ГОСТ Р МЭК 61508-6-2012
ТаблицаЕ.10 - Оценка функциональной безопасности (см. МЭК 61508-3,
раздел 8)
Метод/средство
СсылкаУПБ2
Интерпретация (в настоящем
приложении)
Таблица контрольных проверок
В.2.5R
Используется
RИспользуется ограниченно
2 Таблицы решений и таблицы истин С.6.1
ности
3 Анализ отказов
Таблица
В.4
RНа системном уровне анализ отказов
использует причинно-следственные схе
мы. но для языков программирования с
ограниченной изменчивостью этот метод
не используется
RНе используется для языков програм
мирования с ограниченной изменчиво
стью
4 Анализ отказов по общей причинеС.6.3
для различного программного обес печения
(если различное програм
мное обеспечение используется)
5 Структурные схемы надежностиС.6.4
6 Прямая прослеживаемость между С.2.11
требованиями раздела 8 и планом
оценки функциональной безопасно
сти программного обеспечения
RНе используется для языков програм
мирования с ограниченной изменчиво
стью
RПроверкаполнотыохватаоценки
функциональной безопасности
П р и м е ч а н и е • В столбце «Ссылка» "В.х.х.х*, “С.х.х.х" указывают на описания методов,
изложенные в приложениях В и С МЭК 61508-7. а “Табл. А.х", Табл. В.х’ - на таблицы методов,
представленные в приложениях А и В МЭК 61508-3.
Е.З Система с уровнем полноты безопасности 3
Второй пример представляет собой программное приложение уровня полноты
безопасности 3, разработанное на языке программирования высокого уровня, которое
управляет закрывающим устройством.
Рассматриваемая программная система сравнительно велика с точки зрения
системы безопасности, так как включает более 30000 строк исходного кода. Кроме того,
в ней используются обычные встроенные функции, по крайней мере, две различные
операционные системы и уже существующий код более ранних проектов (проверенных в
эксплуатации). В целом система состоит более чем из 100000 строк исходного кода.
Аппаратныесредства(включаядатчикииисполнительныемеханизмы)
представляютсобойдвухканальнуюсистему,выходыкоторойподключенык
исполнительным элементам по схеме логического "И" (AND).
Предположения и характеристики системы:
- немедленная реакция не требуется, но обеспечивается максимальное время
реакции:
140