ГОСТ Р ИСО 26262-5—2014
9.4.2.7Данное требование распространяется на значенияУПБА(В). СиDцелибезопасности. Для
того чтобы избежать количественного разночтения при объединении значений интенсивностей отказов
из различныхисточников, онидолжны бытьпромасштабированы с помощью коэффициента масштаби
рования. что обеспечивает ихсогласованность. Масштабирование возможно, еслисуществуетобосно
вание коэффициента масштабирования между двумя источниками отказов.
П р и м е ч а н и е — В приложении F приводится руководствопо применению коэффициентов масштабиро
вания.
9.4.3 Оценка каждой причины нарушения цели безопасности
9.4.3.1Метод оценки каждой причины нарушения цели безопасности из-за случайных отказов
аппаратныхсредств иллюстрируется блок-схемами нарисунках 3и4. Каждыйодиночныйсбойоценива
ется с помощью критериев возникновения сбоя. Каждый остаточный сбой оценивается с помощью кри
териев. объединяющих критерии возникновения сбоя и критерии эффективности механизма
безопасности.
Пжец
Рисунок 3 — Процедура оценки для одиночных и остаточных сбоев
Процедура, применяемаядля двойных отказов, показана в виде блок-схемы нарисунке4. Каждый
двойной отказ сначала оценивается на его достоверность. Двойной отказ не считается достоверным,
если оба сбоя, приводящие котказу, обнаруживаются или воспринимаются задостаточно короткое вре
мя сдостаточным охватом. Если двойной отказ является достоверным, то вызывающие его сбои затем
оцениваются с использованием объединенного критерия возникновения сбоев и эффективности меха
низма безопасности. Процедуры оценки, представленные на рисунках 3 и 4, применяются на уровне
частей аппаратных средств (транзисторы ит. д.).
П р и м е ч а н и е — Для сложных частей аппаратных средств, например микроконтроллеров, целесообраз
но применять эту процедуру на болеедетальном уровне: для процессора. ОЗУ, ПЗУ и т. д.
19