ГОСТ Р МЭК 61508-4-2012
Уровень (/)
Уровень (/-1)
Отказ
Отказ•►Сбой
~ Т~
.....
Сбой
с) С томки зрения МЭК 61508 и |10].
. IСбОЙ
Причина отказа
Уровень (/)Уровень (Л-1)
Сбой
Отказ
ОтказПричина отказа
d) С точки зрения [11]
П р и м е ч а н и я к рисунку 4
1 Как показано на рисунке а), функциональный блок может быть представлен в виде многоуровневой иерархической
структуры, каждый из уровней которой может быть в свою очередь назван «функциональным блоком». На уровне (г) «причина»
может проявить себя как ошибка {отклонение от правильного значения или состояния) в пределах функционального блоха,
соответствующего данному уровню (г). Если ошибка не будет исправлена или нейтрализована, то она может привести к отказу
данного функционального блока, который в результате перейдет а состояние кр». в котором он более не сможет выполнять
необходимую фунхцию (см рисунок Ь)|. Данное состояние кРх уровня (г) может в свою очередь проявиться в виде ошибки на
уровне функционального блока (г-1), которая, если она не будет исправлена или нейтрализована, может привести к отказу
функционального блока уровня <й—1К
2 В этой причинно-следственной цепочке один и тот же элемент («объект X») может рассматриваться как состояние {со стояние
«Р») функционального блока уровня (г), в которое он попадает в результате отказа, а также как причина отказа функ
ционального блока уровня (г-1). Данный «объект X» объединяет концепцию «отказа* в МЭК 61508 и [10]. в которой внимание
акцентируется на причинном аспекте, как показано на рисунке с), и концепцию «отказа», представленную в [
11
]. а которой ос
новное внимание уделено аспекту состояния, как показано на рисунке d). 8 [11] состояние «F» называется «отказом», а в МЭК
61508 и [10] оно не определено
3 В некоторых случаях отказ или ошибка могут быть вызваны внешним событием, таким, например, как молния или
электростатические помехи, а не внутренним отказом. Более того, ошибка (в обоих словарях) может возникать без предшест
вующего отказа. Примером такой ошибки может быть ошибка проектирования.
Рисунок 4 — Модель отказа
3.6.5 случайный отказ аппаратных средств (random hardware failure): Отказ, возникающий в
случайный момент времени, который является результатом одного или нескольких возможных меха
низмов ухудшения характеристик в аппаратных средствах.
П р и м е ч а н и я
1Существует много механизмов ухудшения характеристик, действующих с различной интенсивностью и в
различных компонентах. Поскольку допуски изготовления приводят к тому, что компоненты в результате дейст
вия этих механизмов отказывают в разное время и отказы аппаратных средств включают в себя много факторов,
то отказы происходят с предсказуемой частотой, но в непредсказуемые (т.е. случайные) моменты времени.
16