ГОСТ Р МЭК 61508-5-2012
Режим работы связан с тем, как будет использоваться функция безопасности в
зависимости от частоты запросов к ней на обслуживание:
- режим с низкой частотой запросов к функции безопасности; частота запросов к
функции безопасности не более, чем раз в год, или
- режим с высокой частотой запросов к функции безопасности; частота запросов
к функции безопасности более, чем раз в год, или
- режим с непрерывным запросом; запрос к функции безопасности существует
постоянно.
Таблицы 2 и 3 МЭК 61508-1 задают целевые меры отказов, связанные с четырьмя
уровнями полноты безопасности, для каждого из режимов работы. Далее описаны эти
режимы работы.
А.5.1 Полнота безопасности и снижение риска в режиме с низкой частотой
запросов
Требуемый уровень полноты безопасности Э/Э/ПЭ систем, связанных с
безопасностью, и других мер по снижению рисков должен быть таким, чтобы обеспечить:
- среднюю вероятность отказов по запросу систем, связанных с безопасностью,
достаточную для того, чтобы частота опасных событий не превышала бы значения,
соответствующего приемлемому риску и/или
- возможность системы, связанной с безопасностью, так изменить последствия
отказов, чтобы риск не превышал значение приемлемого риска.
Рисунок А.1 иллюстрирует общую концепцию снижения риска. Общая модель
предполагает следующее:
- имеется УО и система управления УО;
- существует связанный с процессом человеческий фактор;
- средства защиты включают в свой состав:
- Э/Э/ПЭ системы, связанные с безопасностью,
- другие средства снижения риска.
П р и м е ч а н и е-НарисункеА.1представленаобобщеннаямодельриска,
иллюстрирующаяобщиепринципы.Модельрискадляконкретногоприменениядолжна
разрабатываться с учетом конкретного способа, при помощи которого будет достигаться требуемое
снижение риска Э/Э/ПЭ системами, связанными с безопасностью, и/или другими средствами
сниженияриска.Поэтомурезультирующаямодель рискаможет отличатьсяот модели,
представленной на рисунке А.1.
Вчисло рисков, представленных на рисунках А.1 и А.2, входят:
- Связанный с УО риск. Это риск наличия конкретного опасного события для УО.
При этом учитывается наличие системы управления УО и человеческого фактора. При
10