ГОСТ Р ИСО 26262-9—2014
7.4.1 Возможность появления зависимых отказов должна быть определена в результате
анализа системы безопасности в соответствии с требованиями раздела 8.
П р и м е ч а н и я
1 Как систематические отказы, так и случайные отказы аппаратных средств могут быть зависимыми
отказами.
2 Для выявления возможности появления зависимых отказов может быть использован дедуктивный
анализ: исследование сечений или повторяющихся идентичных событий в процессе анализа дерева отказов
может указывать на возможность появления зависимых отказов.
3 Для выявления возможности появления зависимых отказов может быть также использован индуктивный
анализ: подобные части или компоненты с похожими видами отказов, которые появляются несколько раз в
процессе анализа видов и последствий отказов, могут дать дополнительную информацию о возможности
появления зависимых отказов.
7.4.2 Каждая выявленная возможность появления зависимых отказов должна быть оценена для
определения ее достоверности, т.е. существования обоснованно прогнозируемой причины, которая
приводит к зависимому отказу и. следовательно, нарушает требуемую независимость или отсутствие
влияния между данными элементами.
П р и м е ч а н и е- Если в случав оценки нарушений цели безопасности из-за случайных отказов
аппаратных средств требуется количественная оценка случайных отказов аппаратных средств (см. ИСО 26262-5).
то вклад отказов по общей причине оценивается качественно, так как не существует общих и достаточно
надежных методов для количественной оценки таких отказов.
7.4.3 Такая оценка должна учитывать эксплуатационные ситуации, а также различные режимы
работы анализируемого устройства или элемента.
7.4.4 Такая оценка, исходя из реальной ситуации, должна выполняться для.
П р и м е ч а н и я
1 Такая оценка достоверности возможности появления зависимых отказов гложет быть выполнена
применением соответствующих таблиц контрольных проверок, например, с помощью таблиц контрольных
проверок, полученных из практического опыта. Таблицы контрольных проверок обеспечивают аналитикам
репрезентативные примеры коренных причин и коэффициентов связи, таких как тот же самый проект, тот же
процесс, такой же компонент, тот же интерфейс, близость. МЭК 61508 предоставляет информацию, которая
может быть использована для создания таких таблиц контрольных проверок.
2 Такая оценка также может быть также обеспечена строгим соблюдением процессов, описанных в
руководящих указаниях, которые предназначены для предотвращения введения исходных причин и
коэффициентов связи, которые могут привести к зависимым отказам.
a) случайных отказов аппаратных средств.
Пример - Отказы общих блоков, таких как блок синхронизации, тестовая логика и
внутренние регуляторы напряжения в больших интегральных схемах (микроконтроллеры,
интегральные схемы и т.п.);
b
) ошибок разработки.
Пример - Ошибки в требованиях, ошибки проектирования, ошибки реализации,
ошибки, связанные с использованием новых технологий, и ошибки, появляющиеся при
выполнении модификаций;
c) сбоев производства.
Пример - Сбои в процессах, процедурах и в подготовке персонала; сбои в планах
управленияипримониторингеконкретныххарактеристик;сбои,связанныес
инструментальным программным обеспечением для прошивки контроллеров;
d) сбоев при монтаже.
Пример -Сбои, связанные с укладкой жгута проводов; сбои, связанные с
взаимозаменяемостью деталей; отказы смежных устройств или элементов;
e) сбоев ремонта.
Пример - Сбои в процессах, процедурах и подготовке персонала; сбои, связанные с
устранением неисправностей; сбои, связанные с взаимозаменяемостью деталей и сбои из-за
обратной (сверху-вниз) несовместимости;
О факторов окружающей среды.
Пример - Температура, вибрация, давление, влажность
/
конденсация, загрязнение
окружающей среды, коррозия, заражение, ЭМС;
д) отказов общих внешних ресурсов.
Пример - Источник питания, входные данные, межсистемная шина данных и связь;
10