ГОСТ Р ИСО 26262-5—2014
П р и м е ч а н и я
1 Таблица 8 устанавливает связь между классом с максимальной интенсивностью отказов, который позво
лено задавать целевому значению УПБА, и охватом диагностикой. Классы с более низкой интенсивностью отказов
являются приемлемыми, но не требуемыми.
2 оКлассы сболее низкой интенсивностью отказов» означает классы интенсивностейотказов сболее низким
номером. Например. «Классы с более низкой интенсивностью отказов» для класса 3 интенсивностей отказов озна
чает классы 2 и 1 интенсивностей отказов.
3 Доля безопасных сбоев части аппаратныхсредств может бытьучтена при определении охвата механизма
ми безопасности. Вэтом случае вычисление охватаосуществляется аналогично расчету метрикиодиночного сбоя,
но на уровне части аппаратных средств, а не на уровне устройства.
9.4.3.7 Данное требование распространяется на значения УПБА С и D цели безопасности. Для
классов интенсивностей отказов i,i> 3. остаточныйсбой считается приемлемым, если охват диагности
кой больше или равно [100 - 10(3
_lll
% для значения УПБА. равного D. или больше или равно
[100-10f4-’)] % для значенияУПБА. равного С.
П р и м е ч а н и я
1 Рассматриваемая интенсивность отказов является интенсивностью отказов части аппаратных средств и
не учитывает эффективность механизмов безопасности.
2 Доля безопасных сбоев части аппаратных средств может бытьучтена при определении охвата механизма
ми безопасности. Вэтом случае вычисление охватаосуществляется аналогично расчетуметрики одиночного сбоя,
но на уровне части аппаратных средств, а не на уровне устройства.
9.4.3.8 Даннов требование распространяется на значение УПБА D цели безопасности. Двойной
отказ считается возможным, если:
a) одна или обе участвующие части аппаратных средств имеют охватдиагностикой (для скрытых
сбоев) менее 90 %; или
b
) одиниздвойного сбоя, вызывающегодвойной отказ, остаетсяскрытым втечениевремени, пре
вышающего интервал обнаружения множественного сбоя, какопределено в требовании 6.4.8.
П р и м е ч а н и е — Доля безопасных сбоев частиаппаратныхсредств может быть учтена при определении
охвата механизмами безопасности. В этом случае вычисление охвата осуществляется аналогично расчету метри ки
скрытого сбоя, но на уровне части аппаратных средств, а не на уровне устройства.
9.4.3.9 Данное требование распространяется на значение УПБА С цели безопасности. Двойной
отказ считается возможным, если:
a) одна или обе участвующие части аппаратных средств имеют охват диагностикой (для скрытых
сбоев) менее 80 %; или
b
) одиниздвойного сбоя, вызывающегодвойнойотказ, остаетсяскрытым втечениевремени, пре
вышающего интервал обнаружения множественного сбоя, какопределено в требовании 6.4.8.
П р и м е ч а н и е — Доля безопасмыхсбоевчастиаппэратныхсредствможетбыть учтена при определении
охвата механизмами безопасности. В этом случае вычисление охвата осуществляется аналогично расчету метри ки
скрытого сбоя, но на уровне части аппаратных средств, а не на уровне устройства.
9.4.3.10 Данное требование распространяется на значения УПБА Си Dцели безопасности. Двой
ной отказ, который не является возможным, должен считаться соответствующим целевому значению
цели безопасности и. следовательно, допустимым.
9.4.3.11 Данное требование распространяетсяна значения УПБА Си D цели безопасности. Двой
ной сбой, происходящий в части аппаратных средств и способствующий возможномудвойному отказу,
считается допустимым, если соответствующая часть аппаратных средств соответствует целевым зна
чениямдля ранжированногоклассаинтенсивностейотказов иохватадиагностикой (для скрытыхсбоев),
приведенных втаблице 9.
П р и м е ч а н и е — Рассматриваемая интенсивность отказов является интенсивностью отказов части
аппаратных средств. Таким образом, она не рассматривает эффективность механизмов безопасности.
22