ГОСТ Р 27.405-2011
5 Планирование и проверка повышения степени безотказности
5.1 Шаг 1. Следует ли применять проверку степени повышения безотказности?
Проверка повышения безотказности имеет смысл в следующих случаях:
- экономия затрат за счет сокращения ранних отказов больше, чем расходы на
проверку с учетом необходимого мониторинга и контрольно-измерительной аппаратуры;
- отсутствуют результаты ранее проведенных испытаний всей системы, поскольку
была произведена только одна или несколько систем или только одна система должна быть
испытана;
- ожидаются ранние отказы из-за скрытых неисправностей, возникших в процессе
сборки в компонентах или вследствие несоответствия допусков компонентов системы;
- серьезные ранние отказы модулей и компонентов должны быть исключены путем
определения безотказности с учетом нагрузок до начала испытания системы;
- ожидаются ранние отказы в результате взаимодействия аппаратной системы и
встроенного ПО;
- модель испытаний, предполагает повышение безотказности, т. е. параметр потока
отказов за время испытаний должен уменьшиться;
- при проведении испытаний с использованием моделируемых эксплуатационных
нагрузок возможны нагрузки выше среднихидобавление необычных релевантных
нагрузок (искаженных, несанкционированных данных или условий перегрузки);
- возможные скрытыенеисправности аппаратных средствпреобразуютсяв
постоянные или перемежающиеся за счет увеличения нагрузок окружающей среды, т. е. из-
за увеличения температуры, колебаний температуры, вибрации, ударов ит. п.
5.2 Шаг 2. Определения отказа и сбор данных
Практический подход заключается в составлении перечня требований к системе и
выявлении параметров, которые следует контролировать. Затем необходимо определить, как
контролировать систему в ходе испытаний. Техническое задание на проведение испытаний
должно определить релевантные и нерелевантные отказы.
Релевантныеотказыпредставляютсобойкаквнезапныеотказы(функция
отсутствует), так и постепенные отказы (деградация). Затем нужно определить отказы,
связанные с ПО, т. е. отсутствие ответа, неправильный ответ, блокировка системы или
чрезмерно большое время отклика. Отказы могут быть вызваны оборудованием, встроенным
ПО или взаимодействием аппаратных средств и ПО, например, изменением значения
времени задержки, приводящим к конфликту данных, или электромагнитными помехами,
вызывающими изменение данных.
7