ГОСТ Р МЭК 61131-6— 2015
система, связанная с безопасностью, отказывает так. что выполнение функции безопасности невозможно, то она
может вызвать переход УО в безопасное состояние (см. МЭК 61508-2. 7.4.6).
[МЭК 61508-4:2010. 3.5.16]
3.35.1 режим работы с низкой частотой запросов (low demand mode): Режим, в котором функ
ция безопасности выполняется только по запросу и переводит УО в определенное безопасное состоя
ние. а частота запросов не превышает одного запроса в год.
[МЭК 61508-4:2010. 3.5.16]
3.35.2 режим работы с высокой частотой запросов (high demand mode): Режим, в котором
функция безопасности выполняется только по запросу и переводит УО в определенное безопасное со
стояние. а частота запросов превышает один в год.
[МЭК 61508-4:2010. 3.5.16]
3.35.3 непреры вны й режим работы (continuous mode): Режим, в котором функция безопасности
поддерживает УО в безопасном состоянии, как и при нормальном функционировании.
[М ЭК 61508-4:2010, 3.5.14]
3.36 М из N. MooN (М out of N. MooN): Архитектура, состоящая из N независимых каналов, кото
рые соединены так. что. по крайней мере, требуется М каналов для выполнения функции безопасности.
3.37 время безопасности процесса, худший случай (process safety time, worst case): Проме
жуток времени между моментом появления отказа, который может вызвать опасное событие в УО или
системе управления УО. и моментом времени, к которому в УО должно быть завершено действие по
предотвращению появления опасного события.
[МЭК 61508-4:2010, 3.6.20]
3.38 вероятность опасного отказа по запросу (probability of dangerous failure on demand. PFD): Не
готовность Э/Э/ПЭ системы, связанной с безопасностью, обеспечить безопасность (см. МЭК 60050-191), т. е.
выполнить заданную функцию безопасности, когда происходит запрос от УО или системы управления УО.
П р и м е ч а н и я
1 [Мгновенная] неготовность (согласно МЭК 60050-191) является вероятностью ненахождения элемента в
состоянии выполнения необходимой функции при данных условиях в данный момент времени, предполагая, что
элемент обеспечен всеми необходимыми внешними ресурсами. Обычно ее обозначают как U{t).
2 [Мгновенная] готовность не зависит от состояний (выполнения или отказа), в которых находился элемент
до момента времени f. Она только характеризует элемент, который должен быть в работоспособном состоянии,
когда он обязан в нем быть, например Э/Э/ПЭ система, связанная с безопасностью, работающая в режиме с низкой
интенсивностью запросов
3 Если происходит периодическое тестирование, то PFD Э/Э/ПЭ системы, связанной с безопасностью, для
заданной функции безопасности представляется в виде зубчатой кривой с большим диапазоном значений вероят
ностей от низкого, сразу после теста, до максимума, непосредственно перед тестом.
[МЭК 61508-4:2010. 3.6.17]
3.39 программируемы е технические средства (programmable HW): Технические средства, функ
циональность или производительность которых могут быть изменены или модифицированы встроен
ным программным обеспечением.
Пример — Программируемая логическая интегральная схема, устройства флэш-памяти и изде
лия на базе микропроцессоров.
3.40 контрольная проверка (proof test): Периодическая проверка, проводимая для того, чтобы
обнаружить опасные скрытые отказы в системе, связанной с безопасностью, с тем чтобы при необхо
димости система могла быть восстановлена настолько близко к «исходному» состоянию, насколько это
возможно в данных условиях.
П р и м е ч а н и я
1 В настоящем стандарте использован термин «контрольная проверка», но считается, что он является сино
нимом термина «периодическая проверка».
2 Эффективность контрольной проверки будет зависеть также от охвата отказов тестами и эффективности
восстановления. На практике обнаружить все 100 % скрытых опасных отказов не просто и возможно только для
Э/Э/ПЭ системы, связанной с безопасностью, имеющей низкую сложность. Однако к этому необходимо стремить ся.
По крайней мере все выполняемые функции безопасности должны проверять в соответствии со спецификаци ей
требований к безопасности Э/Э/ПЭ системы. При использовании отдельных каналов эти проверки проводят для
каждого канала отдельно. Для сложных элементов, возможно, должен быть проведен анализ, с тем чтобы проде
монстрировать. что вероятность скрытого опасного отказа, не обнаруженного контрольными проверками, является
незначительной в течение всего срока службы Э/Э/ПЭ системы, связанной с безопасностью.
10