ГОСТ Р ИСО 26262-5—2014
7.4.3.2 Данное требованиераспространяется назначения УПБА (В). Си Dцелибезопасности. Для
каждогосвязанногос безопасностью компонентаили частиаппаратныхсредствсучетом рассматривае
мой цели безопасностианализ безопасностидолжен определитьследующее:
a) безопасные сбои;
b
) одиночныесбои или остаточные сбои;
c) множественные сбои (или воспринимаемые, обнаруживаемые, или скрытые).
П р и м е ч а н и я
1 В большинстве случаев анализ может быть ограничендвойными сбоями. Но иногда в технической концеп
цииобеспечения безопасности (например, при реализации избыточныхмеханизмов безопасности) могут быть рас
смотрены множественные сбои более второго порядка.
2 Идентификация двойных сбоев не требует систематического анализа каждой возможной комбинации из
двух сбоев аппаратныхсредств, но. как минимум, необходиморассмотреть комбинации, которые следуют из техни
ческой концепции обеспечения безопасности (например, комбинацию двух сбоев, где один сбой влияет на связан
ный с безопасностью элемент, а другой сбой влияет на соответствующий механизм безопасности,
предназначенный для достижения или поддержания безопасного состояния).
7.4.3.3 Данное требование распространяется на значения УПБА (В), С и D цели безопасности.
Должно быть обеспечено доказательство эффективности механизмов безопасности, предотвращаю
щиходиночные сбои.
Сэтой целью:
a) должно быть обеспечено доказательство способности механизмов безопасности поддержи
ватьбезопасноесостояние или безопасно перейти в безопасноесостояние (вчастности, соответствую
щие возможности смягчения отказа в течении периода сбоеустойчивости) и
b
) должен бытьоценендиагностическийохватпо отношению костаточным неисправностям.
П р и м е ч а н и я
1 Сбой, которыйможет произойти в любое время (например, нетолькопри включении литания)не может рас
сматриваться.как эффективно охваченный, если значение интервала егодиагностических проверок, сложенное со
значением времени реакции на сбой соответствующего механизма безопасности, больше, чем соответствующее
значение интервала сбоеустойчивости.
2 Еслиможно показать, что сбой происходиттолько при включении питания ивероятностьего возникновения
ничтожно мала во время движения транспортного средства, то для таких сбоев принято выполнять тестирования
при пуске после подачи питания.
3 Для структурирования обоснования могут быть использованы такие виды анализа, как FMEA или FTA.
4 В зависимости от знаний о виде отказов элементов аппаратных средств и их последствий для более высо
ких уровней, оценка может быть выполнена либо с помощью глобального охвата диагностикой элемента аппарат
ных средств, либо более детальной оценкой охвата вида отказов.
5 Для выполнения начального шага оценки охватадиагностикой, в которой требуемое значениеохвата диаг
ностикой поддерживается надлежащим обоснованием, может быть использовано приложение D.
7.4.3.4 Данное требование распространяется на значения УПБА (В), С и D цели безопасности.
Должно быть обеспечено доказательство эффективности механизмов безопасности, предотвращаю
щих скрытые сбои.
С этой целью:
a) должны быть обеспеченыдоказательства обнаружения отказа и возможностиуведомить води
теля в течение допустимого времени обнаружения множественного сбоя для скрытых сбоев для того,
чтобы определить, какие сбои остаются скрытыми и какие сбои являются не скрытыми; и
b
) должен бытьоценендиагностическийохватдля скрытых сбоев.
П р и м е ч а н и я
1 Сбой не может рассматриваться какохваченный, если значение интервала егодиагностических проверок,
сложенное со значением времени реакции на сбой соответствующего механизма безопасности, больше, чем соот
ветствующее значение времени обнаружения множественного сбоя для скрытых сбоев.
2 Для структурирования обоснования могут быть использованы такие виды анализа, как FMEA или FTA.
3 Для выполнения начального шага оценкиохватадиагностикой, в которой требуемое значениеохвата диаг
ностикой поддерживается надлежащим обоснованием, может быть использовано приложение D.
4 В зависимости от знаний о виде отказов элементов аппаратных средств и их последствий для более высо
ких уровней, оценка может быть выполнена либо с помощью глобального охвата диагностикой элемента аппарат
ных средств, либо более детальной оценкой охвата вида отказов.
10