ГОСТ Р МЭК 61508-5-2012
снижению риска могут снизить частоту остаточных опасных событий, обеспечивая
соответствующее снижение риска. Модель показана на рисунке А.4.
Рисунок А.4 - Диаграмма риска для применений, работающих в непрерывном
режиме запросов на обслуживание
А.5.4 Отказы по общей причине и зависимые отказы
При определении уровней полноты безопасности важно учесть отказы по общей
причине и зависимые отказы. Модели, показанные на рисунках А.1, А.2, А.З и А.4,
составлены на основании того, что каждая система безопасности, соответствующая
конкретной опасности, полностью независима. Во многих применениях такая
независимость отсутствует. Например, в случаях:
1) Когда опасный отказ элемента в системе управления УО может вызвать
запрос к системе, связанной с безопасностью, а система, связанная с безопасностью,
использует элемент, отказавший по той же причине. Например, если датчики систем
управления и защиты разделены, но они оба могут отказать по общей причине (см.
рисунок А.5).
2) Когда в каждой из нескольких систем, связанных с безопасностью,
применяется некоторое однотипное оборудование, каждое из которых отказало по
общей причине. Например датчик одного и того же типа используется в двух
отдельных системах защиты, обеспечивающих снижение риска от одной и той же
опасности (см. рисунок А.6).
14