ГОСТ Р МЭК 61508-1—2012
П р и м е ч а н и я
1 Распределение требований к полноте безопасности может быть выполнено с помощью качественных
и/или количественных методов.
2 Если для достижения допустимого риска необходимы несколько Э/Э/ПЭ систем, связанных с безопас
ностью. и/или другие меры по снижению риска, то реально достигнутый риск будет зависеть от систематических
зависимостей между Э/Э/ПЭ системами, связанными сбезопасностью, и/или другими мерами по снижению риска
(более подробно о зависимостях и их анализе см. МЭК 61508-5. подраздел А.5.4 (7}).
Мвччц
огредяпшии
трвбовший
полнеть
CfeUnttHOCm
а)НюАедаш»
смаем» риал
омоем»рн«ж
Р астрат»» падай фунпци
безопасное™и aoimcngnmn
требований к пейота Ввиммсяостн
_
СС6 ж
" I
«ИОМДИПК!
mMarantitJ
0)V)X»HM
полноты
бмолааносги
(УГ^)
-и
ВН911М» I
ораяоша
|шШМНПI |
j ™
___
|
w a re
CCS to 1
аа/пэ
CCS №2
^l
асагеa a n a
CCS № 1 CCS N12
Для рварвбэтм требований
к иадшидактньш ав/ПЭ ССЬ
ш . 7.10
П р и м е ч а н и я
1 Требования * полноте 6е>сласиостм всей системы безопасности связываются с каждой функцией безопасности всей
системы безопасности до распределения <см. 7.5.2.3).
2 Функция безопасности всей системы безопасности может быть распределена по нескольким системам, связанным
с безопасностью.
3 ССБ — система(ы), саязамиая(ые) с безопасностью.
Рисунок 6 — Распределение требований ко всей системе безопасности по Э/Э/ПЭ системам, связанным
с безопасностью, идругим средствам снижения риска
7.6.27 Распределение следует проводить с учетом вероятности отказов по общей причине. Если
система управления УО. Э/Э/ПЭ системы, связанные с безопасностью, и другие меры по снижению
риска должны рассматриваться при распределении как независимые, они:
- должны быть независимыми настолько, чтобы вероятность одновременного отказа двух или бо
лее из этих различных систем или мер была достаточно низкой по сравнению с требуемой полнотой
безопасности:
- должны быть функционально различными (т. е. использовать совершенно различные подходы
для достижения одних и тех же результатов):
- должны основываться на различных технологиях (т. е. в них должно использоваться оборудова
ние различных видов для достижения одних и тех же результатов).
П р и м е ч а н и е — Следует понимать, что сколь бы разнообразна ни была технология, в случае систем
с высокой полнотой безопасности и с особо тяжелыми последствиями в случае отказа должны быть приняты осо
бые меры предосторожности по отношению к маловероятным событиям по общей причине, например, авиацион
ным катастрофам или землетрясениям:
- не должны иметь общих частей, систем сервиса или поддержки (например, источников пита
ния). отказ которых может привести к отказу всех систем в опасном режиме.
25