ГОСТ ISO 13849-1—2014
Таблица 4 — Отношение между уровнем эффективности защиты PL и уровнем полноты безопасности SIL
PLSIL
(IEC61508-1, для информации)
имтенсианый/иелрерывмый режимработы
аНет соответствия
Ь
1
с
1
d
2
в
3
Принципиально должны применяться следующие защитные меры по снижению риска:
- снижение вероятности возникновения неисправностей на компонентном уровне. Цель — снизить
вероятность возникновения неисправностей или отказов, которые влияют на функцию безопасности.
Это может быть сделано посредством увеличения надежности компонентов, например, отбором успеш но
испытанных компонентов, и/или применения хорошо проверенных принципов безопасности, чтобы
минимизировать или исключить опасные неисправности или нарушения (отказ) (см. ISO 13849-2);
- улучшение конструкции SRP/CS. Цель — избежать опасных последствий неисправности. Некото
рые неисправности могут быть выявлены, и потребуется резервирование и/или мониторинг конструкции.
Обе меры могут применяться отдельно или в комбинации. В некоторых технологиях снижение ри
ска может бытьдостигнуто посредством отбора надежных компонентов и исключением неисправностей;
но в других технологиях снижение риска может потребовать дополнительной и/или мониторинговой си
стемы. В дополнение должны суммарно учитываться отказы по общей причине (CCF) (см. рисунок 3).
Особенности структурных построений см. в разделе 6.
4.5.2 Среднее время наработки на опасный отказ каждого канала (MTTFd)
Значение MTTFd каждого канала дано по трем уровням (см. таблицу 5) и должно браться в расчет
для каждого канала (например, одиночный канал, каждый канал дополнительной системы) отдельно.
В соответствии с MTTFdв расчет может приниматься максимальное значение 100 лет.
Таблица 5 — Среднее время наработки на опасный отказ каждого канала (MTTFd)
MTTFd
Обозначение каждого канала
Диапазон времени каждоюканала
Низкое
3 года SMTTFd <10 лет
Среднее
10лет SMTTFd< 30 пет
Высокое
30 лет SMTTFd< 100лет
Примечание 1—Выбор диапазонов MTTFdкаждого каналаоснован наинтенсивности (частоте)отказов
вобласти существующих технологий, образуя нечто вроде логарифмической шкалы, соответствующей логариф
мической PL-шкале. Значение MTTFdкаждого канала существующего SRP/CS менее трех лет предположительно
нельзя найти, поскольку это бы означало, что после одного года около 30 %всех систем на рынке сломались бы. и
их необходимо бы было заменить. Значение MTTFd каждого канала более 100 лет неприемлемо, т. к. SRP/CS для
крупных рисков не должен зависеть от надежности только одних компонентов. Чтобы защитить SRP/CS от
систематических и случайных неисправностей, должны понадобиться дополнительные средства, такие как ре
зервирование. Для использования на практике количество диапазонов было сокращено до трех. Ограничение
значений MTTFd каждого канала до максимума 100 лет относится к SRP/CS. которые выполняют функцию без
опасности. Более высокие значения MTTFdмогут использоваться для одинарных компонентов (см. таблицу D.1).
Примечание 2 — Указанные в данной таблице границы имеют точность 5 %.
Для оценки MTTFd компонента необходима последовательная процедура в следующем порядке;
a) использование данных производителя;
b
) использование методов, приведенных в приложении С и D;
c) выборка в диапазоне 10 лет.