ГОСТ Р МЭК 61508-5-2012
Рисунок А.6 - Общая причина между двумя Э/Э/ПЭ системами, связанными с
безопасностью
А.5.5 Уровни полноты безопасности в случае нескольких слоев защиты
В случае применения нескольких слоев защиты для достижения допустимого
уровня риска между системами, а также между системами и причинами запросов
может возникнуть взаимодействие. Как упоминалось выше в п. А.5.4, всегда
существуют проблемы с (де)синхронизацией тестов и отказами по общим причинам,
так как они могут быть значимыми факторами, если требования общего снижения
рисков высокие или частота запросов низкая. Оценка взаимодействия между слоями
безопасности и между слоями безопасности и причинами запросов может быть
сложной и потребовать разработки целостной модели (как описано в ИСО/МЭК
31010(8]) и основываться, например, на методе нисходящего проектирования с
корневым событием в виде допустимой частоты опасных событий. Модель может
включать все слои безопасности для расчета фактического снижения риска и все
17