ГОСТ Р 53195.3—2015
Приложение А
(справочное)
Методы и средства управления отказами Е/Е/РЕ СБЗС-систем
А.1 Общие положения
Настоящее приложение следует использовать совместно с 5.7. Оно ограничивает максимальный охват
диагностикой, что может потребоваться для выбора подходящих методов и средств управления отказами. Для
каждого УПБ в приложении рекомендованы методы и средства управления случайными, систематическими,
эксплуатационными отказами и отказами, обусловленными влиянием окружения систем.
Перечислить каждую индивидуальную физическую причину отказов в сложных АС не представляется
возможным по двум основным причинам:
- причинно-следственные связи между ошибками и отказами зачастую трудно определить;
- при использовании сложных АС и ПО характер отказов изменяется в широком диапазоне — от случайных
до систематических отказов.
Отказы а
Е/Е/РЕ
СБЗС-сисгемах могут быть разделены на две категории в зависимости от времени их воз
никновения:
- отказы из-за ошибок, возникающихдо или в период установки системы (например, вследствие ошибок ПО,
включая ошибки спецификации ПО и ошибки программы; вследствие ошибок в АС, включая производственные
ошибки и неправильный выбор компонентов и модулей);
- отказы из-за технических ошибок или ошибок оператора, возникающих после установки системы (напри
мер. случайные отказы АС или отказы, вызванные неправильным их использованием).
Для предотвращения таких отказов или управления ими. когда они происходят, требуется применение
большого числа мер. «Меры» — это проведение мероприятий с использованием определенных «методов» и/или
«средств», которые обозначены в таблицах и тексте как «метод/средство». Структура требований, приведенных в
приложениях А и Б. является следствием разделения всех методов/средств на методы/средства. используемые
для предупреждения отказов в течение различных стадий жизненного цикла
Е/Е/РЕ
СБЗС-систем (см. приложе
ние Б), и методы/средства. используемые для управления отказами в период эксплуатации, описанные в настоя щем
приложении. Методы/средства управления отказами — это методы/средства. основанные на применении
собственных встроенных составляющих
Е/Е/РЕ
СБЗС-систем.
Охват диагностикой и доля безопасных отказов
Е/Е/РЕ
СБЗС-систем определяются на основе таблицы А.1 и
в соответствии с процедурами, детализированными в приложении 6. Таблицы А.2—А. 15 дополняют требования
таблицы А.1 методами и средствами для диагностических тестов и требованиями к минимальным уровням
охвата диагностикой, которые могут быть достигнуты при их использовании. Требования этих таблиц не
заменяют тре бования. приведенные в приложении 6. Требования таблиц А.2—А.15 не являются
исчерпывающими. Могут быть использованы другие методы и средства, если приведено свидетельство об
обеспечении необходимого охвата диагностикой. Если требуется высокий уровень охвата диагностикой, то из
каждой из этих таблиц должна быть применена как минимум одна мера (метод/средство) по
охватудиагностикой высокого уровня.
По аналогии таблицы А.16—А.18 содержат рекомендуемые меры (методы/средства) для управления сис
тематическими отказами для каждого уровня полноты безопасности. В таблице А.16 рекомендуются полные меры
для управления систематическими отказами. В таблице А.17 приведены рекомендуемые меры по управлению
отказами из-за влияния окружающей среды. В таблице А.18 приведены меры (методы/средства) по управлению
ошибками при эксплуатации, большинство этих мер по управлению систематическими отказами может быть
структурировано а соответствии с таблицей А.19.
Руководящие указания в настоящем приложении сами по себе не гарантируют требуемую полноту безопас
ности. При их применении важно определить.
- последовательность выбранных методов/средств и то. как они будутдополнять друг друга;
- какие методы/средства в наибольшей степени подходят для решения конкретных задач, которые возни
кают во время создания каждой заданной
Е/Е/РЕ
СБЗС-системы.
А.2 Полнота безопасности АС
В таблице А.1 представлены требования к ошибкам или отказам, которые должны быть обнаружены с
помощью методов/средств по управлению отказами АС
Е/Е/РЕ
СБЗС-систем для достижения соответствующего
уровня охвата диагностикой (см. также приложение Б). Таблицы А.2—А.15 дополняют требования, приведенные в
таблице А.1. рекомендуемыми методами/средствами для диагностических тестов и рекомендуемыми минималь
ными требованиями кохватудиагностикой, который может быть достигнутс ихприменением. Эти диагностические
тесты могут выполняться непрерывно или периодически. Указанные таблицы не заменяют ни одного из требо
ваний 5.7.
28