ГОСТ Р МЭК 61508-7—2012
П р и м е ч а н и е — Настоящий стандарт не устанавливает требований к уровню полноты безопасности
для любой функции безопасности и не определяет то. как устанавливается уровень полноты безопасности. Однако
настоящий стандарт формирует основанный на риске концептуальный подход и приводит примеры методов:
- - устанавливает целевые меры отказовдля функций безопасности, реализуемых Э/Э/ПЭ систе
мами, связанными с безопасностью, и связывает эти меры с уровнями полноты безопасности.
- устанавливает нижнюю границу для целевых мер отказов для функции безопасности, реали
зуемой одиночной Э/Э/ПЭ системой, связанной с безопасностью. Для Э/Э/ПЭ систем, связанных с
безопасностью, работающих в режиме:
- низкой интенсивности запросов на обслуживание: нижняя граница для выполнения функции,
для которой система предназначена, устанавливается в соответствии со средней вероятностью опас
ного отказа по запросу, равной 10’5,
- высокой интенсивности запросов на обслуживание или в непрерывном режиме: нижняя граница
устанавливается в соответствии со средней частотой опасных отказов 10’ев час.
П р и м е ч а н и я
1 Одиночная Э/Э/ПЭ система, связанная с безопасностью, не обязательно предполагает одноканальную
архитектуру.
2 В проектах систем, связанных с безопасностью и имеющих низкий уровень сложности, можно достигнуть
бопее низких значений целевой полноты безопасности, но предполагается, что в настоящее время указанные пре
дельные значения целевой полноты безопасности могут быть достигнуты для относительно сложных систем (на
пример программируемые электронные системы, связанные с безопасностью);
- устанавливает требования по предотвращению и управлению систематическими отказами, ос
нованные на опыте и заключениях из практического опыта. Учитывая, что вероятность возникновения
систематических отказов в общем случае, не может быть определена количественно, настоящий стан
дарт позволяет утверждать для специфицируемой функции безопасности, что целевая мера отказов,
связанных с этой функцией, может считаться достигнутой, если все требования стандарта были вы
полнены:
- вводит понятие «стойкость к систематическим отказам», применяемое к элементу, характеризу
ющее уверенность в том. что полнота безопасности, касающаяся систематических отказов элемента,
соответствует требованиям заданного уровня полноты безопасности;
- применяет широкий диапазон принципов, методов и средств для достижения функциональной
безопасности Э/Э/ПЭ систем, связанных с безопасностью, но не использует явно понятие «безопасный
отказ». В то же время понятия «безопасный отказ» и «безопасный в своей основе отказ» могут быть ис
пользованы. нодля этого необходимо обеспечить соответствующие требования в конкретных разделах
стандарта, которым эти понятия должны соответствовать.
V