ГОСТ Р МЭК 61508-1—2012
Примечание — Настоящий стандарт не устанавливает требования к уровню полноты безопасности
для любой функции безопасности и не определяет, как устанавливается уровень полноты безопасности. Однако
настоящий стандарт формирует основанный на риске концептуальный подход и предлагает примеры методов:
- устанавливает целевые меры отказов для функций безопасности, реализуемых Э/Э/ПЭ систе
мами. связанными с безопасностью, и связывает эти меры с уровнями полноты безопасности;
- устанавливает нижнюю границу для целевых мер отказов для функции безопасности, реали
зуемой одиночной Э/Э/ПЭ системой, связанной с безопасностью. Для Э/Э/ПЭ систем, связанных с
безопасностью в режиме:
- низкой интенсивности запросов на обслуживание: нижняя граница для выполнения функции,
для которой система предназначена, устанавливается в соответствии со средней вероятностью опас
ного отказа по запросу, равной 10"5,
- высокой интенсивности запросов на обслуживание или в непрерывном режиме: нижняя граница
устанавливается в соответствии со средней частотой опасных отказов 10 9 в час.
П р и м е ч а н и я
1 Одиночная Э/Э/ПЭ система, связанная с безопасностью, не обязательно предполагает одноканальную
архитектуру.
2 В проектах систем, связанных с безопасностью и имеющих низкий уровень сложности, можно достигнуть
более низких значений целевой полноты безопасности, но предполагается, что в настоящее время указанные пре
дельные значения целевой полноты безопасности могут быть достигнуты для относительно сложных систем (на
пример. программируемые электронные системы, связанные с безопасностью);
- устанавливает требования по предотвращению и управлению систематическими отказами, осно
ванные на опыте и заключениях из практического опыта. Учитывая, что вероятность возникновения си
стематических отказов в общем случае не может быть определена количественно, настоящий стандарт
позволяет утверждать для специфицируемой функции безопасности, что целевая мера отказов, связан
ных с этой функцией, может считаться достигнутой, если все требования стандарта были выполнены;
- вводит понятие стойкости к систематическим отказам, применяемую к элементу, характеризу
ющее уверенность в том. что полнота безопасности, касающаяся систематических отказов элемента,
удовлетворяет требованиям заданного уровня полноты безопасности;
- применяет широкий диапазон принципов, методов и средств для достижения функциональной
безопасности Э/Э/ПЭ систем, связанных с безопасностью, но не использует явно понятие «безопас
ного отказа». В то же время понятия «безопасный отказ» и «безопасный в своей основе» могут быть
использованы, но для этого необходимо обеспечить подходящие требования в соответствующих раз
делах стандарта, которым эти понятия должны удовлетворять.
V