ГОСТ Р МЭК 61508-6-2012
- устанавливает нижнюю границу для целевых мер отказов для функции
безопасности, реализуемой одиночной Э/Э/ПЭ системой, связанной с безопасностью. Для
Э/Э/ПЭ систем, связанных с безопасностью в режиме:
- низкойинтенсивностизапросовна обслуживание:нижняя граница для
выполнения функции, для которой система предназначена, устанавливается в
соответствии со средней вероятностью опасного отказа по запросу, равной 10-5,
- высокой интенсивности запросов на обслуживание или в непрерывном режиме:
нижняя граница устанавливается в соответствии со средней частотой опасных
отказов 10-9 в час.
Примечания
1 Одиночная Э/Э/ПЭ система, связанная с безопасностью, не обязательно предполагает
одноканальную архитектуру.
2 В проектах систем, связанных с безопасностью и имеющих низкий уровень сложности, можно
достигнуть более низких значений целевой полноты безопасности, но предполагается, что в настоящее
время указанные предельные значения целевой полноты безопасности могут быть достигнуты для
относительно сложных систем (например, программируемые электронные системы, связанные с
безопасностью):
- устанавливает требования по предотвращению и управлению систематическими
отказами, основанные на опыте и заключениях из практического опыта. Учитывая, что
вероятность возникновения систематических отказов, в общем случае, не может быть
определенаколичественно,настоящийстандартпозволяетутверждатьдля
специфицируемой функции безопасности, что целевая мера отказов, связанных с этой
функцией, может считаться достигнутой, если все требования стандарта были
выполнены.
-вводит понятие «стойкость к систематическим отказам», применяемое к
элементу, характеризующее уверенность в том. что полнота безопасности, касающаяся
систематических отказов элемента, удовлетворяет требованиям заданного уровня
полноты безопасности;
- применяет широкий диапазон принципов, методов и средств для достижения
функциональной безопасности Э/Э/ПЭ систем, связанных с безопасностью, но не
использует явно понятие «безопасного отказа». В то же время, понятия «безопасный
отказ» и «безопасный в своей основе» могут быть использованы, но для этого
необходимо обеспечить соответствующие требования в конкретных разделах стандарта,
которым эти понятия должны соответствовать.
VII