ГОСТ Р МЭК 61508-1—2012
7.10.2.6 Спецификация требований к функциям безопасности Э/Э/ПЭ системы должна содер
жать:
a) описание всех функций безопасности, которые необходимы для достижения требуемой функ
циональной безопасности, которое для каждой функции безопасности:
- обеспечивает всеобъемлющие подробные требования, достаточные для проектирования и раз
работки Э/Э/ПЭ систем, связанных с безопасностью:
- включает в себя то. как Э/Э/ПЭ системы, связанные с безопасностью, используются для дости
жения или поддержания безопасного состояния УО;
- указывает, требуется ли постоянный контроль, а также на какой период, для достижения или под
держания безопасного состояния УО. и
- указывает, применима ли функция безопасности к Э/Э/ПЭ системам, связанным с безопасно стью.
работающим в режиме низкой частоты запросов, высокой частоты или с непрерывным запросом;
b
)значение времени отклика (т. е. время, которое необходимодля выполнения функции безопасности);
c) операторский интерфейс и интерфейс Э/Э/ПЭ системы, связанной с безопасностью, которые
необходимы для достижения требуемой функциональной безопасности;
d) всю информацию, относящуюся к функциональной безопасности, которая может повлиять
на проектирование Э/Э/ПЭ системы, связанной с безопасностью;
e) все интерфейсы между Э/Э/ПЭ системами, связанными с безопасностью, и другими системами
(и внутри, и снаружи УО), необходимыми для функциональной безопасности;
f) все соответствующие режимы работы УО, включая:
- подготовку к использованию, включая установку и регулировку;
- запуск, обучение, автоматический, ручной, полуатоматический и установившийся режимы работы;
- стационарное нерабочее состояние, перезапуск, выключение, техническое обслуживание;
- разумно предсказуемые ненормальные условия.
П р и м е ч а н и е — Для определенных режимов работы могут быть необходимы дополнительные функ
ции безопасности (например, для установки, пусконаладки или технического обслуживания), чтобы обеспечить
безопасность работы в этих режимах:
д) все требуемые режимы поведения Э/Э/ПЭ систем, связанных с безопасностью, должны быть
определены. В особенности поведение при отказе и требуемая реакция Э/Э/ПЭ систем, связанных с
безопасностью, на событие отказа (например, сигнал тревоги, автоматическое выключение и т. д.).
7.10.2.7 Спецификация требований к полноте безопасности Э/Э/ПЭ системы должна содержать:
а) уровень полноты безопасности для каждой функции безопасности и. когда необходимо, указан
ное значение для целевой меры отказов.
П р и м е ч а н и я
1. Указанное значение для целевой меры отказов может быть получено при помощи количественного ме
тода (см. 7.5.2.3). Кроме того, когда требования к полноте безопасности разработаны с использованием метода
качественной оценки и выражены какуровень полноты безопасности, то целевую меру отказов при необходимости
можно получить из таблицы 2 или 3. в зависимости от уровня полноты безопасности. В этом случав указанная це
левая мера отказов является наименьшей средней вероятностью отказа или частотой отказа для уровня
полноты безопасности, если другое значение не было использовано для калибровки метода.
2. Для функции безопасности, выполняемой в режиме с низкой частотой запросов, целевая мера отказов
будет выражена в терминах средней вероятности опасного отказа по запросу, как определено уровнем полноты
безопасности функции безопасности (см. таблицу 2), пока требования вспецификации требований к полноте безо
пасности для функции безопасности Э/Э/ПЭ системы не достигнут определенной целевой меры отказов, иной,
чем конкретный УПБ. Например, если целевая мера отказов равна 1.5* 10 (средняя вероятность опасного отказа по
запросу), т. е. заданному значению для удовлетворения требуемого допустимого риска, то вероятность отказа по
запросу функции безопасности, вызванного случайными отказами аппаратных средств, должна быть равна
или менее 15x10 2.
3Для функции безопасности, выполняемой в режиме с высокой частотой запросов или с непрерывным за
просом. целевая мера отказов будет выражена втерминах средней частоты опасного отказа вчас. какопределено
уровнем полноты безопасности функции безопасности (см. таблицу 3). пока требования в спецификации требова
ний к полнотебезопасности для функции безопасности Э/Э/ПЭ системы не достилгутопределенной целевой меры
отказов, иной, чем конкретный УПБ. Например, если целевая мера отказов равна 1.5х10 6(средняя частота опас
ного отказа в час) и задана для выполнения требований по снижению риска, то средняя частота опасного отказа
функции безопасности, вызванного случайными отказами аппаратных средств, должна быть равна или менее
1,5х10
с
опасных отказов вчас;
32