ГОСТ Р МЭК 61508-5-2012
3) Когда в нескольких различных используемых системах защиты контрольные
проверки проводятся для всех системах синхронно. В таких случаях фактическая
средняя вероятность опасных отказов по запросу (PFDavg), достигаемая комбинацией
различных систем, будет значительно выше, чем PFDavg, получаемая умножением
значений PFDavg цля отдельных систем.
4) Когда один и тот же конкретный элемент используется как в системе
управления, так и в системе, связанной с безопасностью.
5) Когда в некотором количестве нескольких используемых систем защиты
применяется одинаковый элемент.
В таких случаях должно учитываться влияние общей причины/зависимости
отказов. Необходимо рассмотреть, сможет ли окончательная структура (архитектура)
соответствовать требуемой стойкости к систематическим отказам и требуемой
вероятности случайных опасных отказов аппаратных средств, связанных с общим
необходимым снижением риска.Влияние отказа по общей причине сложно
определить; обычно это требует построения специальных моделей (например, дерева
отказов или модели Маркова).
Влияние общей причины, скорее всего, будет более значимым в применениях с
высокими уровнями полноты безопасности. Для минимизации влияния общей причины
в некоторых применениях может быть необходимо внести разнообразие. Однако
необходимо отметить, что использование разнообразия может привести к проблемам
на стадиях разработки, технического обслуживания и модификации. Внесение
разнообразия может привести к ошибкам вследствие неосведомленности и недостатка
опыта работы персонала с различными устройствами.
15