ГО С ТР ИСО 20815— 2013
1.10 Человеческий фактор
Интерфейсы между продукцией, системами, оборудованием (включая документацию по эксплуатации и тех
ническому обслуживанию) и персоналом по его эксплуатации и техническому обслуживанию должны быть про
анализированы на предмет идентификации вероятных ситуаций возникновения и последствий ошибок человека в
отношении видов неисправностей изделий. Особое внимание должно быть уделено:
- анализу продукции на предмет гарантии того, что интерфейс «человек-машина» и связанные с ним задачи,
выполняемые человеком, идентифицированы;
- оценке потенциальных ошибок человека в зоне интерфейса во время эксплуатации и технического обслу
живания. их причин и последствий;
- инициации модификацийизделияи/илипроцедуры сцельюснижения вероятностиошибок иих последствий.
Ссылки на соответствующую литературу;
- EEMUA Издание 191 [23J;
- EEMUA Издание 201 [241;
- API Издание 770 [26].
1.11 Надежность программного обеспечения
Существует вероятность того, что системы программного обеспечения содержат неисправности из-за оши
бок человека при проектировании и разработке, и эти ошибки могут привести к отказам во время эксплуатации. Со
вершенствование надежности* компонентов программного обеспечения, и электронных компонентов в особенно
сти, может снизить эффект влияния ненадежности программного обеспечения на отказы системы. Следовательно,
систематические отказы из-за ошибок программного обеспечения могут зачастую стать основной причиной отказа
в программируемых системах.
Для анализа системы, содержащей компоненты программного обеспечения, для учета последствий отказов
программы на поведение системы могут применяться такие методы анализа, как блок-схема. АВПКО (см. I.2) или
методАДН (слг I.3). Это эффективно для идентификации тех компонентов программного обеспечения, которые яв
ляются критическими для функционирования системы. Для количественного анализа с применением этих методов,
необходимо оценить надежность компонентов программного обеспечения.
Следует отметить, что неисправности систем программного обеспечения являются уникальными по харак
теру их проявления, а именно:
- неисправности программного обеспечения являются скрытыми, но существующими с самого начала, и
неявными;
- все аналогичное программное обеспечение имеет те же самые неисправности;
- в случае обнаружения и эффективного устранения неисправности, она вновь не возникает;
- комплексные испытания могут устранить многие неисправности программного обеспечения;
- программное обеспечение должно разрабатываться, проектироваться, испытываться и применяться с тем
же самым видом аппаратных средств (то есть, изменение аппаратных средств может активизировать скрытые не
исправности. имеющиеся в программном обеспечении).
Более подробное описание надежности программного обеспечения см. в МЭК 61508-3 [151 и МЭК
60300-3-6** [271.
1.12 Зависимые отказы
Классические уравнения, используемые для расчета безотказности системы на основании безотказности
компонентов, принимают во внимание независимые отказы. Могут иметь место также зависимые отказы/отказы по
общей причине, приводящие к снижению производительности системы или отказу вследствие одновременного
появления неисправностей нескольких компонентов системы по внутренним или внешним причинам. Внешние
причины могут быть обусловлены человеческим фактором или проблемами окружающей среды, в то время как
внутренние причины, как правило, связаны с аппаратными средствами.
Прогноз эффективности производства (например, производственной готовности) должен включать оценку
зависимых отказов/откаэов по общей причине.
1.13Анализ данных о долговечности
Анализ данных о долговечности используется для согласования данных о долговечности (данных об от
казе) с характерным распределением. При этом можно использовать известные характеристики распределения
для полученияболее полного понимания режимаотказа’** изделия. Существует множество распределений, одно
из которых может быть более подходящим для моделирования конкретного набора данных, чем другое.
* Определение термина «совершенствование надежности» по ГОСТ Р 51901.6—2005 приведено в ДА.13
(приложение ДА).
** Данный стандарт заменен на МЭК 60300-2:2004 [4J.
*’* Определение термина «режим отказа» по ГОСТ Р 51901.6—2005 приведено вДА.14 (приложение ДА).
55