ГОСТ Р 53195.3—2015
Приложение В
(справочное)
Охват диагностикой и доля безопасных отказов
В.1 Расчет охвата диагностикой идоли безопасных отказов
Охват диагностикой идолю безопасных отказов следует рассчитывать следующим образом:
а) реализовать режим отказа ипровести анализ влияния для определения влиянияотказов конкретного типа
каждого компонента или группы компонентов в подсистеме на действие
Е/Е/РЕ
СБЗС-системы в отсутствие диаг
ностических проверок. Для проведения анализа влияния а наличии должна быть информация (см. примечания 1 и
2). достаточная для того, чтобы убедиться, что влияние видов отказов и результаты анализа этих влияний с
достаточной степенью доверия соизмеримы с требованиями полноты безопасности.
П р и м е ч а н и я
1 Для проведения анализа требуется следующая информация:
- подробная блок-схема
Е/Е/РЕ
СБЗС-системы. описывающая подсистемы с взаимосвязями для той части
Е/Е/РЕ
СБЗС-системы. которая затрагивает рассматриваемую(ые) функцию(ии)безопасности:
- схемные решения подсистем АС. описывающие каждый компонент или группу компонентов и взаимо
связи между компонентами.
- виды отказов и значения частоты (интенсивности) отказов для каждого компонента или группы компонен
тов и связанных с ними процентных отношений безопасных и опасных отказов к полной средней интенсивности
отказов.
2 Требуемая строгость анализа влияния изменяется в зависимости от ряда факторов. При выборе строгости
анализа должен быть принят во внимание УПБ рассматриваемых функций безопасности. Дпя более высоких УП6
предполагается, что виды отказов ианализ влияний будуточеньспецифичны всоответствии сконкретными типами
компонентов и применяемым окружением системы. Очень важен полный и подробный анализ для подсистемы,
которая должна использоваться в структуре АС. имеющей нулевую устойчивость котказам АС.
б) категорировать каждый вид отказа по признаку, приводит ли он при отсутствии диагностических испы
таний.
- к безопасному отказу (т. е. не приводящему к снижению полноты безопасности
Е/Е/РЕ
СБЗС-системы,
например, приводящий к безопасномуотключению дополнительного источника света или не влияющий на полноту
безопасности
Е/Е/РЕ
СБЗС-системы)или
- копасному отказу (т. е. отказу, приводящему котказу выполнения функции безопасности
Е/Е/РЕ
СБЗС-сис-
темой или ее частью, либо к невыполнению полноты безопасности
Е/Е/РЕ
СБЗС-системы):
в) вычислить вероятность безопасных отказов Хд и вероятность опасных отказов Х0. используя оценку
вероятности отказов каждого компонента или группы компонентов
У
[см. примечание 2 перечисления а) и приме
чание 1 настоящего перечисления) и результаты режимов отказов и анализа влияния для каждого компонента или
группы компонентов.
П р и м е ч а н и я
1 Вероятность отказов каждого из компонентов или группы компонентов — это вероятность отказов
которые происходят в течение относительно небольшого промежутка времени t. в случаях когдазначительно
меньше 1.
2 Интенсивность отказов каждого компонента или группы компонентов может бытьоценена с использовани
ем данных от признанного промышленного источника с учетом окружающей среды применения. Однако, примене
ние точных данных предпочтительнее, особенно в случаях, когда подсистема состоит из небольшого числа
компонентов и когда любая ошибка в оценке вероятности безопасных и опасных отказов отдельного компонента
могла бы иметь существенное влияние на оценку безопасной составляющей отказа;
г) для каждого компонента или группы комлонентовоценитьдолюопасныхотказов. которые могутбытьобна-
ружены диагностическими тестами (см. 8.2) и. следовательно, частоту опасных отказов, обнаруженных диагности
ческими тестами хпо.
д) для подсистемы вычислить полную вероятность опасных отказовIX D. полную вероятность опасных отка
зов. обнаруженных диагностическими тестами
1
/.О0, и полную вероятность безопасных отказов
1
>.а;
е) вычислить охват подсистемы диагностикой как
1
/.0О/
1
л0;
ж) вычислить долю безопасныхотказов подсистемы как (IXg ♦ IX DD)/(r>.s ♦ SXD).
П р и м е ч а н и е — Охват диагностикой каждой подсистемы в
Е/Е/РЕ
СБЗС-системе должен учитываться
в вычислении случайных отказов АС. Доля безопасных отказов должна приниматься во внимание при определении
структурных ограничений на полноту безопасности АС.
52