ГОСТ Р МЭК 61508-1—2012
7.4.2.12Информация и результаты анализа опасностей и рисков для УО и системы управления
УО должны поддерживаться на полном жизненном цикле всей системы безопасности, начиная со ста
дии анализа опасностей и рисков и до вывода из эксплуатации или утилизации.
П р и м е ч а н и е — Поддержка информации, вытекающей из результатов стадии анализа опасностей
и рисков, является основным средством отслеживания прогресса по нерешенным вопросам анализа опасностей
и рисков.
7.5 Требования ко всей системе безопасности
П р и м е ч а н и е — Эта стадия представлена на рисунке 2 блоком 4.
7.5.1 Целью требований данного подраздела является разработка спецификации требований
ко всей системе безопасности, выраженных в требованиях к функциям безопасности всей системы без
опасности и требованиях к полноте безопасности всей системы безопасности, относящихся к Э/Э/ПЭ
системам, связанным с безопасностью, и другим мерам снижения риска и предназначенных для дости
жения необходимой функциональной безопасности.
П р и м е ч а н и е — Втех областях применения, вкоторых могут быть сделаны достоверные предположе
ния о рисках, вероятных опасностях, опасных событиях и их последствиях, анализ, требуемый данным подразде
лом (и подразделом 7.4), может быть выполнен разработчиками версий настоящего стандарта, предназначенных
для областей применения, и может быть встроен вупрощенные графические требования. Примеры таких
методов приведены в МЭК 61508-5 (приложения Е и F) (7].
7.5.2 Требования
7.5.2.1Набор всех необходимых функций безопасности всей системы безопасности должен быть
разработан на основе опасных событий, полученных в результате анализа опасностей и рисков. Они
должны формировать спецификацию требований к функциям безопасности всей системы безопасности.
П р и м е ч а н и я
1 Для каждого опасного события для всей системы безопасности необходимо создатьфункцию безопасности.
2 На згой стадии функции безопасности всей системы, которые должны выполняться, не описываются
на технологическом уровне, поскольку используемые методы и технология реализации функций безопасности всей
системы станут известны позже. При распределении требований ко всей системе безопасности (см. 7.6) может
потребоваться изменить описание функций безопасности в соответствии с конкретными методами реализации.
Пример — Предотвращение повышения температуры в сосуде X выше 250 °С. предотвращение
роста скорости диска Yвыше 3000 об/мин — это примеры функций безопасности всей системы.
7.5 2.2 Если были обнаружены нарушения безопасности, то должен быть проведен анализ уязви
мостей в целях определения требований к безопасности.
П р и м е ч а н и е — Руководство приведено в МЭК 62443 (5].
7.5.2.3 Для каждой функции безопасности всей системы безопасности должны определяться
целевые требования полноты безопасности в результате удовлетворения допустимого риска. Каждое
требование может быть определено количественным и/или качественным методом. Они должны со
ставлять спецификацию требований к полноте безопасности всей системы безопасности.
П р и м е ч а н и я
1 Спецификация требований к полноте безопасности всей системы безопасности является промежуточным
этапом на пути к определению целевых мер отказов и соответствующих уровней полноты безопасности для функ
ций безопасности, которые должны быть реализованы Э/Э/ПЭ системами, связанными с безопасностью. Неко
торые из качественных методов, используемых для определения уровней полноты безопасности (см. [7]. прило
жения Е и F). содержат переход непосредственно от параметров риска к уровням полноты безопасности. В таких
случаях требования к полноте безопасности являются неявными, то есть не формируются явным образом, по
скольку они интегрированы всам метод.
2 Риск УО может быть снижен либо путем сокращения последствий опасных событий (что предпочтитель
нее) или путем снижения интенсивности опасных событий УО и системы управления УО (см. 7.5.2.4)
3 Требуемое снижение частоты опасных событий гложет быть достигнуто путем принятия дополнительных
мер. включающих Э/Э/ПЭ системы, связанные с безопасностью, и/или других мер по снижению риска, включа
ющих системы, связанные с безопасностью, использующие другие технологии, или мер по управлению такими
параметрами как время освобождения, время заполнения соответствующих зон или время нахождения в них.
4. В целях удовлетворения критериям допустимого риска при определении целевого уровня полноты без
опасности для каждой функции безопасности может быть необходимо учитывать, что люди могут быть подвержены
рискам издругих источников.
22