ГОСТ Р МЭК 61508-1—2012
П р и м е ч а н и я
1Определение терминов «режим работы с низкой интенсивностью запросов» и «режим работы с высокой
интенсивностью запросов» или «режим с непрерывным запросом» см. в МЭК 61508-4. пункт 3.5.16.
2. Руководящие указания по режимам работы, связывающих целевые меры отказов с анализом опасностей
и рисков, см. в [7].
3 Таблицы 2 и 3 связывают целевые меры отказов, распределенные для функции безопасности, реализу
емой Э/Э/ПЭ системой, связанной с безопасностью, с уровнем полноты безопасности. Допускается, что гложет
оказаться невозможным предсказать количественно полноту безопасности для всех аспектов Э/Э/ПЭ систем,
связанных с безопасностью. В этом случае по отношению к мерам предосторожности, необходимым для дости
жения целевых мер отказов, должны быть применены качественные методы, меры и обоснования. Это особенно
относится к случаю систематической полноты безопасности (см. МЭК 61508-4, пункт 3.5.4). где для заданного
уровня полноты безопасности по отношению к мерам предосторожности, необходимым для достижения требу
емой систематической полноты безопасности, должны быть применены качественные методы и обоснования
(см. МЭК 61508-2. пункты 7.4.2.2 перечисление с). 7.4.3. 7.4.6. 7.4.7 и МЭК 61508-3).
4 Для полноты безопасности аппаратных средств необходимо применять количественные методы оценки
надежности для того, чтобы оценить целевую полноту безопасности, которую необходимодостигнуть, как это опре
делено в ходе оценки риска, принимая во внимание отказы оборудования (см. МЭК 61508-2. пункт 7.4.5).
5 Если уровень полноты безопасности определяется с использованием качественного метода (например,
граф риска, качественный метод), то либо таблица 2, либо таблица 3. при необходимости дает количественные
меры отказа, которые устанавливают ограничения для полноты безопасности аппаратных средств.
6 Если используются две или более Э/Э/ПЭ системы, связанные с безопасностью, то полнота безопас
ности, которая может быть заявлена, может оказаться лучше той. которая приведена в таблице 2. при условии, что
достигнут надлежащий уровень независимости между системами. Например, это будет актуально, если за
данная функция безопасности выполняется двумя Э/Э/ПЭ системами, связанными с безопасностью, когда между
ними достигнутдостаточный уровень независимости.
7 Для Э/Э/ПЭ системы, связанной с безопасностью, действующей в режиме высокой интенсивности запро
сов или в режиме с непрерывным запросом, когда работа длится определенный промежуток времени, в течение
которого ремонт не может быть выполнен, требуемый уровень полноты безопасности для функции безопасности
может быть получен следующим образом. Определяется требуемая вероятность отказа функции безопасности в
расчете на период работы. Полученное значение делится на продолжительность периода. В результате полу
чается требуемая вероятность отказов в расчете на час. Далее с использованием данных таблицы 3 определяется
необходимый уровень полноты безопасности.
7.6.2.10 Для Э/Э/ПЭ системы, связанной с безопасностью, которая реализуют функции безо
пасности с различными уровнями полноты безопасности, те компоненты аппаратных средств и про
граммного обеспечения, связанного с безопасностью, для которых не установлена достаточная степень
независимости, должны считаться принадлежащими к функциям безопасности с наивысшим уровнем
полноты безопасности, если только не будет установлена достаточная независимость реализации этих
конкретных функций. Следовательно, ко всем этим компонентам должны применяться требования, от
носящиеся к соответствующему наивысшему уровню полноты безопасности.
П р и м е ч а н и е — См. также МЭК 61508-2. пункт 7.4.2.4 и МЭК 61508-3. пункт 7.4.2.8.
7.6.2.11 Если в результате распределения требований к безопасности Э/Э/ПЭ система, связанная
с безопасностью,должна реализовать функцию безопасности с УПБ 4, то необходимовыполнить следующее:
a) Необходимо провести повторный анализ применения, чтобы выяснить, могут ли быть измене
ны какие-либо параметры риска, так чтобы требования УПБ 4 для функции безопасности можно было
избежать. Анализ должен выяснить, можно ли:
- ввести дополнительные системы, связанные с безопасностью и другие меры снижения риска,
не основанные на Э/Э/ПЭ системах, связанных с безопасностью:
- уменьшить тяжесть последствий:
- уменьшить вероятность указанных последствий.
b
) Если после повторного анализа приложения было принято решение реализовывать функцию
безопасности с УПБ 4. то дальнейшая оценка рисков должна осуществляться с использованием коли
чественного метода, который учитывает возможные отказы по общей причине между Э/Э/ПЭ системой,
связанной с безопасностью, и:
- любыми другими системами, отказ которых проявится при запросе, и
- любой другой системой, связанной с безопасностью.
7.6.2.12 Ни одна одиночная функция безопасности Э/Э/ПЭ системы, связанной с безопасностью,
не должна быть размещена по величине полноты безопасности ниже, чем указано в таблицах 2 и 3.
То есть для систем, связанных с безопасностью, работающих:
27