ГОСТ Р МЭК 61508-5-2012
используемые в калиброванных графах риска. Однако количественные методы
требуютпостроенияспециальноймоделидлякаждогоопасногособытия.
Моделирование требует навыков, инструментов и знаний в области применения, а
также может занять значительное время на разработку и проверку модели.
Этот метод позволяет продемонстрировать, что риск был снижен до практически
осуществимого низкого уровня. Это можно сделать, рассматривая возможности
дальнейшего снижения риска, включая в модель дерева ошибок для каждой
возможности дополнительные средства и затем, определив полученное сокращение
риска, сравнить его со стоимостью каждой такой возможности.
В.4 Метод графа рисков
В приложении Е описан качественный метод графа рисков. Этот метод
позволяет определить уровень полноты безопасности, основываясь на знании
факторов риска, связанного с УО и системой управления УО. Вводятся несколько
параметров, которые вместе описывают природу опасной ситуации при отказе систем,
связанных с безопасностью, или при их недоступности. Из каждого из четырех наборов
выбирается один параметр; выбранные параметры затем объединяются для принятия
решенияобуровнеполнотыбезопасности,распределенномпофункциям
безопасности. Этот метод широко использовался в сфере машиностроения, см. ИСО
14121-2 [10] и ИСО 13849-1, приложение А [11].
Этот метод может быть качественным; в таком случае выбор параметров
субъективен и требует значительного обдумывания. Остаточный риск не может быть
рассчитан из значений параметров. Он не применим, если организации требуется
уверенность в том, что риск снижен до заданного числового значения.
Числовые значения параметров можно получить с помощью калибровки графа
рисков по числовым критериям приемлемости риска. Зная числовые значения каждого
параметра, можно получить остаточный риск. Метод можно применять, если
организации требуется уверенность в том, что остаточный риск снижен до указанного
числового значения. Опыт показал, что использование метода калиброванного графа
рисков может дать высокие уровни полноты безопасности. Причиной является то, что
калибровка обычно проводится с использованием наихудших значений по каждому
параметру. Каждый параметр имеет диапазон в один десятичный порядок, поэтому в
случаях, где все параметры - средние для диапазона, уровень полноты безопасности
будет на единицу выше, чем необходимо для допустимого риска. Этот метод широко
используется для процессов и в секторе морского судоходства.
Метод графа рисков не учитывает отказы по общей причине среди причин
24