ГОСТ Р МЭК 61508-5-2012
непрерывного запроса (см. МЭК 61508-4 п. 3.5.12).
А.4 Полнота безопасности
Полнота безопасности определяется как вероятность системы, связанной с
безопасностью, удовлетворительно выполнять требуемые функции безопасности при
установленных условиях в течение заданного периода времени (см. МЭК 61508-4 п.
3.5.2). Полнота безопасности относится к характеристикам, описывающим способность
систем, связанных с безопасностью, выполнять функции безопасности (функции
безопасности должны быть определены в спецификации требований к функциям
безопасности).
Считается, что полнота безопасности состоит из следующих двух компонентов:
- полноты безопасности аппаратных средств; эта часть полноты безопасности
связана со случайными отказами аппаратных средств, причем относящимся к опасным
отказам (см. МЭК61508-4, п. 3.5.5). Достижение заданного уровня полноты безопасности
аппаратных средств, связанных с безопасностью, может быть установлено с разумной
степенью точности. Следовательно, требования могут быть распределены между
подсистемами в соответствии с нормальными законами для вероятностей совместных
событий. Для достижения требуемой полноты безопасности аппаратных средств может
потребоваться использование избыточной архитектуры;
- систематической полноты безопасности; эта часть полноты безопасности
обусловлена систематическими отказами, относящимися к опасным отказам (см. МЭК
61508-4, пункт 3.5.4). Хотя влияние отдельных систематических отказов на полноту
безопасности можно оценить, данные по отказам, вызванным ошибками при
проектировании, и отказам по общей причине указывают на то, что влияние этих
отказов бывает сложно предсказать.. При этом увеличивается неопределенность в
расчетах вероятности отказов в конкретной ситуации (например, вероятности отказа
системы защиты, связанной с безопасностью). Следовательно, необходимо решить,
какиеспособыминимизацииэтойнеопределенностиокажутсянаиболее
эффективными. Следует учитывать, что меры, принятые для уменьшения вероятности
случайных отказов аппаратных средств, не должны обязательно приводить к снижению
вероятностисистематическихотказов.Такиетехническиерешения,как
резервированиеввидеорганизациипараллельныхканаловсидентичным
оборудованием, которые являются весьма эффективными для случайных отказов
аппаратных средств, мало полезны для уменьшения таких систематических отказов,
как ошибки в программном обеспечении.
А.5 Режимы работы иопределение УПБ
9