ГОСТ Р МЭК 61508-5-2012
Приложение G
(справочное)
Определение уровней полноты безопасности.
Количественный метод. Матрица тяжести опасных событий
G.1 Общие положения
Количественный метод, описанный в приложении D, не применим в тех случаях,
где риск (или его частотная составляющая) не может быть охарактеризован
количественно. В настоящем приложении описывается метод матрицы тяжести опасных
событий, представляющий собой количественный метод, позволяющий определить
уровень полноты безопасности Э/Э/ПЭ системы, связанной с безопасностью, на базе
знаний факторов риска, связанных с УО и системой управления УО. Он применим,
в частности, для модели риска, показанной на рисунках А.1 иА.2.
В схеме, описываемой в настоящем приложении, предполагается, что каждая
система, связанная с безопасностью, и каждое внешнее средство снижения риска
являются независимыми.
Настоящее приложение не представляет собой систематического описания
метода; оно предназначено для того, чтобы продемонстрировать общие принципы
формирования подобных матриц теми, кто обладает детальной информацией о
конкретных параметрах, имеющих существенное значение для рассматриваемой
конструкции. Тем, кто собирается использовать методы, рассматриваемые в настоящем
приложении, следует обратиться к первоисточникам, перечисленным в библиографии.
П р и м е ч а н и е-Более подробная информация о матрице опасных событий содержится
в [12].
G.2 Матрица тяжести опасных событий
В основе матрицы лежат следующие требования, соблюдение каждого из которых
необходимо для того, чтобы применение метода было корректным:
a) Э/Э/ПЭ системы, связанные с безопасностью, и другие средства снижения
риска являются независимыми;
b
) каждая система, связанная с безопасностью (Э/Э/ПЭ и основанная на другой
технологии), и другое средство снижения риска рассматривается как отдельный уровень
защиты, обеспечивающий своими собственными средствами частичное снижение риска,
как показано на рисунке А.1.
П р и м е ч а н и е-Это предположение является справедливым только при условии
выполнения систематических контрольных проверок уровней защиты:
c) при добавлении одного уровня защиты (см. перечисление Ь)) полнота
безопасности увеличивается на порядок.
52