ГОСТ Р МЭК 61508-6-2012
вместо него может быть использован метод Монте-Карло. На современных компьютерах
расчет возможен даже для уровня УПБ 4. В подразделах В.5.3 и В.5.4 настоящего
приложения даны руководящие указания по применению метода Монте-Карло (см. МЭК
61508-7. В.6.6.8) для моделей поведения, использующих сети Петри и формальные
языки моделирования.
Упрощенныйподход,которыйпредставленпервым,основываетсяна
графическом представлении блок-схемы надежности и специальной формулы Маркова,
выведенной из работ Тейлора с учетом относительно консервативных гипотез,
описанных в В.3.1.
Все эти методы могут быть использованы для большинства систем, связанных с
безопасностью.При определении,какойметод использовать дляконкретного
применения, очень важно, чтобы пользователь конкретного метода был компетентен в
его применении и это, может быть, более важно, чем сам используемый метод. Аналитик
отвечает за то, чтобы гипотеза, лежащая в основе любого конкретного метода, была
выполнена для рассматриваемого применения либо была внесена какая-либо
необходимаякорректировкадлядостижениясоответствующегореалистичного
консервативного результата. В случае недостаточной надежности данных или
превалирующего количества отказов по общей причине может быть достаточным
использованиепростейшеймодели/метода.Важнапотеряточностиилинет,
определяется в каждом конкретном случае.
Если для проведения расчетов используется программное обеспечение, то
специалист, выполняющий расчет, должен понимать формулы/методы, используемые в
программном пакете, чтобы быть уверенным в том, что они применимы в каждом
конкретном случае. Специалист также должен проверить программный пакет путем
сравнения результатов расчета нескольких тестовых примеров, полученных с помощью
программного пакета и ручным способом.
Если отказ системы управления УО инициирует обращение к Э/Э/ПЭ системе,
связанной с безопасностью, то вероятность возникновения опасного события зависит
также и от вероятности отказа системы управления УО. В этой ситуации необходимо
рассмотреть возможность одновременного отказа компонентов системы управления УО
и Э/Э/ПЭ системы, связанной с безопасностью, из-за механизмов отказа по общей
причине. При неправильном анализе наличие подобных отказов может привести к
большим, по сравнению с ожидаемым, значениям остаточного риска.
19