ГОСТ Р МЭК 61131-6— 2015
Т а б л и ц а 3 — Неисправности, которые будут обнаружены и будет уведомлена (передан сигнал тревоги) при
кладная программа
Неислраокости которые будут обнаружены и будет уведомлена (передан сигнал трееоти)
прикладная
программа
Превышено время сканирования — время сканирования больше, чем предварительно установленное макси
мальное значение
Точки входа или выхода отключены, или на месте существует ручная коррекция при техническом обслуживании
Обнаружение неисправностей отключено
Условие перегрева
Отказ выполнения диагностики
Предпринятый доступ для записи через несанкционированный канал
Режимы работы детрадируемой системы — избыточные модули/каналы автономны или неисправны
Потеря питания системы или полевого устройства питания, включая избыточные источники
Потеря или задержка внешних, связанных с безопасностью, средств коммуникации
Деление на ноль или другая обнаруженная логическая ошибка
9.4.3 Полнота безопасности аппаратны х средств
9.4.3.1 Отказоустойчивость аппаратных средств
9.4.3.1.1 Общие положения
Во время проектирования ПЛК-ФБ должна быть определена отказоустойчивость аппаратных
средств, связанная с функциональной безопасностью. Отказоустойчивость аппаратных средств в соче
тании со значением доли безопасных отказов позволяет определить максимально допустимый уровень
полноты безопасности (УПБ 1. УПБ 2. или УПБ 3). на который можно претендовать в соответствии со
способом 1н. как описано в МЭК 61508-2.
9.4.3.1.2 Наивысший уровень полноты безопасности, на который можно претендовать
В контексте полноты безопасности аппаратных средств наивысший уровень полноты безопас
ности. на который может претендовать функция безопасности, ограничен отказоустойчивостью аппа
ратных средств и составляющей безопасного отказа подсистем, которые выполняют эту функцию без
опасности. В таблицах 4 и 5 определяют наивысший уровень полноты безопасности, на который может
претендовать функция безопасности ПЛК-ФБ. реализуемая подсистемой, с учетом аппаратной отказо
устойчивости и составляющей безопасных отказов этой подсистемы. Требования таблиц 4 и 5 должны
быть применены к каждой подсистеме, выполняющей функцию безопасности ПЛК-ФБ и. следователь но.
к каждой части ПЛК-ФБ. В 9.4.3.2.2 к 9.4.3.2.4 определяют, какая из таблиц 4 или 5 применяется к любой
конкретной подсистеме. В 9.4.3.2.5 и 9.4.3.2.6 определяют, как получить наивысший уровень полноты
безопасности, на который можно претендовать функция безопасности ПЛК-ФБ. Что касается данных
требований, необходимо учитывать:
a) отказоустойчивость аппаратных средств N означает, что N+ 1 сбоев может привести к потере
функции безопасности. В определении отказоустойчивости аппаратных средств не должны учитывать
другие средства, которые могли бы контролировать последствия сбоев, например диатостика;
b
) если один сбой непосредственно приводит к одному или более последующим сбоям, то их рас
сматривают как одиночный сбой:
c) при определении отказоустойчивости аппаратных средств некоторые сбои могут быть исклю
чены из-за того, что физическое поведение компоненты определяется доминирующим для нее видом
отказов. Любые такие исключения сбоев должны быть обоснованы и документально оформлены (см.
примечание 3).
П р и м е ч а н и е — В ИСО 13849-2 даны примеры исключения сбоев с помощью различных технологий;
d) доля безопасных отказов подсистемы определена отношением суммы средних интенсивностей
безопасных отказов и опасных обнаруженных отказов к общей средней интенсивности отказов подсистемы.
П р и м е ч а н и я
1 Чтобы достигнуть достаточно устойчивой архитектуры, учитывая уровень сложности подсистемы, вклю
чают архитектурные ограничения. Уровень полноты безопасности аппаратных средств для системы ПЛК-ФБ,
полученный в результате применения требований настоящего подпункта, является максимальным уровнем из
29