрибуты элемента, которые могут включать в себя
аппаратные и’’или программные ограничения, которые интегратор должен знать и учесть в процессе реализации
применения. В частности руководство по безопасности является источником информации для интегратора о свой
ствах элемента и для чего он был разработан, о поведении элемента и его характеристиках.
П рим ечан ия
1 Область применения и время поставки руководства по безопасности будет зависеть от того, кто его при
меняет, от типа интегратора, цели элемента и от того, кто его поставляет и поддерживает.
2 Физическое лицо или отдел, или организацию, которые интегрируют программное обеспечение, называют
«интегратором».
D.2 Содержание руководства по безопасности для элемента программного обеспечения
D.2.1 Руководство по безопасности должно содержать всю информацию, требуемую по приложению О
МЭК 61508-2. которая относится к элементу. Например, пункты приложения D МЭК 61508-2. связанные с аппарат
ными средствами, не относятся непосредственно к элементу программного обеспечения.
D.2.2 Элемент должен быть идентифицирован, и все необходимые указания по его использованию должны
быть доступны интегратору.
П р и м е ч ан и е — Для программного обеспечения это гложет быть продемонстрировано с помощью четкого
определения элемента и демонстрацией того, что содержание информации об элементе остается неизменным.
D.2.3 Конфигурация элемента:
a) Конфигурация элемента программного обеспечения, среды выполнения программного и аппаратного
обеспечения и. в случае необходимости, конфигурации системы комлиляции/сеязей должны быть документально
оформлены в руководстве по безопасности.
b
) Рекомендуемая конфигурация элемента программного обеспечения должна быть документально оформ
лена в руководстве по безопасности, и эта конфигурация должна использоваться в применении, связанном с
безопасностью.
c) Руководство по безопасности должно включать в себя все сделанные предположения, от которых зависит
обоснование использования элемента.
D.2.4 Руководство по безопасности должно содержать:
a) Компетентность. Должен быть определен минимальный уровень знаний, предполагаемый для интеграто
ра элемента, то есть знание конкретных инструментальных средств применения.
b
) Степень доверия, отнесенная к элементу. Информация о любой сертификации элемента, прошедшего
независимую оценку, значении полноты, которую интегратор может приписать уже существующему элементу. Эта
информация должна включать в себя данные о полноте безопасности, для которой элемент разрабатывается, о
стандартах, использовавшихся во время процесса проектирования, и о любых ограничениях, которые интегратор
должен реализовать для обеспечения требуемой стойкости к систематическим отказам. (В зависимости от функци
ональности элемента возможно, что некоторые требования могут быть удовлетворены только на стадии интегра
ции системы. В таких случаях эти требования должны быть идентифицированы для дальнейшего использования
интегратором, например время отклика и быстродействие.)
П р и м е ч ан и е — В отпичие от МЭК 61508-2 настоящий стандарт не требует, чтобы в руководстве по без
опасности для применяемых изделий были указаны режимы отказов программного обеспечения или значения
интенсивностей отказов, так как причины отказов программного обеспечения существенно отличаются от причин
случайных отказов оборудования, см. приложение D МЭК 61508-2.
80