ГОСТ Р МЭК 61508-5-2012
Принципы ALARP могут быть использованы самостоятельно или в совокупности
с другими методами для определения требований уровня полноты безопасности для
функции безопасности. Метод ALARP позволяет реализовать качественный и
количественный подходы. При использовании качественного метода требования к
уровню полноты безопасности для определенной функции безопасности увеличивают
до тех пор, пока частота событий не уменьшится настолько, что будут выполнены
условия, связанные с рисками Класса II или Класса III. При использовании
количественного метода частоты и последствия событий заданы в числовых
значениях и требования к уровню полноты безопасности увеличивают до тех пор, пока
можно показать, что дополнительные и текущие расходы, связанные с реализацией
более высокого уровня полноты безопасности, удовлетворят условиям риска Класса II
или Класса III (см. рисунок С.1).
ПрииспользованииметодаALARPследуетучитыватьграницумежду
недопустимым уровнем и ALARP.
В.З Количественный метод определения уровня полноты безопасности
Количественный метод описан в приложении G. Он может быть использован в
совокупности с методом ALARP, описанным в приложении С.
Количественный метод может быть использован как в простых, так и в сложных
случаях. В сложных случаях можно построить дерево ошибок для отображения модели
опасности. Конечным событием, как правило, является один или несколько случаев с
летальным исходом, а логика отображает причины запросов и отказы Э/Э/ПЭ систем,
связанных с безопасностью, которые приводят к конечному событию. Если для
реализации функций управления и защиты используется один и тот же тип
оборудования, то для моделирования отказов по общей причине применяются
программные средства. В некоторых сложных случаях единичный отказ может
произойти в более чем одном месте на дереве ошибок и это потребует проведения
логическогоупрощения.Этиинструментытакжесодействуютанализу
чувствительности, который выявляет главные факторы, влияющие на частоту конечного
события. Уровень полноты безопасности может быть установлен путем определения
требуемого снижения риска для достижения критерия допустимого риска.
Этот метод подходит для функций безопасности, работающих в режиме с
непрерывным запросом/режиме с высокой частотой запросов и в режиме с низкой
частотой запросов. Метод обычно дает низкие уровни полноты безопасности, так как
модель риска специально разработана для каждого применения, а для представления
каждого фактора риска используются числовые значения, а не числовые диапазоны,
23