ГОСТ Р МЭК 61508-3—2012
l
c) Инструкции по установке. Подробное описание или ссылка на него о том. как установить уже существую
щий элемент в интегрированную систему.
d) Причина появления релиза элемента. Подробное описаниетого, чтоуже существующий элемент стал пред
метом очередного релиза, чтобы устранить серьезные отклонения или включить дополнительный функционал.
e) Серьезные отклонения. Должно быть приведено подробное описание всех серьезных отклонений с объ
яснением того, как происходит каждое отклонение, а также механизмы, которые должен использовать интегратор
для ослабления отклонения, влияющего на конкретные функции.
f) Совместимость с предыдущими релизами. Подробное описание того, совместим ли элемент с предыду
щими релизами подсистемы, а в противном случае — подробное описание процедуры его обновления, которую
необходимо выполнить.
д) Совместимость с другими системами. Уже существующий элемент может зависеть от специально раз
работанной операционной системы. В таких случаях должны быть подробно описаны детали версии специально
разработанной операционной системы.
Должен также быть определен стандарт на создание элемента, включающий в себя идентификацию и вер
сию компилятора, инструменты, используемые для создания уже существующего элемента (идентификацию и
версию), и используемый тест для уже существующего элемента (идентификацию и версию).
h) Конфигурация элемента. Для уже существующего элемента должны бытьданы имя (имена) и описание(я),
включая версию элемента / номер элемента / состояние модификации элемента.
i) Управление изменениями. Механизм, с помощью которого интегратор может инициировать запрос на из
менение разработчику программного обеспечения.
j) Невыполненные требования. Могут существовать требования, которые были определены, но не были вы
полнены в текущей версии элемента. В таких случаях эти требования должны быть идентифицированы для того,
чтобы их рассмотрел интегратор.
k) Предусмотренное проектом безопасное состояние. При определенных обстоятельствах в случае появле
ния контролируемого отказа при применении системы элемент может перейти к своему безопасному состоянию,
предусмотренному проектом. В таких случаях должно быть приведено точное определение предусмотренного про
ектом безопасного состояния, которое анализируется интегратором.
) Ограничения интерфейса. Должны быть подробно описаны любые конкретные ограничения для заданных
требований пользовательского интерфейса.
т ) Подробное описание любых мер обеспечения безопасности, которые, возможно, были реализованы для
предотвращения перечисленных угроз и уязвимостей.
п) Конфигурируемые элементы. Должны быть подробно описаны метод или методы конфигурации, исполь
зуемые для элемента, их применение и любые ограничения на их применение.
D.3 Обоснование требований для применяемых изделий в руководстве по безопасности
D.3.1 В руководстве по безопасности все требования для применяемых изделий должны быть обоснованы
соответствующим доказательством. См. подпункт 7.4.9.7 МЭК 61508-2.
П ри м е чан и я
1 Важно, что требуемая характеристика элемента системы безопасности поддерживается достаточными до
казательствами. Неподдержанные требования не позволяют установить правильность и полнотуфункции безопас
ности. которую реализует элемент.
2 Доказательство поддержки гложет быть получено из документации поставщика элемента и разработчика
процесса, выполняемого элементом, или может быть создано или расширено квалифицированными специалиста
ми. разрабатывающими систему, связанную с безопасностью, или третьими сторонами.
3 На доступность доказательства могут влиять коммерческие или юридические ограничения (например,
авторское право или права интеллектуальной собственности). Эти ограничения выходят за рамки настоящего
стандарта.
D.3.2 Доказательство поддержки, которое в руководстве по безопасности обосновывает требования для
применяемых изделий, отличается от аналогичного обоснования в руководстве по безопасности элемента.
D.3.3 Если такое доказательство, необходимое для оценки функциональной безопасности, является недо
ступным. то элемент не подходит для использования в Э/Э>’ПЭ системах, связанных с безопасностью.
81