ГОСТ Р 53195.3—2015
б) расчетные или оценочные значения частоты отказов (из-за случайных отказов АС в любых
режимах), обнаруживаемыхдиагностическими проверками, которые могли бы привести котказу Е/Е/РЕ
СБЗС-смстемы;
в) расчетные или оценочные значения частоты отказов (из-за случайных отказовАС), не обнару
живаемыхдиагностическими проверками, которые могли бы привести котказу Е/Е/РЕСБЗС-системы;
г) ограничения на параметры окружающей среды подсистемы, которыедолжны бытьсоблюдены
для обеспечения правомерности расчетных (оценочных) значений частот отказов из-за случайных
отказов АС;
д) ограничение срока службы подсистемы, который не должен быть превышен для обеспечения
правомерности расчетных (оценочных) значенийчастот отказов из-за случайныхотказов АС;
е) требования к контрольным испытаниям и/илитехническомуобслуживанию подсистемы;
ж) охватдиагностикойподсистемы всоответствии с приложением Б (при необходимости, см. при
мечание).
П р и м е ч а н и е — Испытания по перечислениям е). ж) относятся кдиагностическим испытаниям, которые
являются внутренними для подсистемы. Перечисленная информация необходима, если требуется обеспечение
доверия к действиям по проведению диагностических испытаний в подсистемах в модели надежности Е/Е/РЕ
СБЗС-систем;
и) интервалдиагностических испытаний (при необходимости, см. примечание перечисления и));
к) любая дополнительная информация (например, время восстановления), необходимая для
обеспечения возможности получения значения среднего времени восстановления после обнаружения
отказа с помощью диагностических проверок.
П р и м е ч а н и я
1 Испытания по параметрам, приведенным в перечислениях б) — к), необходимы для использования их
результатов при оценке вероятности отказов функции безопасности по запросу или вероятности отказов в час.
2 Требования перечислений б), в), е). ж), к) необходимы для оценки отдельных параметров подсистем, таких
как сенсорные устройства и приводы, которые могут быть объединены в избыточные структуры для улучшения
полноты безопасности АС. Для логических решающих устройств, которые обычно не объединяют в избыточные
структуры в одиночной Е/Е/РЕ СБЗС-системе. с учетом требований перечислений б), в), е). ж), к) допускается
использовать такие характеристики, как вероятность отказов по запросам или вероятность отказов в час. Для
логических устройств необходимо также устанавливать интервал контрольных испытаний для необнаруженных
отказов;
л) информация, необходимая для обеспечения выделения составляющей безопасных отказов
подсистемы, как принято в Е/Е/РЕСБЗС-системе. в соответствии с приложением Б;
м) устойчивость котказам подсистемы.
П р и м е ч а н и е — Требования перечислений л), м) необходимы для определения самого высокого УПБ.
который может потребоваться для функции безопасности в соответствии со структурными ограничениями системы;
н) любые ограничения по применению подсистемы, которыедолжны быть рассмотрены во избе
жание систематических отказов;
п) самый высокий УПБ. который может потребоваться для функции безопасности в подсистеме,
на основе;
- методов исредств, используемыхдля предотвращения систематических ошибок, которые вно
сятся на этапах проектирования и реализации АС и ПО.
- особенностей проекта, которыеделают подсистемуустойчивой ксистематическим отказам.
П р и м е ч а н и е — Не требуется, если эти подсистемы расценивают как «проверенные в эксплуатации».
р) информация, необходимая для идентификации конфигурации АС и ПО подсистемы для
обеспечения возможности управления конфигурацией Е/Е/РЕ СБЗС-системы в соответствии
ГОСТР53195.2—2008 (пункт6.2.1).
5.12.4Расчетные (оценочные) значения частоты отказов подсистем из-за случайных отказов АС
в соответствиис перечислениями б) и в) 5.12.3 могут бытьопределены;
а)исследованием видовотказови анализомвлиянияподсистем наосноведанныхпоотказам ком
понентов из признанного промышленного источника по надежности.
П р и м е ч а н и я
1 Уровень доверия любых используемыхданных о частоте отказов должен быть не менее 70 %.
2 Несмотря на то. что понятие «постоянная частота отказов» подсистемы принято большинством вероят
ностных оценочных методов, оно применимо лишь при условии, что не превышен срок службы компонентов
подсистемы. Поэтому любая вероятностная оценка должна включать в себя спецификацию срока службы
компонентов.
21