ГОСТ Р МЭК 61508-6-2012
обнаруживаютсяпритестировании),влияниенеидеальноготестирования— в
соответствии с приложением В, пункт В.3.2.5;
- интервал времени между тестовыми испытаниями должен быть, по крайней
мере, на порядок больше, чем
MRT\
- для каждой подсистемы существует единый интервал времени между
тестовыми испытаниями и MRT.
- ожидаемый интервал между запросами на выполнение функции безопасности
должен быть, по крайней мере, на порядок больше интервала времени между тестовыми
испытаниями;
- для всех подсистем, работающих в режиме низкой интенсивности запросов, и
для архитектур 1оо2, 1oo2D и 2ооЗ, работающих в режиме высокой интенсивности
запросов и в режиме с непрерывным запросом, доля отказов, заданная охватом
диагностикой, обнаруживается и устраняется за MTTR, приведенное в требованиях к
полноте безопасности аппаратных средств.
Пример - Если предполагаемое MTTR равно 8 ч, то оно включает в себя
длительностьдиагностическоготестирования,котороеобычноне
превышает 1 ч, а оставшаяся часть среднего времени восстановления - это
MRT.
П р и м е ч а н и е - Для канальных архитектур 1оо2. 1oo2D и 2ооЗ предполагается выполнение
любого ремонта в оперативном режиме. Если конфигурация Э/Э/ПЭ системы, связанной с безопасностью,
при любом обнаруживаемом отказе обеспечивает переход УО в безопасное состояние, то это уменьшает
среднюю вероятность отказа при запросе. Степень уменьшения вероятности зависит от охвата
диагностикой;
- для канальных архитектур 1оо1 и 2оо2, работающих в режиме высокой
интенсивности запросов или в режиме с непрерывным запросом, э/э/пэ система,
связанная с безопасностью, всегда переходит в безопасное состояние после
обнаружения опасного отказа; для этого ожидаемый интервал времени между
запросами, по крайней мере, должен быть на порядок больше временного интервала
диагностического тестирования или сумма временных интервалов диагностического
тестирования и временных интервалов перехода в безопасное состояние должна быть
меньше, чем время безопасной работы.
П р и м е ч а н и е - Время безопасной работы определено в МЭК 61508-4, п. 3.6.20:
- если отказ источника питания приводит к обесточиванию Э/Э/ПЭ системы,
связанной с безопасностью, и инициирует переход системы в безопасное состояние, то
источник питания не влияет на среднюю вероятность отказа по запросу для Э/Э/ПЭ
26