ГОСТ ISO 15998—2013
буемая IЕС 61508-2:2000. таблицы с В.1 по В.5 (низкая/средняя /высокая). Все другие мероприятия, в
принципе, заменимы. Они могут быть заменены по отдельности или в сочетании с другими мерами.
5.3Требования к программируемым электронным системам (PES)
Программное обеспечение должно быть разработано и утверждено в соответствии с надлежа
щими мероприятиями (см., например. IEC 61508-3:1998, приложение А или ISO 13849-1:2006).
Концепции, разработка методов и инструментальных средств для программируемых электронных
систем (PES). используемых в системах управления машиной, должны быть задокументированы.
5.4Сбои или отказы электронных компонентов, используемых в системе управления
машиной
В зависимости от оценки риска, в случае сбоя или отказа электронных компонентов, исполь
зуемых системами управления машины, должно быть достигнуто безопасное состояние. Чтобы дос
тигнуть безопасного состояния может быть использовано снижение производительности системы или
замещение функции(й) как часть концепции безопасности.
Безопасное состояние может быть достигнуто за счет автоматического переключения на
замещающую функцию (см. рисунок 1). Если этот переход осуществляется автоматически, с по
мощью MCS, то должен быть какой-нибудь признак для оператора, типа сигнала, индикации или
снижения производительности (например, замедление движения).
: дополнительно
Рисунок 1 - Пример ввода в безопасное состояние
5.5 Процедура перезапуска
В случае ошибки, которая исчезает (подтверждается MCS), не должен быть разрешен автома
тический перезапуск, если оценка риска доказывает, что может поддерживаться безопасный режим
работы.
6