ГОСТ Р 53195.3—2015
П р и м е ч а н и е — Конкретное действие (реакция на отказ}, которое требуется для достижения или под
держания безопасного состояния
Е/Е/РЕ
СБЗС-системы. должно быть определено в требованиях безопасности АС
Е/Е/РЕ
СБЗС-системы. Оно может состоять, например, в отключении УО на подсистеме с дефектом или его части,
относящейся к снижению риска.
5.11.2 Обнаружение опасного отказа (с помощью диагностических проверок, контрольных испы
таний или иным способом) в любой подсистеме с устойчивостью к отказам АС. равной нулю, функция
безопасности которой является полностью зависимой (см. примечание 1). в случае, если такая подсис
тема используется только функцией(ями) безопасности в режиме с низкой частотой запросов, должно
завершаться:
а) конкретным действием длядостижения и поддержания безопасного состояния или
б) восстановлением дефектной подсистемы впределах периода среднего времени восстановле
ния. полученного при расчете вероятности случайных отказов АС.
В течение этого времени безопасность УО должна обеспечиваться дополнительными мерами и
ограничениями. Снижение риска, обеспеченное дополнительными мерами и ограничениями, должно,
по крайней мере, равняться снижению риска, обеспеченному Е/Е/РЕ СБЗС-системой в отсутствие
любых отказов. Дополнительные меры и ограничения должны быть определены в процедурах
эксплуатации и технического обслуживания АС Е/Е/РЕ СБЗС-систем. Если восстановление не пред
принято а пределах заданного значения среднего времени восстановления, то для достижения и
поддержания безопасного состояния должны быть предприняты конкретные действия (см. приме
чание 2).
П р и м е ч а н и я
1 В настоящем стандарте принято, что функция безопасности полностью зависит от подсистемы, если
отказ подсистемы приводит к отказу функции безопасности рассматриваемой
Е/Е/РЕ
СБЗС-системы и функция
безопасности не предназначена для другой системы, связанной с безопасностью.
2 Для достижения иподдержания безопасного состояния требуется конкретноедействие (реакция на отказ),
которое должно быть определено в требованиях безопасности АС
Е/Е/РЕ
СБЗС-систем. Это действие может
состоять, например, в безопасном отключении УО вдефектной подсистеме или ее части с целью снижения риска.
5.11.3 Обнаружение опасного отказа (путем осуществления диагностических проверок,
контрольных испытаний или иным способом) в любой подсистеме с устойчивостью к отказам, равной
нулю, в которой функция безопасности является зависимой (см. примечание 1). в случае подсистемы,
выполняющей любую(ые) функцию(ии) безопасности, действующую(их) в режиме с высокой частотой
запросов или непрерывным запросом (см. примечания 2 и 3), для достижения и поддержания безопас
ного состояния, должно завершаться конкретнымидействиями (см. примечание 3).
Пр име ч а ния
1 В настоящем стандарте принято, что функция безопасности полностью зависит от подсистемы, если отказ
подсистемы служит причиной отказа функции безопасности рассматриваемой
Е/Е/РЕ
СБЗС-системы. а также если
функция безопасности не относится кдругой системе, связанной с безопасностью.
2 Если имеется вероятность того, что некоторая комбинация состояний выходов подсистемы может стать
непосредственной причиной опасного события, иесли комбинацию выходных состояний в случае отказа в подсис
теме невозможноопределить (например для подсистемы типа Б), то детектирование опасных событий в подсисте
ме следует расценивать как функцию безопасности, действующую а режиме с высокой частотой запросов или с
непрерывным запросом, и применять требования 5.11.3 и 5.7.6.
3 Для достижения и поддержания состояния безопасности, котороедолжно быть определено а требованиях
безопасности
Е/Е/РЕ
СБЗС-систем. необходимо выполнить конкретное действие (реакцию на отказ). Это действие
может состоять, например, в безопасном отключении в дефектной подсистеме управляемого оборудования или
его части для снижения риска.
5.12 Требования к реализации Е/Е/РЕ СБЗС-систем
5.12.1 Е/Е/РЕ СБЗС-системы должны быть реализованы (изготовлены, установлены) в соот
ветствии с проектом.
5.12.2 Подсистемы, используемые для реализации одной или более функций безопасности,
должны быть идентифицированы идокументированы как связанные с безопасностью подсистемы.
П р и м е ч а н и е — Примеры состава и интеграции
Е/Е/РЕ
СБЗС-систем (подсистем) и их интеграции в КСБ
приведены в приложении Г.
5.12.3 Для каждой связанной с безопасностью подсистемы в проекте должна быть представлена
следующая информация:
а)перечень функций, интерфейсов и стыков подсистемы, которые могут быть использованы
при реализации функций безопасности.
20