ГОСТ Р МЭК 61131-6— 2015
- ясными, точными, недвусмысленными, поддающимися проверке, пригодными для тестирования,
поддерживаемыми и реализуемыми;
- оформлены в письменном виде для того, чтобы их лучше понимали те. кто использует эти тре
бования на любой из стадий жизненного цикла системы безопасности на ПЛК-ФБ.
9.3 Планирование подтверждения соответствия безопасности аппаратны х средств
П р и м е ч а н и е — Данная стадия жизненного цикла ПЛК-ФБ обычно выполняется параллельно с проекти
рованием и разработкой аппаратных средств, см. 9.4.
Планирование подтверхедения соответствия аппаратных средств проводят для определения ша
гов. на которых должно быть продемонстрировано соответствие аппаратных средств спецификации
требований функциональной безопасности к аппаратным средствам ПЛК-ФБ (см. 6).
План подтверждения соответствия функциональной безопасности должен включать процедуры,
гарантирующие, что каждая функция безопасности корректно реализована и имеет требуемое предель
ное значение УПБ. описания параметров тестирования и условий окружающей среды, при которых про
водят испытания, а также критерии «прошла ислытания/не прошла испытания».
Типовые испытания определены в разделе 12.
9.4 Проектирование и разработка аппаратны х средств
9.4.1 Общ ие положения
Проект ПЛК-ФБ должен соответствовать требованиям спецификации требований функциональ
ной безопасности аппаратных средств.
Спроектированные аппаратные средства и документация, появившаяся в процессе проектирова
ния. а также документация рассматриваемой стадии жизненного цикла ПЛК-ФБ должны соответство
вать всем следующим требованиям:
a) к предельному значению УПБ (УПБ 1, УПБ 2 или УПБ 3) аппаратных средств на основе подхо
да отказоустойчивости и доли безопасных отказов аппаратных средств (способ 1н, описанный в 7.4.4
и 7.4.4.2 МЭК 61508-2). включая архитектурные ограничения на полноту безопасности аппаратных
средств (см. 9.4.3. 9.4.3.1.2) и вероятности опасных отказов аппаратных средств (см. 9.4.3.2.4);
b
) систематической полноте безопасности, включая требования по предотвращению системати
ческих отказов (см. 9.4.5) и требования по управлению систематическими отказами (см. 9.4.6);
c) поведению ПЛК-ФБ при обнаружении отказов (см. 9.4.2);
d) независимости функций, связанных с безопасностью и не связанных с безопасностью, если
все аппаратные средства ПЛК-ФБ не будут рассматриваться как связанные с безопасностью. Незави
симость должна быть такой, что отказы в частях, не связанных с безопасностью, не должны вызывать
опасные отказы в связанной с безопасностью части. Метод достижения такой независимости и обосно
вание этого метода должны быть документально оформлены.
9.4.2 Требования к поведению ПЛК-ФБ при обнаружении сбоев
Обнаружение опасного сбоя на стадии эксплуатации ПЛК-ФБ должно завершаться:
a) или переходом всех выходов, на которые может повлиять сбой, встроенными в ПЛК-ФБ
мерами, например с помощью аппаратных средств или встроенного программного обеспечения, к
определенному безопасному состоянию в течение времени реакции на сбой, которое определено
производителем.
b
) сбоем, уведомляющим (подающим сигнал тревоги) применяемые меры, например определен
ную производителем прикладную программу во время реакции на сбой, таким образом, чтобы приме
няемые меры, например прикладная программа, могли бы вызвать надлежащее действие для поддер
жания безопасности.
П р и м е ч а н и е — Какое действие является надлежащим, зависит от применения, и оно определено поль
зователем. а не производителем ПЛК-ФБ.
Как минимум представленные в таблице 3 сбои должны быть обнаружены, и о них должна быть
уведомлена (передан сигнал тревоги) прикладная программа, за исключением тех случаев, когда:
- или сбой не может произойти в ПЛК-ФБ преднамеренно:
- или пропуск отказа обоснован письменно оформленной технической оценкой.
28