ГОСТ Р МЭК 61508-5-2012
запросов и причину отказа Э/Э/ПЭ системы, связанной с безопасностью, или вопросы,
связанные с общей причиной, для других слоев защиты.
В.5Анализ слоя защиты (АСЗ)
Основной подход метода широко представлен в литературе и применяется в
разнообразных модификациях. В приложении F описано применение этого метода для
определения уровня полноты безопасности.
Этот метод является количественным, и пользователю необходимо определить
допустимые частоты и тяжести последствий для каждого слоя. Слоям защиты,
снижающим частоту причин отдельных запросов, задается числовое значение такого
снижения. Не все слои защиты связаны со всеми причинам запросов, поэтому
рассматриваемый метод может быть применен в более сложных случаях. Числовые
значения, задаваемые слоям защиты, могут быть округлены в большую сторону до
следующей значащей цифры или следующего значащего десятичного значения. Если
числовые значения слоев защиты округлены до следующей значащей цифры, метод в
среднем дает более низкие значения требований по снижению риска и более низкие
значения уровня полноты безопасности, чем калиброванные графы рисков.
Так как задаваемым величинам тяжести последствий для слоев задаются
числовые целевые значения, то пользователь может быть уверен, что остаточный
риск удовлетворяет корпоративным критериям.
Описанный метод не применим для функций, работающих в режиме с
непрерывным запросом и не учитывает отказов по общей причине между причинами
запросов и Э/Э/ПЭ системами, связанными с безопасностью. Однако этот метод
можно скорректировать для таких случаев.
Б.6Матрица тяжести опасных событий
Метод тяжести опасных событий описан в приложении G. Неотъемлемым
допущением является то, что добавление слоя защиты должно обеспечить снижение
значения риска на один порядок. Следующее допущение состоит в том, что слои
защиты независимы от причины запросов и друг от друга. Описанный метод не
применим для функций, работающих в режиме с непрерывным запросом. Метод
может быть качественным; в этом случае выбор факторов риска субъективен и
требует серьезного обоснования.Остаточныйриск нельзярассчитать,зная
выбранные факторы риска. Метод не применим, если организации требуется
уверенность, что остаточный риск снижен до указанного количественного значения.
25