ГОСТ Р 55209—2012
6.6.3 Класс В
6.6.3.1 Требования к конструкции и изготовлению
Устройство управления с функцией класса В должно быть сконструировано таким образом, чтобы
в условиях единичной неисправности эта функция сохраняла заданное состояние или переходила в
заданное состояние.
Вторую независимую неисправность не рассматривают.
Программное обеспечение должно соответствовать классу В программного обеспечения
ГОСТ IEC 60730-1.
Оценка должна быть выполнена согласно 6.6.3.2 и 6.6.3.3 и при испытательных условиях и кри
териях 6.6.5.
6.6.3.2 Первая неисправность
Любая первая неисправность (см. приложение Г) в любом компоненте или любая первая неис
правность вместе с любой другой неисправностью, возникающей из-за первой неисправности, должны
приводить к тому, что:
a) устройство управления переходит в состояние бездействия, при котором все связанные с
безопасностью выходные конечные устройства обесточены, или принимает статус, при котором выход
ные конечные устройства обеспечивают безопасную ситуацию;
b
) устройство управления реагирует в пределах времени реакции на неисправность переходом к
защитному отключению или блокировке при условии, что если последующее повторное включение из
заблокированного состояния приведет к возникновению той же неисправности, то система вернется в
заблокированное состояние;
c) устройство управления продолжает функционировать, неисправность будет идентифицирова
на во время следующей последовательности пуска, что приведет к выполнению действий, описанных
в перечислении а) или Ь);
d) устройство управления сохраняет работоспособность в соответствии с функциональными
требованиями, связанными с безопасностью, приведенными в специальном стандарте на устройство
управления конкретного типа.
Специальный стандарт на устройство управления конкретного типа устанавливает время реакции
на неисправность, а также возможность применения перечисления с).
6.6.3.3 Неисправность, выявленная во время защитного отключения или блокировки
Если устройство управления заблокировано или находится в состоянии защитного отключения
при отсутствии внутренней неисправности, то должны выполняться следующие требования.
Любая первая неисправность (вместе с любой другой неисправностью, возникающей из-за пер
вой неисправности) в любом компоненте {см. приложение Г), выявленная пока устройство управления
остается в состоянии защитного отключения или блокировки, должна приводить к выполнению
одного из следующих действий:
a) устройство управления остается в состоянии защитного отключения или блокировки, при кото
ром связанные с безопасностью выходные конечные устройства остаются обесточенными;
b
) устройство управления переходит в состояние бездействия, при этом все связанные с безопас
ностью выходные конечные устройства остаются обесточенными;
c) устройство управления становится работоспособным снова в результате выполнениядействий,
упомянутых в перечислении а) или Ь) настоящего пункта, в условиях, когда на связанные с безопасно
стью выходные терминалы подается питание на время, не превышающее время реакции на неисправ
ность. В случае, когда после непродолжительного нахождения в первоначальном состоянии защитного
отключения или блокировки устройство управления снова становится работоспособным, оно должно
работать в соответствии с функциональными требованиями, касающимися безопасности, которые
установлены в специальном стандарте на устройство управления конкретного типа.
Специальный стандарт на устройство управления конкретного типа устанавливает время реакции
на неисправность.
П р и м е ч а н и е — Связанные с безопасностью выходные терминалы — это терминалы, которые имеют
отношение к безопасности даже в состоянии защитною отключения или блокировки, например блок управления га
зового клапана, но не терминал для исполнительного механизма, приводящего в действие управляющий элемент
регулятора соотношения газ/воздух (см. ГОСТ Р 55207).
13