ГОСТ ISO 12100—2013
ми требованиями, а также с требованиями к рабочим характеристикам выполняемой (ых) ими функции
(й) безопасности.
При этом система управления должна соответствовать следующим требованиям:
- иметь установленную проектом архитектуру, например, конфигурацию системы, ее возможно
сти допускать ошибки, ее действия при обнаружении неисправностей;
- выбор и/или проектирование оборудования и устройств приемлемой вероятностью опасного
случайного повреждения аппаратных средств:
- обеспечивать совокупность мероприятий и технологий, позволяющих аппаратным средствам
избежать систематических ошибок и повреждений системы управления.
6.2.11.7.3 Программное обеспечение
Программное обеспечение, включающее внутреннее системное программное обеспечение (или
системное программное обеспечение) и прикладные программы, должно соответствовать техническим
требованиям, обеспечивающим функции безопасности (см. IEC 61508-3 {39]).
Прикладное программное обеспечение должно быть защищено от перепрограммирования поль
зователем. Это может быть достигнуто путем использования программного обеспечения, встроенного в
неперепрограммируемое запоминающее устройство (например, в микроконтроллер, интегральную
схему прикладной ориентации).
Если требуется перепрограммирование прикладного программного обеспечения пользователем,
то конструкция программного обеспечения, связанного с функциями безопасности, должна обеспечи
вать ограниченный доступ пользователя к перепрограммированию, например, при помощи блокировки
или пароля, которым может пользоваться только специально уполномоченное лицо).
6.2.11.8Органы ручного управления Конструкция и размещение органов ручного управления
должны соответствовать следующим принципам:
a) устройства ручного управления следует проектировать и размещать в соответствии с эргономи
ческими принципами перечисления f) 6.2.8:
b
) устройство управления остановкой должно быть размещено вблизи каждого пускового устрой
ства управления. Там. где функция «пуск/остановка» осуществляется удерживающим управляющим
устройством, следует предусматривать отдельное устройство остановки, если отказ функции «пуск/
остановка» может стать причиной возникновения опасности;
c) органы ручного управления следует располагать вне опасных зон (см. IEC 61310-3 [37]), за ис
ключением некоторых органов, которые, по необходимости, могут быть дополнительно размещены в
опасной зоне, например пульт управления аварийной остановкой или подвесной пульт:
d) устройства и посты управления, по возможности, следует размещать таким образом, чтобы
оператор при воздействии на это устройство управления имел возможность следить как за рабочей, так
и за другими опасными зонами:
1) водитель движущейся машины должен иметь возможность запускать все устройства управ
ления. необходимые для работы машины, со своего рабочего места, за исключением тех функций,
управление которыми более безопасно из других пунктов;
2) для машин и механизмов, предназначенных для подъема людей, органы управления подъ
емом и спуском, а также органы управления движением кабины, как правило, должны размещаться в
кабине. Если для безопасной работы необходимо, чтобы органы управления находились за пределами
кабины, оператор внутри кабины такжедолжен иметь в своем распоряжении средства предотвращения
опасных перемещений:
e) если элемент машины, который может вызвать опасную ситуацию, может быть приведен в дей
ствие несколькими органами управления, конструкция системы управления должна обеспечивать вклю
чение этого элемента в каждый момент времени одним органом управления. Это правило особенно
относится к машинам, которые наряду с другими средствами управления могут управляться вручную с
помощью переносных устройств, например, подвесного пульта управления, с которым оператор может
входить в опасные зоны;
0 управляющие исполнительные механизмы (кнопки, рычаги и т. п.) следует конструировать или
ограждать так, чтобы в случае опасности они могли быть приведены в действие только по инициативе
оператора (см. ISO 9355-1(8] и ISO 447 [2]);
g) если безопасная работа машины зависит от постоянного прямого управления оператором, то
конструкция и размещение устройств управления должны обеспечивать постоянное присутствие опе
ратора на посту управления;
25