ГОСТ ISO 15883-1—2011
5.20 Системы микропроцессорного управления
Если используется управление на основе микропроцессора, то:
a) доступдолжен бытьограничен кодом и/или механически, чтобы предотвратить несанкциониро
ванные изменения в программах:
b
) системадолжна быть обеспечена средствами, чтобы осуществлять текущий контрольнапряже
ния или силы тока на каждом выходном устройстве и состояния каждого выхода;
c) система должна быть оснащена средствами, чтобы изолировать входы и выходы цифровых
данных от процессора электрически, например оптронами, а также средствами мониторинга состояния
каждого входа и регулирования функционирования каждого датчика. «Ручной» режим контроллера, да
ющий визуальный доступ к состояниям ввода, был бы предпочтительным, чтобы удовлетворить требо
вания перечислений а) и Ь);
d) не должно быть возможности изменения параметров процесса без использования кодов или
ключей, и управление не должно требовать использования дополнительного внешнего оборудования.
Если на переменные параметры процесса влияют внутренниедействия автоматического контроллера и
функциидистанционного управления, тоонидолжны быть защищены таким образом, чтобы ихзначение
не изменялось сверх установленных пределов, которые будут предохранять целостность процесса или
безопасность. Вслучае, когда такая переменная является регулируемой более чем одним управлением,
любое отображенное значение должно быть текущей действующей величиной или иметь четкую инди
кацию. что это не является текущим значением. Вдокументации должно быть разъяснение эффектов и
источников таких регулировок;
e) система должна быть обеспечена, в приемлемых случаях, аккумуляторами для сохранения в
памяти данных программы. Такие аккумуляторы должны быть заряжены системой управления, а также
иметь срок эксплуатации не менее пяти лет.Должны быть предоставлены средства сохранения памяти
программы. Разрядка аккумуляторов не должна вызывать состояние отказа, которое влияло бы на про
цесс или создавало бы риск безопасности. Такое состояние должно быть очевидным для оператора:
f) система должна содержать все компоненты, необходимые для ее функции (кроме датчиков и их
контроллера);
д) система должна быть обеспечена самоконтролем для безопасного выполнения процесса. Про
цессор должен осуществлять мониторинг всех датчиков через интервалы не больше 2 с;
h) система должна быть обеспечена индикаторами для отображения отказов или ошибок. Дис
плей должен выявлять отказ или ошибку посредством кода или упрощенного (местного) языка програм
мирования.
5.21 Доступ к программному обеспечению
Потребованию заказчика полную программуи программноеобеспечение (ПО), включая код источ
ника. для машин, управляемых микропроцессором, следует хранить в независимом органе (например, в
банке или другом безопасном хранилище), так. чтобы в случае прекращения или отсутствия преемников
производства МД машин заказчик или его агент имел бы доступ к программе и ПО.
5.22 Системы индикации отказов
5.22.1 Если значения переменных цикла выходят за пределы, установленные производителем
(раздел 4). или происходит сбой в сервисном обеспечении, предотвращая достижение этих перемен
ных. то автоматический контроллер должен вызвать визуальную индикацию:
a) о том. что произошел отказ (дополнительно может быть установлена звуковая сигнализация с
регулируемой громкостью):
b
) стадии цикла мойки/дезинфекции. на которой произошел отказ, или характер неисправности.
5.22.2 Если МД машина оснащена принтером, то индикация отказадолжна быть распечатана и го
това для идентификации.
5.22.3 После выявления отказа автоматический контроллер должен разрешить приостановку ра
бочего цикла МД без риска для безопасности.
Л
юбое вмешательство пользователя должно требовать
применения специального ключа, кода или инструмента. Визуальное отображение отказа должно про
должаться. по меньшей мере, до тех пор. пока механизм блокировки двери не будет освобожден с по
мощью специального ключа, кода или инструмента.
П р и м е ч а н и е — Полагают, что загрузка машины не была подвергнута процессу дезинфекции.
5.22.4 В проходных МД машинах после возникновения отказа любая загрузка, которая успешно
прошла дезинфекцию, должна быть удалена на разгрузочной стороне машины.
21