ГОСТ Р 55544—201З
Л
ЕС/TR 80002-1:2009
4.4.3 Вероятность
АНОМА
Л
ИИ программного обеспечения в отдельной ВЕРСИИ программного обеспечения будут
присутствовать во всех его копиях. Однако вероятность АНОМА
Л
ИИ, приводящей к отказу программного
обеспечения, очень трудно определить из-за случайной природы входных данныхдля каждой отдельной
копии программного обеспечения.
Не существует единого мнения вотношении метода определения вероятности возникновения отказа
программного обеспечения. Когда программное обеспечение присутствует в последовательности событий,
приводящих к ОПАСНОЙ СИТУАЦИИ, вероятность возникновения отказа программного обеспечения не
может быть обоснована при определении РИСКА от ОПАСНОЙ СИТУАЦИИ. В таких случаях принцип наи
худшего случая для определения вероятности считается более подходящим и вероятность возникновения
отказа программного обеспечения следует принимать равной 1. Когда возможно определить вероятность
для остальных событий в последовательности (как это может быть, если они не являются програм
мным обеспечением), эта вероятность может быть применена для определения вероятности возникнове
ния ОПАСНОЙ СИТУАЦИИ {Р, на рисунке 1). Если это невозможно, вероятность возникновения ОПАСНОЙ
СИТУАЦИИ следует принимать равной 1.
Определение вероятности того, что ОПАСНАЯ СИТУАЦИЯ приведет к причинению ВРЕДА (Р2на
рисунке 1), обычно требует знаний вобласти практической медицины, чтобы отличить ОПАСНЫЕ СИТУА
ЦИИ. в которых медицинская практика вероятнее всего предотвратит ВРЕД, от ОПАСНЫХ СИТУАЦИЙ,
которые более вероятно причинят ВРЕД.
Пр име чание — Р, — эго вероятность возникновения ОПАСНОЙ СИТУАЦИИ. Р2— это вероятность того,
что ОПАСНАЯ СИТУАЦИЯ приведет к причинению ВРЕДА.
Рисунок 1 — Графическое представление взаимосвязи ОПАСНОСТИ, последовательности событий,
ОПАСНОЙ СИТУАЦИИ и ВРЕДА (ИСО 14971. приложение Е)
Во многих случаях определение вероятности возникновения ВРЕДА может быть невозможным, и
тогда РИСК должен оцениваться только на основе ТЯЖЕСТИ ВРЕДА. ОПРЕДЕ
Л
ЕНИЕ РИСКА в таких
случаях должно фокусироваться на ТЯЖЕСТИ ВРЕДА, возникающего от ОПАСНОЙ СИТУАЦИИ.
Хотя может быть невозможным определитьвероятностьотказа программного обеспечения, очевидно,
что многие меры по УПРАВ
Л
ЕНИЮ РИСКОМ снижают вероятность, что такой отказ может привести к
ОПАСНОЙ СИТУАЦИИ. Рассмотрим, например, повреждение памяти, которое произошло из-за
АНОМА
Л
ИИ программного обеспечения. Контрольная сумма памяти может обнаружить отказ и снизить
вероятность ОПАСНОЙ СИТУАЦИИ. Контрольная сумма не гарантирует, что любое возможное искажение
будет обнаружено, хотя она обнаружит большую часть таких искажений и этим снизит РИСКдо допус
тимого уровня. Хотя вероятность ОПАСНОЙ СИТУАЦИИ не может быть определена как до. так и после
применения контрольной суммы, можно утверждать, что вероятность ОПАСНОЙ СИТУАЦИИ после того.
18