ГОСТ Р ИСО 26262-5—2014
- определить, достаточенлиохватмеханизмамибезопасности, чтобы предотвратитьрискотскры
тыхсбоев в архитектуре аппаратных средств (метрика скрытого сбоя);
- устранять одиночные, остаточные искрытые сбои;
- обеспечить надежность при неустойчивости интенсивности отказов в аппаратных средствах;
- рассматриватьтолько элементы, связанные с безопасностью;
- поддерживать применение для элементов на различных уровнях, например, целевые значения
могут быть распределены поставляемым элементам аппаратных средств.
Пример — Для облегчения распределенной разработки, целевые значения могут быть распреде
лены микроконтроллерам или электронным блокам управления.
8.3 Входная информация
8.3.1 Предварительные требования
Следующая информациядолжна бытьдоступна:
- спецификация требований к аппаратным средствам системы безопасности в соответствии с
6.5.1.
- спецификация проектааппаратных средств всоответствии с 7.5.1;
- отчет по анализубезопасности аппаратных средств в соответствии с 7.5.2.
8.3.2 Дополнительная информация
Следующая информация можетбыть учтена:
- техническая концепция обеспечения безопасности (см. 7.5.1 ИСО26262-4):
- спецификация проекта системы (см. 7.5.2 ИСО 26262-4).
8.4 Требования и рекомендации
8.4.1 Данное требованиераспространяется назначенияУПБА (В), СиDцелибезопасности. Поня
тия охват диагностикой, метрика одиночного сбоя и метрика скрытого сбоя, рассмотренные в приложе
нии С. применяются ктребованиям 8.4.2—8.4.9.
8.4.2 ДанноетребованиераспространяетсяназначенияУПБА (В). СиDцелибезопасности. Охват
диагностикой связанных с безопасностью элементов аппаратных средств механизмами безопасности
должен бытьоценен по остаточным сбоям и по соответствующим скрытым сбоям.
П р и м е ч а н и я
1 Для выполнения начального шага оценкиохвата диагностикой, в которой требуемое значение охватадиаг
ностикой поддерживается надлежащим обоснованием, могут быть использованы таблицы D.1—D.14.
2 В зависимости от знаний о виде отказов элементов аппаратных средств и их последствий для более высо
ких уровней, оценка может быть выполнена либо с помощью глобального охвата диагностикой элемента аппарат
ных средств, либо более детальной оценкой охвата вида отказов.
8.4.3 Данноетребованиераспространяется иазначонияУПБА (В). Си Dцелибезопасности. Долж
ны быть определены, используемые в анализе, расчетные значения интенсивностей отказов частей
аппаратных средств:
a) используяданныеоб интенсивностяхотказов частейаппаратныхсредств изпризнанныхисточ
ников промышленности: или
Пример — Общепризнанными отраслевыми источниками для определения интенсивностей
отказов частей аппаратных средств считаются: IEC/TR 62380. IEC 61709. MIL HDBK 217 F notice 2. RIAC
HDBK 217 Plus. UTE C80-811. NPRD 96. EN 50129:2003. Annex C. IEC 62061:2005. Annex D. RIAC FMD97 и MIL
HDBK 338.
П р и м е ч а н и е — Значенияинтенсивностейотказов.приведенныевэтихбазахданных.какпраеипо.счи-
тается пессимистическими:
b
) используя статистику, основанную на данных, полученных из эксплуатации или испытаний. В
этом случае оцененная интенсивностьотказовдолжна иметьдостаточный уровеньдоверия; или
c) используя экспертную оценку, основанную на инженерном подходе, использующем количест
венные и качественные методы. В основе экспертной оценки лежат структурированные критерии. Эти
критериидолжны быть установленыдо выполнения оценки интенсивностей отказов.
П р и м е ч а н и е — Критериями экспертной оценки могут быть опыт эксплуатации, тестирование, анализ
надежности и новизна проекта.
8.4.4 Данное требование распространяется на значенияУПБА (В). С иDцели безопасности. Если
достаточное доказательство расчетных значений интенсивностей отказов при одиночном или скрытом
13