ГОСТ Р ИСО/МЭК 15408-2-2013
Механизмы обеспечения отказоустойчивости могут быть активными или пассивными. Активный
механизм имеет специальные функции, которые активизируются при возникновении ошибки. Напри
мер. пожарная сигнализация является активным механизмом: ФБО обнаружат пожар и смогут пред
принять действия по включению операции резервирования. Пассивная схема применяется, если в
архитектуре ОО заложена способность обработки ошибки. Например, применение мажоритарной
схемы голосования с несколькими процессорами является пассивным решением; отказ одного про
цессора не прервет функционирование ОО (хотя отказ требуется обнаружить для исправления).
Для этого семейства не имеет значения, был ли сбой инициирован случайно (например, пере
полнение или ошибочное отключение устройства) или преднамеренно (например, из-за монополиза
ции ресурса).
К.1.2 FRU_FLT.1 Пониженная отказоустойчивость
К.1.2.1 Замечания по применению для пользователя
Компонент FRU_FLT.1 предназначен для спецификации того, какие возможности ОО продолжит
предоставлять после сбоя системы. Так как сложно описать все возможные отказы, можно специфи
цировать их категории. Примерами типичных сбоев являются: затопление помещения с аппаратурой,
короткое замыкание, сбой центрального процессора или главной ЭВМ. сбой программного обеспече
ния. переполнение буфера.
К.1.2.2 Операции
К.1.2.2.1 Назначение
В FRU_FLT.1.1 автору ПЗ/ЗБ следует специфицировать список возможностей ОО. которые ОО бу
дет поддерживать во время и после специфицированного сбоя.
В FRU_FLT.1.1 автору ПЗ/ЗБ следует специфицировать список типов сбоев, от которых ОО
должен быть обязательно защищен. Если случится сбой из этого списка. ОО будет способен продол
жить функционирование.
К.1.3 FRU_FLT.2 Ограниченная отказоустойчивость
К .1.3.1 Замечания по применению для пользователя
Компонент FRU_FLT.2 позволяет специфицировать, каким типам сбоев ОО необходимо проти
водействовать. Так как сложно описать все возможные отказы, можно специфицировать их категории.
Примерами типичных сбоев являются: затопление помещения с аппаратурой, кратковременное от
ключение энергоснабжения, сбой центрального процессора или главной ЭВМ. сбой программного
обеспечения, переполнение буфера.
310