ГОСТ Р МЭК 61508-6-2012
- случайные отказы аппаратных средств;
- систематические отказы.
Предполагается, что отказы первого вида возникают случайно по времени для
любого компонента и приводят к отказу канала системы, частью которого является
соответствующий компонент, тогда как отказы второго типа появляются сразу и
детерминированным способом, когда система достигает состояния,в котором
существует систематическая ошибка.
Существует некоторая вероятность того, что во всех каналах многоканальной
системы могут произойти независимые случайные отказы аппаратных средств,
вследствие чего все каналы одновременно окажутся неработоспособными. Так как
предполагается, что такие отказы аппаратных средств возникают во времени случайно,
вероятность таких отказов, одновременно возникающих в параллельных каналах, низка
по сравнению с вероятностью отказа одного канала. Такая вероятность может быть
рассчитана с помощью хорошо известных методов, но результат может быть очень
оптимистичным, когда отказы не полностью независимы друг от друга.
Зависимые отказы обычно делятся на следующие группы [4]:
- Отказ по общей причине (CCF) вызывает несколько отказов по одной общей
причине. Несколько отказов могут произойти одновременно или в течение некоторого
периода времени;
- Отказы в общем режиме (CMF), которые являются частным случаем CCF, когда
несколько единиц оборудования отказывают в одном режиме;
- Каскадные отказы, когда один компонент отказывает вследствие отказа другого
компонента.
Термин CCF обычно используется для обобщения всех видов зависимых отказов,
как сделано в настоящем приложении. Они также делятся на:
- зависимые отказы, вызванные понятными детерминированными причинами;
- события возможного остаточного многократного отказа, которые явно не
анализируются из-за недостаточной точности их представления, отсутствия ясных
детерминированных причин их возникновения или отсутствия возможности собрать
данные по надежности.
Для первых должны быть выполнены анализ, моделирование и оценка
общепринятым способом и только вторые должны быть обработаны, как показано в
настоящем приложении D. Тем не менее, систематические отказы, которые являются
полностью зависимыми отказами, не выявленными во время анализа безопасности
107