ГОСТ Р МЭК 61508-5-2012
F.6Слои защиты
F.6.1 Общая информация
Каждый слой защиты (СЗ) представляет собой совокупность технических
средств и/или организационных мер, которые функционируют независимо от других
слоев.
Конструктивные особенности, снижающие вероятность опасного события при
возникновении исходной причины, перечислены в колонке 5 таблицы F.1.
СЗ должен обладать следующими важными характеристиками:
- Специфичность: СЗ проектируется специально для того, чтобы предотвратить
или ослабить последствия конкретной потенциально опасной ситуации (например,
неуправляемая реакция, выброс токсичного материала, разгерметизация аппарата,
пожар). Причин возникновения этой опасной ситуации может быть много и,
следовательно, действие СЗ может происходить по многим сценариям, вызванным
многочисленными исходными событиями.
- Эффективность: СЗ должен самостоятельно предотвращать последствия
проблемы, когда все остальные меры оказались совершенно несостоятельными.
- Независимость: СЗ не зависит от других слоев защиты, связанных с тем же
выявленным опасным событием.
- Надежность: Можно рассчитывать, что СЗ будет выполнять предназначенные
для него функции, если при его проектировании учитываются как случайные, так и
систематические отказы.
- Проверяемость:СЗдолженоблегчатьпроведениерегулярного
подтверждения соответствия функций защиты. При этом необходимы контрольные
проверки и техническое обслуживание системы безопасности.
F.6.2 Основная система управления
Следующий пункт в колонке 5 таблицы F.1 - это система управления УО. Если
функция управления предотвращает влияние опасного события при возникновении
исходной причины, то ее влияние характеризуют сокращением средней частоты
отказов при наличии запроса (PFDavg). Функцию управления не характеризуют таким
сокращением, если отказ этой функции вызывает запрос к Э/Э/ПЭ системе, связанной
с безопасностью. Необходимо также иметь в виду, что PFDavg, требуемый от функции
управления, должен быть ограничен минимальным значением, равным 0.1, в случае
если функция управления не разрабатывалась и не эксплуатируется как система
безопасности.
F.6.3 Аварийные сигналы
48