ГОСТ Р МЭК 61508-5-2012
определить уровень полноты безопасности для конкретного применения. Обычно
организациям необходимо сделать это только один раз для похожих опасностей. Для
конкретных проектов может понадобиться корректировка, если первоначальные
предположения, сделанные во время калибровки, признаны неподходящими для этих
конкретных проектов.
Если оценки параметров выполнены, то необходимо располагать информацией
о том, как эти оценки были получены.
Важно, чтобы этот процесс калибровки был согласован в организации с
сотрудником на уровне руководства, отвечающим за безопасность. Принятые решения
определяют общий достигнутый уровень безопасности.
В общем случае с помощью графа риска сложно определить возможность
существования зависимого отказа между источниками запроса и оборудованием,
используемым в Э/Э/ПЭ системе, связанной с безопасностью. При этом может
потребоваться провести переоценку эффективности Э/Э/ПЭ системы, связанной с
безопасностью. Если графы рисков калиброваны и для значений интенсивностей
запросов больше, чем один раз в год, то требования уровней полноты безопасности,
полученные в результате применения такого графа рисков, могут быть выше, чем
необходимо. В таких случаях рекомендуется использовать другие методы.
Е.4 Другие возможные параметры риска
Описанные выше параметры риска достаточно общие, с широким диапазоном
применений. Однако могут существовать применения, характеризующиеся аспектами,
требующими введения дополнительных параметров риска. В качестве примера можно
привести использование новых технологий в УО и в системах управления УО. Целью
новых параметров может быть более точная оценка требуемого снижения риска (рисунок
А.1).
Е.5 Построение графа риска: общая схема
Объединение параметров риска, описанных выше, позволяет построить граф
риска, подобный тому, который показан на рисунке Е.1. Для этого графа справедливы
следующие соотношения: СА< CD< Сс < С0; FA< FB; РА< Pal W, < W2< W3. Граф рисков
можно пояснить следующим образом.
Использование параметров риска С, F и Р приводит к появлению выходных
параметров X,, Х2,..., XN, (точное число зависит от конкретной области применения, для
которой строится граф риска). На рисунке Е.1 показана ситуация, когда для более
серьезных последствий не используются дополнительные весовые коэффициенты.
Каждый из этих выходных параметров отображается на одну из трех шкал (Wb W2или
38