ГОСТ Р МЭК 61508-1—2012
- ме должны иметь общих процедур эксплуатации, технического обслуживания или тестирования.
П р и м е ч а н и е — Настоящий стандарт касается именно реализации требований безопасности, распре
деленных по Э/Э/ПЭ системам, связанным с безопасностью, и требования в нем определены так, как они должны
быть заданы для этих систем. Реализация требований безопасности, распределенных по другим мерам снижения
риска, в настоящем стандарте подробно не рассматривается.
При анализе общей причины должны быть проверены ограничения и условия ограничений для ре
ализации Э/Э/ПЭ систем, связанных с безопасностью, такие как необходимое разделение различных
каналов Э/Э/ПЭ системы, подсистемы или элемента, например пространственное. Возможно, это
нельзя реализовать, например, для двух каналов или микропроцессоров на одной плате, либо для ИС с
избыточностью на одном кристалле (см. МЭК 61508-2. приложение Е).
7.6.2.8Если не все требования 7.6.2.7 могут быть выполнены, то Э/Э/ПЭ системы, связанные
с безопасностью, и другие средства по снижению риска не должны считаться независимыми при рас
пределении уровней полноты безопасности. Вместо этого при распределении необходимо учитывать
соответствующие отказы по общей причине между системой управления УО. Э/Э/ПЭ системой, связан
ной с безопасностью, и другими средствами снижения риска.
П р и м е ч а н и я
1 Более подробную информацию по вопросу анализа зависимых отказов см. в [15] и [16].
2 Достаточная независимость устанавливается путем демонстрации того, что вероятность зависимого от
каза является достаточно низкой для Э/Э/ПЭ систем, связанных с безопасностью, по сравнению с полными тре
бованиями к полноте безопасности.
3 Как показано в 7.6.2.3. распределение является итеративным процессом, и если анализ, включающий
анализ отказов по общей причине, показывает, что допустимый риск не может быть достигнут, исходя из начальных
допущений, то могут понадобиться изменения в проекте (дальнейшие указания см. в [7]. подраздел А.5.4).
7.62.9 При завершении проработки распределения требования к полноте безопасности для каж
дой функции безопасности, распределенные по Э/Э/ПЭ системе(ам), связанной(ым) с безопасностью,
должны быть выражены в терминах полноты безопасности в соответствии с таблицами 2 и 3 и должны
быть пригодны, чтобы показать, является ли целевая мера отказов:
- средней вероятностью опасных отказов по запросу функции безопасности (PFDai,9)для режима
работы с низкой частотой запросов (таблица 2). или
- средней вероятностью опасных отказов функции безопасности в час (PFH), для режима работы
с высокой частотой запросов (таблица 3). или
- средней вероятностью опасных отказов функции безопасности в час (PFH). для режима работы
с непрерывным запросом (таблица 3).
Таблица 2 — Уровни полноты безопасности: целевая мера отказов для функции безопасности, работающей
в режиме низкой интенсивности запросов
Уровень полноты безопасности
Средняя вероятность опасного отказа функции безопасности по запросу
IP F D ^ )
4
> 10"5 — < 1СГ4
3
> 1СГ4 — < 10~3
2
> 10“ 3 — < 10-2
1
> 10"2 — < 1<Г1
Таблица 3 — Уровни полноты безопасности: целевая мера отказов для функции безопасности, работающей
в режиме высокой интенсивности запросов или в режиме с непрерывным запросом
Уровень полноты безопасности
Средняя частота опасных отказов функции безопасности (h_1] (PFH)
4
> 10’®— < 10*8
3
> Ю"8— < 10~7
2
>1(Г7—
<
10*в
1
>
10
-®
— <
ю*6
26