ГОСТ Р МЭК 61508-6-2012
следующих действий:
a) уменьшают интервал между контрольными проверками до 6 мес:
1
PDFS =
1
Д х
1
< г
4
PDF
l
=
6,0
х
1
о
-4
PDF
fe
=
2,2
х
1
о_а +
4,4
X
Ю-*
=
6,6
х<г*
PDF
sys
—
6,7
х
1
о
_3
■уровень полноты безопасности 2;
b
) заменяют архитектуру 1оо1 закрывающего клапана, представляющего собой
выходное устройство с низкой надежностью, на 1оо2, предполагая, что р = 10 % и р0 = 5 %:
P D F S =
2,3х1о-4
P F D
l
=1,0 х lo-s
P D F
f
e
= 4,4 хlo 3+ 9.7X
lo *
= 5,4 X lo3
P D F ^
= 5,6xlo3
■уровень полноты безопасности 2.
В.3.2.5 Влияние неидеальных контрольных проверок
Отказы в системе безопасности, которые не обнаружены ни диагностическими
тестами, ни контрольными проверками, могут быть обнаружены другими методами,
реализуемыми в таких ситуациях, как появление опасного события, требующее
вмешательствафункциибезопасностииливовремякапитальногоремонта
оборудования. Если отказы не будут обнаружены при помощи таких методов, следует
предположить, что они останутся на весь срок службы оборудования. Обозначим
обычный период между контрольными проверками Г,; долю отказов, обнаруженных
контрольными проверками, обозначим как PTC (proof test coverage - охват контрольными
проверками), а часть отказов, не обнаруженных контрольными проверками, как (1-РГС).
Эти последние отказы, которые не могут быть обнаружены контрольными проверками,
будут обнаружены только при запросе к системе, связанной с безопасностью, которые
выполняются с интервалом Т2. Таким образом, период контрольных проверок Г?и время
между запросами Т2управляют эффективностью простоя.
Далее приведен пример такой зависимости для архитектуры 1оо2, где Т2- время
между запросами к системе:
(Ь.
+
MR7-
)
+
t o * - ™ (Ь
+
м
я
г
)
+
tj&MTTR
49