ГОСТ Р ИСО 26262-5—2014
Нашло
Рисунок 4 — Процедура оценки двойных отказов
9.4.3.2 Данное требование распространяется на значения УПБА (В), С и D цели безопасности.
Отдельнаяоценкакаждогоодиночногосбоя, остаточногосбояи двойного отказа, нарушающихрассмат
риваемую цельбезопасности, должнаосуществляться на уровнечасти аппаратных средств. Эта оценка
должна представить доказательства, что каждый одиночный сбой, остаточный сбой и двойной отказ,
нарушающиерассматриваемуюцельбезопасности,удовлетворяетсоответствующим
требованиям 9.4.3.3—9.4.3.12.
П р им ечания
1 Этот анализ можно рассматривать какобзор сечений, где отсутствие или неполнота охвата рассматрива
ется как сбой.
2 Вбольшинстве случаев множественные отказы более второго порядка, вносятнезначительный вклад. Тем
не менее, в некоторых конкретных случаях (очень высокая интенсивность отказов или низкий охватдиагностикой),
необходимо обеспечить два резервных механизма безопасности. Если техническая концепция обеспечения безо
пасности основана на избыточных механизмах безопасности, то при анализе рассматриваются множественные
отказы более второго порядка.
3 Для сложных частей аппаратных средств, например микроконтроллеров, может быть целесообразно при
менять эту процедуру на более детальном уровне: для процессора. ОЗУ. ПЗУ и т. д.
9.4.3.3 Данное требование распространяется на значения УПБА (В), С и D цели безопасности.
Ранжирование классов интенсивностей отказовдля интенсивности отказов частей аппаратных средств
определяется следующим образом:
П р и м е ч а н и е — Классы 1.2 и 3для интенсивностей отказов вводятся для интенсивностей возникнове
ния отказов. Эти классы аналогичны уровням возникновения 1, 2 и 3. используемым в FMEA. соответственно, где
уровень 1соответствует видам отказов с самой низкой интенсивностью возникновения.
a) интенсивностьотказов, соответствующая интенсивности отказов класса 1. должна быть мень
ше. чем целевое значение УПБА. равное Dделенное на 100. если не применяются требования 9.4.3.4.
П р и м е ч а н и е — Могут быть использованы целевые значения, указанные в таблице 6;
b
) интенсивностьотказов, соответствующая интенсивности отказов класса 2. должна быть мень
ше или равна, увеличенной в 10 раз интенсивности отказов, соответствующей интенсивности отказов
класса 1;
20