ГОСТРМЭК 62061—2015
6.6.2.1 Проектирование архитектуры системы
6.6.2.1.1 Каждая СБФУ. как указано в спецификации требований к безопасности СБЭСУ. должна
быть структурно декомпозирована до функциональных блоков, например, как показано на рисунке 3.
Необходимо, чтобы такая структура была документально оформлена и включала:
- ее описание:
- требования к безопасности (функциональные, к полноте) для каждого функционального блока;
- определение входов и выходов каждого функционального блока.
Примечания
1 Процесс декомпозиции позволяет сформировать структуру функциональных блоков, полностью описыва
ющую функциональные требования и требования кполноте СБФУ. Этот процесс должен быть применен до уровня,
позволяющего установить функциональные требования и требования к полноте для каждого функционального
блока, который будет реализован в подсистеме, если такое выделение функциональных блоков и полных требо
ваний для реализации подсистемами возможно. Тем не менее можно реализовать несколько функциональных
блоков в одной подсистеме, но невозможно один функциональный блок реализовать несколькими подсистемами,
каждая из которых имеет свои функциональные требования и требования к полноте безопасности. Если это не
обходимо. то следует выделить функциональные требования одного функционального блока для их реализации
дополнительными элементами подсистемы, см. 6.7.4.
2 На входах и выходах каждого функционального блока может быть обрабатываемая информация, например
о скорости, положении, режиме работы и т. д.
3 Функциональные блоки представляют функции СБФУ (см. 3.2.16) и не включают диагностические функции
СБЭСУ (см. 3.2.17). Для достижения целей настоящего стандарта диагностические функции рассматриваются как
отдельные, которые могут иметь структуру, отличную от СБФУ (см. 6.8).
20
Рисунок 3 — Распределение требований к безопасности между функциональными блоками
в подсистемах (см. 6.6.2.1.1)