ГОСТ Р МЭК 61508-1—2012
- в режиме низкой интенсивности запросов в качестве нижней границы принимается средняя ве
роятность опасного отказа функции безопасности по запросу, равная 10~5;
- в режиме высокой интенсивности запросов или в режиме с непрерывным запросом в качестве
нижней границы принимается средняя частота опасных отказов, равная 10“®в час.
П р и м е ч а н и е — В настоящее время можно проектировать системы, связанные с безопасностью, с бо
лее низкими значениями целевой полноты безопасности для несложных систем, но считается, что эти пределы
представляют значения, достижимые относительно сложными системами (например, программируемыми элек
тронными системами, связанными с безопасностью).
7.6.2.13Информация и результаты распределения требований к безопасности всей системы безо
пасности. полученные в 7.6.2.1—7.6.2.12. вместе с любыми сделанными допущениями и обоснованиями
должны быть документально оформлены (включая предположения относительно других мер снижения
риска, которые должны осуществляться на протяжении всего периода жизни УО).
П р и м е ч а н и е — Для каждой Э/Э/ПЭ системы, связанной с безопасностью, должен быть достаточный
объем информации по функциям безопасности и связанными с ними уровнями полноты безопасности. Эта ин
формация формирует основу требований системы безопасности для Э/Э/ПЭ систем, связанных с безопасностью,
определяемых в7.10.
7.7 Планирование эксплуатации и технического обслуживания всей системы
безопасности
П р и м е ч а н и я
1 Данная стадия представлена блоком 6 на рисунке 2.
2 Пример модели действий при эксплуатации и техническом обслуживании показан на рисунке 7.
3 Пример модели управления эксплуатацией и техническим обслуживанием показан на рисунке 8.
4 Требования 7.7.2 являются специфичными для Э/Э/ПЭ систем, связанных с безопасностью. Их следует
рассматривать в контексте других мер снижения риска, в частности с учетом предположения, уже сделанного 8 от
ношении других мер по снижению риска, которые должны осуществляться на протяжении всего срока службы УО.
5 Для достижения функциональной безопасности аналогичные требования необходимыдля всех других мер
снижения риска.
7.7.1 Цель
Целью требований данного подраздела является разработка плана эксплуатации и сопровождения
Э/Э/ПЭ систем, связанных с безопасностью, гарантирующего, что требуемая функциональная безопас
ность будет поддерживаться в процессе эксплуатации и сопровождения.
7.7.2 Требования
7.7.2.1 Должен быть подготовлен план, в котором необходимо указать следующее:
a) типовые действия, необходимые для поддержания требуемой функциональной безопасности
Э/Э/ПЭ систем, связанных с безопасностью:
b
) действия и ограничения, которые необходимы (например, при запуске, нормальной работе,
стандартном тестировании, предсказуемых нарушениях, отказах и выключении) для предотвращения
перехода в небезопасное состояние, уменьшения запросов к Э/Э/ПЭ системе, связанной с безопасно
стью, либо ослабления последствий опасных событий.
П р и м е ч а н и е — С Э/Э/ПЭ системами, связанными с безопасностью, связаны следующие ограниче
ния. условия и действия:
1) ограничения на работу УО при сбое Э/Э/ПЭ систем, связанных с безопасностью;
2) ограничения на работу УО в период обслуживания Э/Э/ПЭ систем, связанных с безопасностью:
3) когда могут быть отменены ограничения на работу УО;
4) процедуры возврата к нормальной работе;
5) процедуры подтверждения того, что достигнут нормальный режим работы;
6) обстоятельства, при которых функции, реализуемые Э/Э/ПЭ системой, связанной сбезопасностью, могут
быть пропущены при пуске, во время выполнения специальных операций или при тестировании;
7) процедуры, которым необходимо следовать до. во время и после отключения Э/Э/ПЭ систем, связанных
с безопасностью, включая разрешение на рабочие процедуры и уровни полномочий;
c) документацию, которую необходимо вести и в которой отображаются результаты аудита функ
циональной безопасности и тестирования;
d) документацию, которая необходима для сохранения информации обо всех опасных событиях
и всех инцидентах, которые потенциально приводят к опасному событию;
e) совокупность действий по обслуживанию (в отличие от действий по модификации);
28